Resetování stavu uznání pro hostujícího uživatele v Microsoft Entra Externí ID

Platí pro: Zelený kruh se symbolem bílé značky zaškrtnutí, který označuje, že následující obsah platí pro nájemníky v pracovním prostředí. Nájemníci v pracovním prostředí (další informace)

V tomto článku se dozvíte, jak aktualizovat přihlašovací údaje uživatele typu host po uplatnění pozvánky ke spolupráci B2B. Může se stát, že budete muset aktualizovat přihlašovací údaje, například když:

  • Uživatel se chce přihlásit pomocí jiného e-mailu a zprostředkovatele identity.
  • Účet uživatele ve svém domovském tenantovi byl odstraněn a znovu vytvořen.
  • Uživatel se přesunul do jiné společnosti, ale stále potřebuje stejný přístup k vašim prostředkům.
  • Odpovědnost uživatele byla předána jinému uživateli.

V minulosti jste kvůli správě těchto scénářů museli ručně odstranit účet uživatele typu host z adresáře a znovu ho obnovit. Nyní můžete použít centrum správy Microsoft Entra, PowerShell nebo API pozvánek Microsoft Graph k resetování stavu uplatnění uživatele a k opětovnému pozvání uživatele, přičemž zachováte ID objektu uživatele, členství ve skupinách a přiřazení aplikací. Když uživatel uplatní novou pozvánku, hlavní název uživatele (UPN) se nezmění, ale přihlašovací jméno uživatele se změní na nový e-mail. Uživatel se pak může přihlásit pomocí nového e-mailu nebo e-mailu, který jste přidali do otherMails vlastnosti objektu uživatele.

Požadované role Microsoft Entra

Pokud chcete resetovat stav uplatnění uživatele, budete potřebovat jednu z následujících rolí přiřazených v oboru adresáře:

Použijte Microsoft Entra centrum pro správu k resetování stavu uplatnění

  1. Přihlaste se k Centrum pro správu Microsoft Entra alespoň jako správce uživatele.

  2. Přejděte na Entra ID>Uživatelé.

  3. V seznamu vyberte jméno uživatele a otevřete jeho profil uživatele.

  4. (Volitelné) Pokud se chce uživatel přihlásit pomocí jiného e-mailu:

    1. Vyberte ikonu Upravit vlastnosti .
    2. Na kartě Vše nebo na kartě Kontaktní informace přejděte na e-mail a zadejte nový e-mail.
    3. Vedle položky Další e-maily vyberte Přidat nebo upravit jiné e-maily. Vyberte Přidat, zadejte nový e-mail a vyberte Uložit.
    4. Výběrem tlačítka Uložit v dolní části stránky uložte všechny změny.
  5. Na kartě Přehled v části Můj informační kanál vyberte odkaz Obnovit stav uplatnění na dlaždici Spolupráce B2B.

    Snímek obrazovky profilu uživatele typu host v centru pro správu Microsoft Entra se zvýrazněným odkazem Obnovit stav uplatnění na dlaždici 'B2B spolupráci' na kartě 'Přehled'.

  6. V části Obnovit stav uplatnění zvolte Obnovit.

    Snímek obrazovky s podoknem pro obnovu stavu uplatnění, kde se zobrazuje akce Resetovat, která znovu odešle pozvánku a zároveň zachová objekt hostujícího uživatele.

Resetujte stav uplatnění pomocí PowerShellu nebo Microsoft Graph API

Resetování e-mailové adresy použité k přihlášení

Pokud se uživatel chce přihlásit pomocí jiného e-mailu:

  1. Ujistěte se, že je nová e-mailová adresa přidána do vlastnosti mail nebo otherMails objektu uživatele.
  2. Nahraďte adresu ve vlastnosti InvitedUserEmailAddress novou e-mailovou adresou.
  3. K resetování stavu uplatnění uživatele použijte jednu z níže uvedených metod.

Poznámka:

  • Při resetování e-mailové adresy uživatele na novou adresu doporučujeme nastavit mail vlastnost. Tímto způsobem může uživatel uplatnit pozvánku tím, že se přihlásí ke svému adresáři a použije odkaz pro uplatnění pozvánky.
  • Pokud jsou k cílovému uživatelskému účtu přiřazené nějaké role, stav uplatnění se nedá resetovat jenom u volání aplikace.

Resetování stavu uplatnění pomocí PowerShellu

Install-Module Microsoft.Graph -Scope CurrentUser
Connect-MgGraph -Scopes "User.Invite.All","User.ReadWrite.All"

$user = Get-MgUser -Filter "startsWith(mail, 'john.doe@fabrikam.net')"
New-MgInvitation `
    -InvitedUserEmailAddress $user.Mail `
    -InviteRedirectUrl "https://myapps.microsoft.com" `
    -ResetRedemption `
    -SendInvitationMessage `
    -InvitedUser $user

Použijte Microsoft Graph API k resetování stavu uplatnění

Pokud chcete použít rozhraní API pozvánky Microsoft Graph, nastavte vlastnost resetRedemption na true a zadejte novou e-mailovou adresu ve vlastnosti invitedUserEmailAddress.

POST https://graph.microsoft.com/v1.0/invitations  
Authorization: Bearer eyJ0eX...  
Content-Type: application/json  
{  
   "invitedUserEmailAddress": "<<external email>>",  
   "sendInvitationMessage": true,  
   "invitedUserMessageInfo": {  
      "messageLanguage": "en-US",  
      "ccRecipients": [  
         {  
            "emailAddress": {  
               "name": null,  
               "address": "<<optional additional notification email>>"  
            }  
         } 
      ],  
      "customizedMessageBody": "<<custom message>>"  
},  
"inviteRedirectUrl": "https://myapps.microsoft.com?tenantId=<tenant-id>",  
"invitedUser": {  
   "id": "<<ID for the user you want to reset>>"  
}, 
"resetRedemption": true 
}

Další krok