Bagikan melalui


Set-AzureADUser

Artikel ini menyediakan detail migrasi dari perintah Set-AzureADUser ke Microsoft Graph PowerShell.

Ringkasan

Izin

Jenis izin Izin dengan hak istimewa terkecil Izin istimewa yang lebih tinggi
Terdelegasi (akun kerja atau sekolah) User.ReadWrite User.ManageIdentities.All, User.EnableDisableAccount.All, User.ReadWrite.All, Directory.ReadWrite.All
Terdelegasi (akun Microsoft pribadi) User.ReadWrite Tidak tersedia.
Aplikasi User.ManageIdentities.All User.EnableDisableAccount.All, User.ReadWrite.All, Directory.ReadWrite.All

Lihat detail selengkapnya tentang izin.

Catatan

  • Untuk memperbarui properti pengguna sensitif, seperti accountEnabled, mobilePhone, dan otherMails untuk pengguna dengan peran administrator istimewa:
    • Dalam skenario yang didelegasikan, aplikasi harus diberi izin yang didelegasikan Directory.AccessAsUser.All dan pengguna panggilan harus memiliki peran administrator dengan hak istimewa yang lebih tinggi seperti yang ditunjukkan dalam Siapa yang dapat melakukan tindakan sensitif.
    • Dalam skenario khusus aplikasi, aplikasi harus diberi peran administrator dengan hak istimewa yang lebih tinggi seperti yang ditunjukkan dalam Siapa yang dapat melakukan tindakan sensitif.
  • Akun Microsoft pribadi Anda harus terkait dengan penyewa Microsoft Entra untuk memperbarui profil Anda dengan izin Pengguna.ReadWrite yang didelegasikan pada akun Microsoft pribadi.
  • Memperbarui properti identitas memerlukan izin User.ManageIdentities.All . Selain itu, menambahkan akun lokal B2C ke objek pengguna yang ada tidak diizinkan, kecuali objek pengguna sudah berisi identitas akun lokal.

Pemetaan Properti

Nama Azure AD Nama Microsoft Graph
AccountEnabled AccountEnabled
AgeGroup AgeGroup
Kota Kota
NamaPerusahaan NamaPerusahaan
ConsentProvidedForMinor ConsentProvidedForMinor
Negara Negara
CreationType CreationType
Departemen Departemen
DisplayName DisplayName
ExtensionProperty
FacsimileTelephoneNumber
GivenName GivenName
ImmutableId
IsCompromised
JobTitle JobTitle
MailNickName MailNickname
Seluler
ObjectId
OtherMails OtherMails
PasswordPolicies PasswordPolicies
PasswordProfile PasswordProfile
PhysicalDeliveryOfficeName
KodePos KodePos
PreferredLanguage PreferredLanguage
ShowInAddressList ShowInAddressList
SignInNames
Provinsi Provinsi
StreetAddress StreetAddress
Nama Belakang Nama Belakang
TelephoneNumber
UsageLocation UsageLocation
UserPrincipalName UserPrincipalName
UserState
UserStateChangedOn
UserType UserType