使用MS图形模块而不是Azure AD模块强制执行2FA

发布于 2025-01-23 20:35:53 字数 477 浏览 3 评论 0原文

我有无人看管的脚本来创建新的MS 365用户,该脚本当前执行以下操作:

$AuthObject = New-Object -TypeName Microsoft.Online.Administration.StrongAuthenticationRequirement
$AuthObject.RelyingParty = '*'
$AuthObject.State = 'Enabled'
$AuthObjectArray = @($AuthObject)
Set-MsolUser -UserPrincipalName $Email -StrongAuthenticationRequirements $AuthObjectArray

这可以在帐户中启用2FA。

我想从Azure AD模块(被弃用)迁移到MS Graph,如何使用“ Update-Mguser”,“ Update-MguserSetting”或“ New-Mguser”来实现相同的目标?

I have unattended scripts for creating new MS 365 users which currently do the following:

$AuthObject = New-Object -TypeName Microsoft.Online.Administration.StrongAuthenticationRequirement
$AuthObject.RelyingParty = '*'
$AuthObject.State = 'Enabled'
$AuthObjectArray = @($AuthObject)
Set-MsolUser -UserPrincipalName $Email -StrongAuthenticationRequirements $AuthObjectArray

This enables 2FA on the account.

I want to migrate away from the Azure AD module (being deprecated) to MS Graph, how do I achieve the same thing with 'Update-MgUser', 'Update-MgUserSetting' or 'New-MgUser'?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

始于初秋 2025-01-30 20:35:53

您可以使用New-MguserauthenticationPhoneMethod和new-Mguserauthenticationemailmethod

使其工作需要连接到MS Graph Beta端点

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文