Återställ inlösenstatusen för en gästanvändare i Microsoft Entra External ID

Gäller för: Grön cirkel med en vit bockmarkeringssymbol som anger att följande innehåll gäller för personalklienter. Personalklienter (läs mer)

I den här artikeln får du lära dig hur du uppdaterar gästanvändarens inloggningsinformation när de har löst in din inbjudan till B2B-samarbete. Det kan finnas tillfällen då du behöver uppdatera inloggningsinformationen, till exempel när:

  • Användaren vill logga in med en annan e-post- och identitetsprovider
  • Kontot för användaren i hemklienten har tagits bort och återskapats
  • Användaren har flyttat till ett annat företag, men de behöver fortfarande samma åtkomst till dina resurser
  • Användarens ansvar har vidarebefordrats till en annan användare

För att hantera dessa scenarier tidigare var du tvungen att manuellt ta bort gästanvändarens konto från din katalog och återuppliva användaren. Nu kan du använda Microsoft Entra administrationscenter, PowerShell eller Microsoft Graph-inbjudnings-API:et för att återställa användarens inlösenstatus och återuppliva användaren samtidigt som användarens objekt-ID, gruppmedlemskap och apptilldelningar behålls. När användaren löser in den nya inbjudan ändras inte användarens huvudnamn (UPN), men användarens inloggningsnamn ändras till det nya e-postmeddelandet. Användaren kan sedan logga in med hjälp av det nya e-postmeddelandet eller ett e-postmeddelande som du har lagt till i otherMails egenskapen för användarobjektet.

Nödvändiga Microsoft Entra roller

Om du vill återställa en användares lösenstatus behöver du någon av de följande rollerna tilldelade på katalognivå:

Använd Microsoft Entra administrationscenter för att återställa inlösenstatus

  1. Logga in på Microsoft Entra administrationscenter som minst en Användareadministratör.

  2. Bläddra till Entra ID>Användare.

  3. I listan väljer du användarens namn för att öppna användarprofilen.

  4. (Valfritt) Om användaren vill logga in med ett annat e-postmeddelande:

    1. Välj ikonen Redigera egenskaper .
    2. På fliken Alla eller på fliken Kontaktinformation rullar du till E-post och skriver det nya e-postmeddelandet.
    3. Bredvid Andra e-postmeddelanden väljer du Lägg till eller redigera andra e-postmeddelanden. Välj Lägg till, skriv det nya e-postmeddelandet och välj Spara.
    4. Välj knappen Spara längst ned på sidan för att spara alla ändringar.
  5. På fliken Översikt går du till Min feed och väljer länken Återställ inlösenstatus i B2B-samarbetspanelen .

    Skärmbild av en gästanvändarprofil i Microsoft Entra administrationscenter, med länken Återställ inlösenstatus markerad i B2B-samarbetspanelen på fliken Översikt.

  6. Under Återställ inlösenstatus väljer du Återställ.

    Skärmbild av fönstret Återställ inlösenstatus som visar åtgärden Återställ som skickar inbjudan igen samtidigt som gästanvändarobjektet behålls.

Använd PowerShell eller Microsoft Graph API för att återställa inlösenstatus

Återställa den e-postadress som används för inloggning

Om en användare vill logga in med ett annat e-postmeddelande:

  1. Kontrollera att den nya e-postadressen har lagts till i mail- eller otherMails-egenskapen hos användarobjektet.
  2. Ersätt e-postadressen i egenskapen InvitedUserEmailAddress med den nya e-postadressen.
  3. Använd någon av metoderna nedan för att återställa användarens inlösenstatus.

Anteckning

  • När du återställer användarens e-postadress till en ny adress rekommenderar vi att du anger egenskapen mail . På så sätt kan användaren lösa in inbjudan genom att logga in i din katalog utöver att använda inlösningslänken i inbjudan.
  • För app-only-anrop kan inlösningsstatusen inte återställas om det finns några roller som tilldelats till målanvändarkontot.

Använda PowerShell för att återställa inlösenstatus

Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "User.Invite.All","User.ReadWrite.All"

$user = Get-MgUser -Filter "startsWith(mail, 'john.doe@fabrikam.net')"
New-MgInvitation `
    -InvitedUserEmailAddress $user.Mail `
    -InviteRedirectUrl "https://myapps.microsoft.com" `
    -ResetRedemption `
    -SendInvitationMessage `
    -InvitedUser $user

Använd Microsoft Graph API för att återställa inlösenstatus

Om du vill använda Microsoft Graph inbjudans-API anger du egenskapen resetRedemption till true och anger den nya e-postadressen i egenskapen invitedUserEmailAddress.

POST https://graph.microsoft.com/v1.0/invitations  
Authorization: Bearer eyJ0eX...  
Content-Type: application/json  
{  
   "invitedUserEmailAddress": "<<external email>>",  
   "sendInvitationMessage": true,  
   "invitedUserMessageInfo": {  
      "messageLanguage": "en-US",  
      "ccRecipients": [  
         {  
            "emailAddress": {  
               "name": null,  
               "address": "<<optional additional notification email>>"  
            }  
         } 
      ],  
      "customizedMessageBody": "<<custom message>>"  
},  
"inviteRedirectUrl": "https://myapps.microsoft.com?tenantId=<tenant-id>",  
"invitedUser": {  
   "id": "<<ID for the user you want to reset>>"  
}, 
"resetRedemption": true 
}

Gå vidare