Update-EntraBetaUserFromFederated

更新剛從單一登入(也稱為身份聯合)轉換為標準認證類型的網域使用者。

語法

CloudOnlyPasswordScenarios (預設值)

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    [<CommonParameters>]

HybridPasswordScenarios

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    -NewPassword <SecureString>
    [<CommonParameters>]

Description

指令 Update-EntraBetaUserFromFederated 長用於更新最近從單一登入(亦稱身份聯合)轉換為標準認證類型的網域使用者。 必須為使用者提供新的密碼。

此過程更新 Microsoft Entra ID 中的密碼,若啟用密碼回寫,則同步至 內部部署的 Active Directory。 管理員可以設定新密碼,或讓系統自行產生密碼。 使用者必須在下一次登入時更改。

在委託工作或學校帳號的情境中,登入的使用者必須擁有支援的 Microsoft Entra 角色或具備所需權限的自訂角色。 此作業中最不特權的角色有:

  • 驗證系統管理員
  • 特殊權限驗證管理員

對於委派情境,管理員至少需要具備 Microsoft Entra 認證管理員或特權認證管理員角色。

擁有 User Administrator、 Helpdesk Administrator或 Password Administrator 角色的管理員可以為非管理員使用者重設密碼。

新密碼是混合密碼設定所必需的。 若雲端專用密碼未使用,則會回傳系統產生的密碼。 這是 Unicode 字串,經租戶禁止的密碼清單驗證,且必須符合雲端和/或本地的密碼政策。

範例

範例 1:更新網域中的使用者

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name                           Value
----                           -----
newPassword                    HuHu8765
@odata.context                 https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse

此指令更新網域中的使用者。 系統會產生並回傳密碼。

  • -UserPrincipalName參數指定使用者要轉換的 Microsoft Entra ID UserID。

範例 2:更新網域中的使用者密碼

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword

此指令透過提供混合情境的密碼來更新網域中的使用者。

  • -UserPrincipalName參數指定使用者要轉換的 Microsoft Entra ID UserID。
  • -NewPassword 參數指定使用者的新密碼。

參數

-NewPassword

使用者的新密碼。

對於使用混合密碼情境的租戶,則需指定新密碼。 如果你省略了雲端帳號的密碼,系統會自動產生密碼。 這個產生的密碼是沒有其他編碼的 Unicode 字串。 在接受之前,密碼會根據租戶的禁用密碼清單進行驗證,且必須符合租戶的雲端及/或本地密碼要求。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:2
必要:False
來自管線的值:False
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-UserPrincipalName

使用者要轉換的 Microsoft Entra ID 使用者 ID。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False
別名:UserId, Identity, UPN, ObjectId (物件識別碼)

參數集

(All)
Position:1
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

備註