Set-EntraUser

Aktualisiert einen Benutzer.

Syntax

Default (Standard)

Set-EntraUser

    -UserId <String>
    [-PostalCode <String>]
    [-CompanyName <String>]
    [-GivenName <String>]
    [-Mobile <String>]
    [-PreferredLanguage <String>]
    [-CreationType <String>]
    [-UsageLocation <String>]
    [-UserType <String>]
    [-AgeGroup <String>]
    [-MailNickName <String>]
    [-ExtensionProperty <System.Collections.Generic.Dictionary`2[System.String,System.String]>]
    [-ConsentProvidedForMinor <String>]
    [-ImmutableId <String>]
    [-Country <String>]
    [-SignInNames <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.SignInName]>]
    [-Department <String>]
    [-StreetAddress <String>]
    [-PasswordPolicies <String>]
    [-JobTitle <String>]
    [-City <String>]
    [-OtherMails <System.Collections.Generic.List`1[System.String]>]
    [-UserPrincipalName <String>]
    [-DisplayName <String>]
    [-AccountEnabled <Boolean>]
    [-PasswordProfile <PasswordProfile>]
    [-State <String>]
    [-TelephoneNumber <String>]
    [-Surname <String>]
    [-ShowInAddressList <Boolean>]
    [<CommonParameters>]

Beschreibung

Das Set-EntraUser Cmdlet aktualisiert einen Benutzer in Microsoft Entra ID. Geben Sie den Parameter an, um UserId einen Benutzer in Microsoft Entra ID zu aktualisieren.

Update-EntraUser ist ein Alias für Set-EntraUser.

Beispiele

Beispiel 1: Aktualisieren eines Benutzers

Connect-Entra -Scopes 'User.ReadWrite.All'
Set-EntraUser -UserId 'SawyerM@contoso.com' -DisplayName 'Updated user Name'

In diesem Beispiel wird der Anzeigename-Parameter des angegebenen Benutzers aktualisiert.

  • -UserId Gibt die ID als Benutzerprinzipalnamen (USER Principal Name, UPN) oder UserId an.

Beispiel 2: Festlegen des AccountEnabled-Parameters des angegebenen Benutzers

Connect-Entra -Scopes 'User.ReadWrite.All'
Set-EntraUser -UserId 'SawyerM@contoso.com' -AccountEnabled $true

In diesem Beispiel wird der AccountEnabled-Parameter des angegebenen Benutzers aktualisiert.

  • -UserId Gibt die ID als Benutzerprinzipalnamen (USER Principal Name, UPN) oder UserId an.
  • -AccountEnabled Gibt an, ob das Konto aktiviert ist.

Beispiel 3: Festlegen aller, aber angegebenen Benutzer als Minderjährige mit elterlicher Zustimmung

Connect-Entra -Scopes 'User.ReadWrite.All'
Get-EntraUser -All | Where-Object -Property DisplayName -Match '(George|James|Education)' |
ForEach-Object { Set-EntraUser -UserId $($_.Id) -AgeGroup 'minor' -ConsentProvidedForMinor 'granted' }

In diesem Beispiel wird der angegebene Benutzer als Minderjährige mit elterlicher Zustimmung aktualisiert.

  • -UserId Gibt die ID als Benutzerprinzipalnamen (USER Principal Name, UPN) oder UserId an.
  • -ConsentProvidedForMinor Legt fest, ob die Zustimmung für Minderjährige abgerufen werden muss. Zulässige Werte: NULL, gewährt, verweigert und nicht angefordert.

Beispiel 4: Festlegen der Eigenschaft des angegebenen Benutzers

Connect-Entra -Scopes 'User.ReadWrite.All'
$params = @{
    UserId           = 'SawyerM@contoso.com'
    City             = 'Add city name'
    CompanyName      = 'Microsoft'
    Country          = 'Add country name'
    Department       = 'Add department name'
    GivenName        = 'Sawyer Miller G'
    JobTitle         = 'Manager'
    MailNickName     = 'Add mailnickname'
    Mobile           = '9984534564'
    OtherMails       = 'johndoe@contosodev.com'
    PasswordPolicies = 'DisableStrongPassword'
    State            = 'UP'
    StreetAddress    = 'Add address'
    UserType         = 'Member'
}
Set-EntraUser @params

In diesem Beispiel wird die Eigenschaft des angegebenen Benutzers aktualisiert.

  • -UserId Gibt die ID als Benutzerprinzipalnamen (USER Principal Name, UPN) oder UserId an.
  • -UserType Klassifizieren von Benutzertypen in Ihrem Verzeichnis, z. B. "Mitglied" und "Gast".
  • -PasswordPolicies Gibt Kennwortrichtlinien für den Benutzer an.
  • -OtherMails Gibt weitere E-Mail-Adressen für den Benutzer an.

Beispiel 5: Festlegen des PasswordProfile-Parameters des angegebenen Benutzers

Connect-Entra -Scopes 'User.ReadWrite.All'
Set-EntraUser -UserId 'SawyerM@contoso.com' -PasswordProfile @{
    Password = '*****'
    ForceChangePasswordNextSignIn = $true
}

In diesem Beispiel wird der Parameter "PasswordProfile" des angegebenen Benutzers aktualisiert.

  • -UserId Gibt die ID als Benutzerprinzipalnamen (USER Principal Name, UPN) oder UserId an.
  • -PasswordProfile gibt das Kennwortprofil des Benutzers an.

Beispiel 6: Festlegen des Verwendungsorts des Benutzers für die Lizenzzuweisung

Connect-Entra -Scopes 'User.ReadWrite.All'
Set-EntraUser -UserId 'SawyerM@contoso.com' -UsageLocation 'US'

In diesem Beispiel wird der Verwendungsspeicherort des angegebenen Benutzers für die Lizenzverwaltung aktualisiert.

  • -UserId Gibt die ID als Benutzerprinzipalnamen (USER Principal Name, UPN) oder UserId an.
  • -UsageLocation Gibt den Verwendungsort des Benutzers an. Iso 3166-Ländercode mit zwei Buchstaben. Erforderlich, damit lizenzierte Benutzer die Dienstverfügbarkeit überprüfen können. Beispiele: US, JP, GB. Nicht nullfähig.

Beispiel 7: Aktualisieren der Kennwortrichtlinie des Benutzers

Connect-Entra -Scopes 'User.ReadWrite.All'
Get-EntraUser -UserId 'SawyerM@contoso.com' | Set-EntraUser -PasswordPolicies DisablePasswordExpiration

In diesem Beispiel wird die Kennwortrichtlinie des angegebenen Benutzers aktualisiert.

Mögliche Werte für Kennwortrichtlinien sind:

  • DisableStrongPassword: Ermöglicht schwächere Kennwörter als die Standardrichtlinie.
  • DisablePasswordExpiration: Verhindert, dass Kennwörter ablaufen.

Sie können beide Werte zusammen angeben, z. B.: DisablePasswordExpiration und DisableStrongPassword. Beispiel: Set-EntraUser -UserId 'SawyerM@contoso.com' -PasswordPolicies "DisablePasswordExpiration,DisableStrongPassword"

Beispiel 8: Festlegen der Erweiterungseigenschaften des Benutzers

Connect-Entra -Scopes 'User.ReadWrite.All'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$extensionName = (Get-EntraApplicationExtensionProperty -ApplicationId $application.Id).Name | Select-Object -First 1
$additionalProperties = @{ $extensionName = "Survey.Report" }
Set-EntraUser -UserId 'SawyerM@contoso.com' -AdditionalProperties $additionalProperties

In diesem Beispiel werden die Erweiterungseigenschaften des angegebenen Benutzers aktualisiert, z. B. eine App-Rolle für eine Anwendung.

  • -UserId Gibt die ID als Benutzerprinzipalnamen (USER Principal Name, UPN) oder UserId an.

Beispiel 9: Aktualisieren der Eigenschaften von "onPremisesExtension"-Attributen des Benutzers

Connect-Entra -Scopes 'User.ReadWrite.All'
Set-EntraUser -UserId 'SawyerM@contoso.com' -AdditionalProperties @{
    onPremisesExtensionAttributes = @{
        extensionAttribute1 = "Job Group D"
        extensionAttribute2 = "Audit Role"
    }
}

In diesem Beispiel werden die onPremisesExtensionAttributes-Eigenschaften des angegebenen Benutzers aktualisiert.

  • -UserId Gibt die ID als Benutzerprinzipalnamen (USER Principal Name, UPN) oder UserId an.

Beispiel 10: Aktualisieren der Telefondetails des Benutzers

Connect-Entra -Scopes 'User.ReadWrite.All'
Set-EntraUser -UserId 'SawyerM@contoso.com' -BusinessPhones '+1 425 555 0109' -OfficeLocation '18/2111'

In diesem Beispiel werden die onPremisesExtensionAttributes-Eigenschaften des angegebenen Benutzers aktualisiert.

  • -UserId Gibt die ID als Benutzerprinzipalnamen (USER Principal Name, UPN) oder UserId an.

Parameter

-AccountEnabled

Gibt an, ob das Konto aktiviert ist.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-AgeGroup

Verwendet von Enterprise-Anwendungen, um die gesetzliche Altersgruppe des Benutzers zu bestimmen. Diese Eigenschaft ist schreibgeschützt und wird basierend auf den Eigenschaften ageGroup und consentProvidedForMinor berechnet. Zulässige Werte: null, minor, notAdult und adult. Siehe Rechtsaltersgruppe.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-City

Gibt die Stadt des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-CompanyName

Der Firmenname, dem der Benutzer zugeordnet ist. Diese Eigenschaft kann nützlich sein, um die Firma zu beschreiben, aus der ein externer Benutzer kommt. Die maximale Länge des Firmennamens beträgt 64 Zeichen.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ConsentProvidedForMinor

Legt fest, ob die Zustimmung für Minderjährige abgerufen werden muss. Zulässige Werte: NULL, gewährt, verweigert und nicht angefordert.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Country

Gibt das Land des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-CreationType

Gibt an, ob das Benutzerkonto ein lokales Konto für einen Microsoft Entra ID B2C-Mandanten ist. Mögliche Werte sind "LocalAccount" und NULL. Beim Erstellen eines lokalen Kontos ist die Eigenschaft erforderlich, und Sie müssen sie auf "LocalAccount" festlegen. Wenn Sie ein Geschäfts-, Schul- oder Unikonto erstellen, geben Sie die Eigenschaft nicht an, oder legen Sie sie auf NULL fest.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Department

Gibt die Abteilung des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DisplayName

Gibt den Anzeigenamen des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ExtensionProperty

Fügen Sie Daten zu benutzerdefinierten Benutzereigenschaften als grundlegende offene Erweiterungen oder die flexibleren Schemaerweiterungen hinzu.

Parametereigenschaften

Typ:

System.Collections.Generic.Dictionary`2[System.String,System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-GivenName

Gibt den Vornamen des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ImmutableId

Diese Eigenschaft verknüpft ein lokales Active Directory Benutzerkonto mit seinem Microsoft Entra ID Benutzerobjekt. Sie müssen diese Eigenschaft angeben, wenn Sie ein neues Benutzerkonto in Graph erstellen, wenn der UserPrincipalName eine Verbunddomäne verwendet.

Wichtig: Verwenden Sie beim Angeben dieser Eigenschaft nicht die Zeichen $und _.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-JobTitle

Gibt die Position des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-MailNickName

Gibt einen Spitznamen für die E-Mail-Adresse des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Mobile

Gibt die Mobiltelefonnummer des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-OtherMails

Gibt weitere E-Mail-Adressen für den Benutzer an.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PasswordPolicies

Gibt die Kennwortrichtlinien für den Benutzer an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PasswordProfile

Gibt das Kennwortprofil des Benutzers an.

Parametereigenschaften

Typ:PasswordProfile
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PostalCode

Gibt die Postleitzahl des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PreferredLanguage

Gibt die bevorzugte Sprache des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ShowInAddressList

Auf True festgelegt, um diesen Benutzer in der Adressliste anzuzeigen.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SignInNames

Die Liste der Anmeldenamen für diesen Benutzer

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.SignInName]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-State

Gibt den Status des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-StreetAddress

Gibt die Straße des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Surname

Gibt den Nachnamen des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-TelephoneNumber

Gibt die Telefonnummer des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-UsageLocation

Ein Zwei-Buchstaben-Länder- oder Regionscode (ISO-Standard 3166). Erforderlich für Benutzer, denen Lizenzen zugewiesen wurden, aufgrund gesetzlicher Anforderung, die Verfügbarkeit von Diensten in Ländern und Regionen zu überprüfen. Beispiele sind: "US", "JP" und "GB". Lässt keine Nullwerte zu.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-UserId

Gibt die ID eines Benutzers (als Benutzername oder Benutzer-ID) in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Objekt-ID, UPN (Benutzerprinzipalname), Identity, Benutzerhauptname

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-UserPrincipalName

Gibt den Benutzerprinzipalnamen des Benutzers an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-UserType

Ein Zeichenfolgenwert, der zum Klassifizieren von Benutzertypen in Ihrem Verzeichnis verwendet werden kann, z. B. "Mitglied" und "Gast".

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Hinweise

Update-EntraUser ist ein Alias für Set-EntraUser.