Update-EntraBetaUserFromFederated

Atualiza um utilizador num domínio que foi recentemente convertido de single log-on (também conhecido como federação de identidade) para o tipo de autenticação padrão.

Sintaxe

CloudOnlyPasswordScenarios (Predefinição)

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    [<CommonParameters>]

HybridPasswordScenarios

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    -NewPassword <SecureString>
    [<CommonParameters>]

Descrição

O Update-EntraBetaUserFromFederated cmdlet é usado para atualizar um utilizador num domínio que foi recentemente convertido de single logon (também conhecido como federação de identidades) para um tipo de autenticação padrão. Deve ser fornecida uma nova palavra-passe ao utilizador.

Este processo atualiza a palavra-passe no Microsoft Entra ID e, se a escrita de palavra-passe estiver ativada, sincroniza-a com o Active Directory no local. O administrador pode definir uma nova palavra-passe ou deixar o sistema gerar uma. O utilizador deve alterá-lo no próximo login.

Em cenários delegados com contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra suportada ou uma função personalizada com as permissões necessárias. Os papéis menos privilegiados para esta operação são:

  • Administrador de Autenticação
  • Administrador de Autenticação Privilegiada

Para cenários delegados, o administrador precisa pelo menos do papel de Administrador de Autenticação ou Administrador de Autenticação Privilegiada Microsoft Entra.

Administradores com User Administrator, Helpdesk Administrator, ou Password Administrator funções podem redefinir palavras-passe para utilizadores não administradores.

A nova palavra-passe é necessária para configurações de palavras-passe híbridas. Se for omitida para palavras-passe apenas na cloud, é devolvida uma palavra-passe gerada pelo sistema. É uma cadeia Unicode, validada contra a lista de palavras-passe proibidas do inquilino, e deve cumprir as políticas de palavras-passe na cloud e/ou no local.

Exemplos

Exemplo 1: Atualizar um utilizador num domínio

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name                           Value
----                           -----
newPassword                    HuHu8765
@odata.context                 https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse

Este comando atualiza o utilizador num domínio. O sistema gera e devolve uma palavra-passe.

  • -UserPrincipalNameo parâmetro especifica o Microsoft Entra ID UserID para o utilizador converter.

Exemplo 2: Atualizar a palavra-passe do utilizador num domínio

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword

Este comando atualiza o utilizador num domínio fornecendo uma palavra-passe para cenários híbridos.

  • -UserPrincipalNameo parâmetro especifica o Microsoft Entra ID UserID para o utilizador converter.
  • -NewPassword O parâmetro especifica a nova palavra-passe do utilizador.

Parâmetros

-NewPassword

A nova palavra-passe do utilizador.

Para inquilinos que utilizam cenários de palavra-passe híbrida, é necessário especificar uma nova palavra-passe. Se omitir a palavra-passe de uma conta apenas na cloud, o sistema gera uma automaticamente. Esta palavra-passe gerada é uma string Unicode sem outra codificação. Antes da aceitação, a palavra-passe é validada com base na lista de palavras-passe proibidas do inquilino e deve cumprir os requisitos de palavras-passe na cloud e/ou nas instalações.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:2
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-UserPrincipalName

O Microsoft Entra ID UserID para o utilizador converter.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:UserId, Identidade, UPN, IdentificadorDoObjeto

Conjuntos de parâmetros

(All)
Posto:1
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Notas