【发布时间】:2020-08-02 02:17:56
【问题描述】:
这个标题真的很流畅。
在设置计算机以使用 Azure Active Directory 时,我们会让 IT 进行初始设置和配置。这包括首次登录和加入 Azure Active Directory。登录时,它会强制您选择验证方法。我们会轻松使用我们的桌面电话或手机。
现在是我们更新第二因素电话号码的时候了。我知道一种通过 Azure AD Web UI 手动执行此操作的方法,但我正在寻找一种脚本方式来在 PowerShell 中设置该数字。
这是我通过 PowerShell 检索号码的方法。
Get-msoluser -UserPrincipalName "email@emailaddress.com" | Select-Object -ExpandProperty StrongAuthenticationUserDetails
该代码返回此信息:
ExtensionData : System.Runtime.Serialization.ExtensionDataObject
AlternativePhoneNumber :
Email :
OldPin :
PhoneNumber : +1 5554445555
Pin :
但是,设置 StrongAuthenticationUserDetails 似乎没有类似的选项。
我所有的搜索都发现了如何批量启用 2 因素身份验证,这不是我想要做的。我想保持 StrongAuthentication 不变,而只更新电话号码。
【问题讨论】:
-
我在一周前遇到了同样的问题。 MSOL cmdlet 似乎缺乏执行此操作的方法。 AzureAD cmdlet 也是如此。
-
@bluuf 抱歉发帖。不应该读那么快。无论如何,看来powershell有只读访问权限。甚至还有开票 - feedback.azure.com/forums/169401-azure-active-directory/… 。有计划,但没有预计到达时间。对你来说不可能的答案是答案吗?
-
我希望有任何方法可以以编程方式进行:/ 我不确定是否应该再等几天看看是否有任何解决方法。
-
@BožoStojković 你应该等几天。也许有人有某种解决方法。
-
@BožoStojković 我突然想到,您也许可以通过 powershell 创建一个 watir 自动化进程。看我的回答。
标签: powershell azure