Update-EntraBetaUserFromFederated

Aktualisiert einen Benutzer in einer Domäne, die kürzlich von einmaligem Anmelden (auch als Identitätsverbund bezeichnet) in den Standardauthentifizierungstyp konvertiert wurde.

Syntax

CloudOnlyPasswordScenarios (Standard)

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    [<CommonParameters>]

HybridPasswordScenarios

Update-EntraBetaUserFromFederated

    -UserPrincipalName <String>
    -NewPassword <SecureString>
    [<CommonParameters>]

Beschreibung

Das Update-EntraBetaUserFromFederated Cmdlet wird verwendet, um einen Benutzer in einer Domäne zu aktualisieren, der kürzlich von einmaligem Anmelden (auch als Identitätsverbund bezeichnet) in den Standardauthentifizierungstyp konvertiert wurde. Für den Benutzer muss ein neues Kennwort angegeben werden.

Dieser Vorgang aktualisiert das Kennwort in Microsoft Entra ID und synchronisiert es, wenn das Kennwortrückschreiben aktiviert ist, mit lokales Active Directory. Der Administrator kann ein neues Kennwort festlegen oder das System generieren lassen. Der Benutzer muss ihn bei der nächsten Anmeldung ändern.

In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die am wenigsten privilegierten Rollen für diesen Vorgang sind:

  • Authentifizierungsadministrator
  • Privilegierter Authentifizierungsadministrator

Für delegierte Szenarien benötigt der Administrator mindestens den Authentifizierungsadministrator oder den Privilegierten Authentifizierungsadministrator Microsoft Entra Rolle.

Administratoren mit User Administrator, Helpdesk Administratoroder Password Administrator Rollen können Kennwörter für Nichtadmin-Benutzer zurücksetzen.

Das neue Kennwort ist für hybride Kennworteinrichtung erforderlich. Wenn für reine Cloudkennwörter weggelassen wird, wird ein vom System generiertes Kennwort zurückgegeben. Es ist eine Unicode-Zeichenfolge, die anhand der Liste der gesperrten Kennwörter des Mandanten überprüft wird und Cloud- und/oder lokale Kennwortrichtlinien erfüllen muss.

Beispiele

Beispiel 1: Aktualisieren eines Benutzers in einer Domäne

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name                           Value
----                           -----
newPassword                    HuHu8765
@odata.context                 https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse

Dieser Befehl aktualisiert einen Benutzer in einer Domäne. Das System generiert und gibt ein Kennwort zurück.

  • -UserPrincipalNameder Parameter gibt die Microsoft Entra ID UserID an, die der Benutzer konvertieren soll.

Beispiel 2: Aktualisieren des Benutzerkennworts in einer Domäne

Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword

Mit diesem Befehl wird ein Benutzer in einer Domäne aktualisiert, indem er ein Kennwort für Hybridszenarien angibt.

  • -UserPrincipalNameder Parameter gibt die Microsoft Entra ID UserID an, die der Benutzer konvertieren soll.
  • -NewPassword der Parameter gibt das neue Kennwort des Benutzers an.

Parameter

-NewPassword

Das neue Kennwort des Benutzers.

Für Mandanten, die Hybridkennwortszenarien verwenden, ist die Angabe eines neuen Kennworts erforderlich. Wenn Sie das Kennwort für ein reines Cloudkonto weglassen, generiert das System automatisch eins. Dieses generierte Kennwort ist eine Unicode-Zeichenfolge ohne andere Codierung. Vor der Annahme wird das Kennwort anhand der Liste der gesperrten Kennwörter des Mandanten überprüft und muss die Cloud- und/oder lokalen Kennwortanforderungen des Mandanten erfüllen.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:2
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-UserPrincipalName

Die Microsoft Entra ID UserID, die der Benutzer konvertieren soll.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:UserId, Identity, UPN (Benutzerprinzipalname), Objekt-ID

Parametersätze

(All)
Position:1
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Hinweise