Update-EntraBetaUserFromFederated
Aggiorna un utente in un dominio convertito di recente da Single Sign-On (noto anche come federazione delle identità) a un tipo di autenticazione standard.
Sintassi
CloudOnlyPasswordScenarios (Impostazione predefinita)
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
[<CommonParameters>]
HybridPasswordScenarios
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
-NewPassword <SecureString>
[<CommonParameters>]
Descrizione
Il Update-EntraBetaUserFromFederated cmdlet viene usato per aggiornare un utente in un dominio convertito di recente dall'accesso Single Sign-On (noto anche come federazione delle identità) al tipo di autenticazione standard. È necessario specificare una nuova password per l'utente.
Questo processo aggiorna la password in Microsoft Entra ID e, se il writeback delle password è abilitato, lo sincronizza con Active Directory locale. L'amministratore può impostare una nuova password o consentire al sistema di generarne una. L'utente deve modificarlo all'accesso successivo.
Negli scenari delegati con account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli con privilegi minimi per questa operazione sono:
- Amministratore dell'autenticazione
- Amministratore delle Autenticazioni Privilegiate
Per gli scenari delegati, l'amministratore deve avere almeno il ruolo di amministratore dell'autenticazione o amministratore dell'autenticazione con privilegi Microsoft Entra.
Gli amministratori con User Administratorruoli , Helpdesk Administratoro Password Administrator possono reimpostare le password per gli utenti non amministratori.
La nuova password è necessaria per le configurazioni di password ibride. Se omesso per le password solo cloud, viene restituita una password generata dal sistema. Si tratta di una stringa Unicode, convalidata rispetto all'elenco di password escluse del tenant e deve soddisfare i criteri delle password cloud e/o locali.
Esempio
Esempio 1: Aggiornare un utente in un dominio
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name Value
---- -----
newPassword HuHu8765
@odata.context https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse
Questo comando aggiorna un utente in un dominio. Il sistema genera e restituisce una password.
-
-UserPrincipalNameparametro specifica il Microsoft Entra ID UserID per l'utente da convertire.
Esempio 2: Aggiornare la password utente in un dominio
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword
Questo comando aggiorna un utente in un dominio specificando una password per gli scenari ibridi.
-
-UserPrincipalNameparametro specifica il Microsoft Entra ID UserID per l'utente da convertire. -
-NewPasswordparametro specifica la nuova password dell'utente.
Parametri
-NewPassword
Nuova password dell'utente.
Per i tenant che usano scenari di password ibrida, è necessario specificare una nuova password. Se si omette la password per un account solo cloud, il sistema ne genera uno automaticamente. Questa password generata è una stringa Unicode senza altre codifiche. Prima dell'accettazione, la password viene convalidata rispetto all'elenco di password escluse del tenant e deve soddisfare i requisiti cloud e/o password locali del tenant.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | 2 |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-UserPrincipalName
Microsoft Entra ID UserID per l'utente da convertire.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | UserId, Identità, UPN, ObjectId |
Set di parametri
(All)
| Posizione: | 1 |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Note
- Per altre informazioni, vedere resetPassword.