Un service cloud inclus dans Microsoft 365, fournissant des fonctionnalités de messagerie et de collaboration évolutives avec des mises à jour automatiques et de gestion simplifiées.
Cette réponse a été traduite automatiquement. Par conséquent, il peut y avoir des erreurs grammaticales ou des expressions étranges.
Bonjour @RSI Eveche94
Merci d’avoir publié votre question sur le forum Microsoft Q&A.
Veuillez noter que notre forum est une plateforme publique, et nous modifierons votre question pour masquer vos informations personnelles dans la description. Veuillez vous assurer de masquer toute information personnelle ou organisationnelle la prochaine fois que vous publierez une erreur ou d’autres détails afin de protéger les données personnelles.
Si vous rencontrez l’erreur 403 Forbidden (Authorization_RequestDenied) lors de l’exécution de Update-MgUser -PasswordProfile, même si votre compte possède plusieurs rôles d’administrateur y compris Global Admin, le problème provient probablement des autorisations de Microsoft Graph API, et non de PowerShell ou de vos affectations de rôle.
Cela se produit parce que le SDK Graph utilise par défaut des autorisations déléguées lorsque vous vous connectez de manière interactive. Même en tant qu’administrateur général, votre jeton d’accès peut ne pas inclure les étendues nécessaires comme User.ReadWrite.All.
Voici quelques options que vous pouvez essayer pour résoudre ce problème :
1.Utiliser Connect-MgGraph avec des étendues élevées
Exécutez PowerShell en tant qu’administrateur et connectez-vous avec les étendues requises :
Disconnect-MgGraph
Connect-MgGraph -Scopes "User.ReadWrite.All"
Vous serez invité à accorder le consentement (ou le consentement d’administrateur s’il n’a pas été accordé auparavant). Ensuite, réessayez votre commande :
$userUPN = "<******@domain.com>"
Update-MgUser -UserId $userUPN -PasswordProfile @{
ForceChangePasswordNextSignIn = $true
Password = $newPassword
}
Si cela fonctionne, cela confirme que le problème était dû à des étendues Graph déléguées manquantes.
2.Utiliser un enregistrement d’application avec des autorisations d’application
-Allez dans Entra ID > Enregistrements d’application > Nouvel enregistrement > Nommez votre application > Enregistrez
-Accédez à Autorisations API > Ajouter une autorisation > Microsoft Graph > Autorisations d’application : User.ReadWrite.All > Accordez le consentement d’administrateur pour ces autorisations.
-Utilisez un secret client ou un certificat pour vous connecter :
$tenantId = "your-tenant-id"
$clientId = "your-app-client-id"
$clientSecret = "your-client-secret"
Connect-MgGraph -ClientId $clientId -TenantId $tenantId -ClientSecret $clientSecret
Ensuite, exécutez la même commande Update-MgUser.
Cette méthode utilise des autorisations d’application, contournant les limites déléguées et est idéale pour les scripts et l’automatisation.
J’espère que ces informations vous seront utiles.
Si la réponse est utile, veuillez cliquer sur "Accepter la réponse" et la voter positivement. Si vous avez des questions supplémentaires concernant cette réponse, veuillez cliquer sur "Commentaire".
Remarque : Veuillez suivre les étapes de notre documentation pour activer les notifications par e-mail si vous souhaitez recevoir la notification par e-mail liée à ce fil de discussion.