Set-AzureADUser
Este artigo fornece detalhes de migração do comando Set-AzureADUser para o Microsoft Graph PowerShell.
Resumo
- Comando Azure AD: Set-AzureADUser
- Módulo Azure AD: AzureAD
- Comando do Microsoft Graph: Update-MgUser (Exemplos de Comunidade)
- Módulo Graph: Microsoft.Graph.Users
- Ponto Final do Gráfico: PATCH /users/{user-id}
Permissões
Tipo de permissão | Permissões com menos privilégios | Permissões com privilégios superiores |
---|---|---|
Delegada (conta profissional ou escolar) | User.ReadWrite | User.ManageIdentities.All, User.EnableDisableAccount.All, User.ReadWrite.All, Directory.ReadWrite.All |
Delegada (conta Microsoft pessoal) | User.ReadWrite | Não disponível. |
Aplicação | User.ManageIdentities.All | User.EnableDisableAccount.All, User.ReadWrite.All, Directory.ReadWrite.All |
Veja mais detalhes sobre as permissões.
Nota
- Para atualizar propriedades confidenciais do utilizador, como accountEnabled, mobilePhone e outros Correios para utilizadores com funções de administrador com privilégios:
- Em cenários delegados, tem de ser atribuída a permissão Directory.AccessAsUser à aplicação.Todos os utilizadores delegados e ao utilizador de chamada têm de ter uma função de administrador com privilégios superiores, conforme indicado em Quem pode realizar ações confidenciais.
- Em cenários apenas de aplicações, a aplicação tem de ter uma função de administrador com privilégios superiores, conforme indicado em Quem pode realizar ações confidenciais.
- A sua conta Microsoft pessoal tem de estar associada a um inquilino Microsoft Entra para atualizar o seu perfil com a permissão delegada User.ReadWrite numa conta Microsoft pessoal.
- A atualização da propriedade identities requer a permissão User.ManageIdentities.All . Além disso, a adição de uma conta local B2C a um objeto de utilizador existente não é permitida, a menos que o objeto de utilizador já contenha uma identidade de conta local.
Mapeamento de Propriedades
Nome do Azure AD | Nome do Microsoft Graph |
---|---|
AccountEnabled | AccountEnabled |
Grupo Etário | Grupo Etário |
City | City |
CompanyName | CompanyName |
ConsentProvidedForMinor | ConsentProvidedForMinor |
País | País |
CreationType | CreationType |
Departamento | Departamento |
DisplayName | DisplayName |
ExtensionProperty | |
FacsimileTelephoneNumber | |
GivenName | GivenName |
ImmutableId | |
IsCompromised | |
JobTitle | JobTitle |
MailNickName | MailNickname |
Móvel | |
ObjectId | |
Outros Correios | Outros Correios |
PasswordPolicies | PasswordPolicies |
PasswordProfile | PasswordProfile |
PhysicalDeliveryOfficeName | |
PostalCode | PostalCode |
PreferredLanguage | PreferredLanguage |
ShowInAddressList | ShowInAddressList |
SignInNames | |
Estado | Estado |
StreetAddress | StreetAddress |
Apelido | Apelido |
TelephoneNumber | |
UsageLocation | UsageLocation |
UserPrincipalName | UserPrincipalName |
UserState | |
UserStateChangedOn | |
UserType | UserType |