Update-EntraBetaUserFromFederated
Aktualisiert einen Benutzer in einer Domäne, die kürzlich von einmaligem Anmelden (auch als Identitätsverbund bezeichnet) in den Standardauthentifizierungstyp konvertiert wurde.
Syntax
CloudOnlyPasswordScenarios (Standard)
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
[<CommonParameters>]
HybridPasswordScenarios
Update-EntraBetaUserFromFederated
-UserPrincipalName <String>
-NewPassword <SecureString>
[<CommonParameters>]
Beschreibung
Das Update-EntraBetaUserFromFederated Cmdlet wird verwendet, um einen Benutzer in einer Domäne zu aktualisieren, der kürzlich von einmaligem Anmelden (auch als Identitätsverbund bezeichnet) in den Standardauthentifizierungstyp konvertiert wurde. Für den Benutzer muss ein neues Kennwort angegeben werden.
Dieser Vorgang aktualisiert das Kennwort in Microsoft Entra ID und synchronisiert es, wenn das Kennwortrückschreiben aktiviert ist, mit lokales Active Directory. Der Administrator kann ein neues Kennwort festlegen oder das System generieren lassen. Der Benutzer muss ihn bei der nächsten Anmeldung ändern.
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die am wenigsten privilegierten Rollen für diesen Vorgang sind:
- Authentifizierungsadministrator
- Privilegierter Authentifizierungsadministrator
Für delegierte Szenarien benötigt der Administrator mindestens den Authentifizierungsadministrator oder den Privilegierten Authentifizierungsadministrator Microsoft Entra Rolle.
Administratoren mit User Administrator, Helpdesk Administratoroder Password Administrator Rollen können Kennwörter für Nichtadmin-Benutzer zurücksetzen.
Das neue Kennwort ist für hybride Kennworteinrichtung erforderlich. Wenn für reine Cloudkennwörter weggelassen wird, wird ein vom System generiertes Kennwort zurückgegeben. Es ist eine Unicode-Zeichenfolge, die anhand der Liste der gesperrten Kennwörter des Mandanten überprüft wird und Cloud- und/oder lokale Kennwortrichtlinien erfüllen muss.
Beispiele
Beispiel 1: Aktualisieren eines Benutzers in einer Domäne
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com'
Name Value
---- -----
newPassword HuHu8765
@odata.context https://graph.microsoft.com/beta/$metadata#microsoft.graph.passwordResetResponse
Dieser Befehl aktualisiert einen Benutzer in einer Domäne. Das System generiert und gibt ein Kennwort zurück.
-
-UserPrincipalNameder Parameter gibt die Microsoft Entra ID UserID an, die der Benutzer konvertieren soll.
Beispiel 2: Aktualisieren des Benutzerkennworts in einer Domäne
Connect-Entra -Scopes 'UserAuthenticationMethod.ReadWrite.All'
$newPassword = '<strong-password>'
$securePassword = ConvertTo-SecureString $newPassword -AsPlainText -Force
Update-EntraBetaUserFromFederated -UserPrincipalName 'pattifuller@contoso.com' -NewPassword $securePassword
Mit diesem Befehl wird ein Benutzer in einer Domäne aktualisiert, indem er ein Kennwort für Hybridszenarien angibt.
-
-UserPrincipalNameder Parameter gibt die Microsoft Entra ID UserID an, die der Benutzer konvertieren soll. -
-NewPasswordder Parameter gibt das neue Kennwort des Benutzers an.
Parameter
-NewPassword
Das neue Kennwort des Benutzers.
Für Mandanten, die Hybridkennwortszenarien verwenden, ist die Angabe eines neuen Kennworts erforderlich. Wenn Sie das Kennwort für ein reines Cloudkonto weglassen, generiert das System automatisch eins. Dieses generierte Kennwort ist eine Unicode-Zeichenfolge ohne andere Codierung. Vor der Annahme wird das Kennwort anhand der Liste der gesperrten Kennwörter des Mandanten überprüft und muss die Cloud- und/oder lokalen Kennwortanforderungen des Mandanten erfüllen.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | 2 |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-UserPrincipalName
Die Microsoft Entra ID UserID, die der Benutzer konvertieren soll.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | UserId, Identity, UPN (Benutzerprinzipalname), Objekt-ID |
Parametersätze
(All)
| Position: | 1 |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Hinweise
- Weitere Informationen finden Sie unter resetPassword.