Update-EntraBetaUserFromFederated

Aggiorna un utente in un dominio convertito di recente da Single Sign-On (noto anche come federazione delle identità) a un tipo di autenticazione standard.

Sintassi

CloudOnlyPasswordScenarios (Impostazione predefinita)

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    [<CommonParameters>]

HybridPasswordScenarios

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    -NewPassword <SecureString>
    [<CommonParameters>]

Descrizione

Il Update-EntraBetaUserFromFederated cmdlet viene usato per aggiornare un utente in un dominio convertito di recente dall'accesso Single Sign-On (noto anche come federazione delle identità) al tipo di autenticazione standard. È necessario specificare una nuova password per l'utente.

Questo processo aggiorna la password in Microsoft Entra ID e, se il writeback delle password è abilitato, lo sincronizza con Active Directory locale. L'amministratore può impostare una nuova password o consentire al sistema di generarne una. L'utente deve modificarlo all'accesso successivo.

Negli scenari delegati con account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli con privilegi minimi per questa operazione sono:

  • Amministratore dell'autenticazione
  • Amministratore delle Autenticazioni Privilegiate

Per gli scenari delegati, l'amministratore deve avere almeno il ruolo di amministratore dell'autenticazione o amministratore dell'autenticazione con privilegi Microsoft Entra.

Gli amministratori con User Administratorruoli , Helpdesk Administratoro Password Administrator possono reimpostare le password per gli utenti non amministratori.

La nuova password è necessaria per le configurazioni di password ibride. Se omesso per le password solo cloud, viene restituita una password generata dal sistema. Si tratta di una stringa Unicode, convalidata rispetto all'elenco di password escluse del tenant e deve soddisfare i criteri delle password cloud e/o locali.

Esempio

Esempio 1: Aggiornare un utente in un dominio

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name                           Value
----                           -----
newPassword                    HuHu8765
@odata.context                 https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse

Questo comando aggiorna un utente in un dominio. Il sistema genera e restituisce una password.

  • -UserPrincipalNameparametro specifica il Microsoft Entra ID UserID per l'utente da convertire.

Esempio 2: Aggiornare la password utente in un dominio

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword

Questo comando aggiorna un utente in un dominio specificando una password per gli scenari ibridi.

  • -UserPrincipalNameparametro specifica il Microsoft Entra ID UserID per l'utente da convertire.
  • -NewPassword parametro specifica la nuova password dell'utente.

Parametri

-NewPassword

Nuova password dell'utente.

Per i tenant che usano scenari di password ibrida, è necessario specificare una nuova password. Se si omette la password per un account solo cloud, il sistema ne genera uno automaticamente. Questa password generata è una stringa Unicode senza altre codifiche. Prima dell'accettazione, la password viene convalidata rispetto all'elenco di password escluse del tenant e deve soddisfare i requisiti cloud e/o password locali del tenant.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:2
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-UserPrincipalName

Microsoft Entra ID UserID per l'utente da convertire.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:UserId, Identità, UPN, ObjectId

Set di parametri

(All)
Posizione:1
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Note