"A felhasználó jelszavának alaphelyzetbe állítása sikertelen" üzenet jelenik meg, amikor egy rendszergazda alaphelyzetbe állítja egy tartományi tag felhasználó jelszavát

Probléma

Vegyük a következő forgatókönyvet: Egy felhasználó nem tud bejelentkezni egy Microsoft-felhőszolgáltatásba, például a Microsoft 365-be, a Microsoft Azure-ba vagy Microsoft Intune egy olyan felhasználói azonosítóval, amely egy korábban egyszeri bejelentkezésre (SSO) beállított felhőszolgáltatás-tartomány tagja. Ebben a forgatókönyvben, amikor egy felhőszolgáltatás rendszergazdája megpróbálja alaphelyzetbe állítani a felhasználó jelszavát a felhőszolgáltatási portál vagy az Azure Active Directory modul használatával Windows PowerShell, a rendszergazda a következő hibaüzenetet kapja:

A felhasználó jelszavának alaphelyzetbe állítása nem sikerült. Később próbálja meg újból.

A probléma oka

Ez a probléma akkor fordul elő, ha a felhasználó egy olyan felhőszolgáltatás-tartomány tagja, amely korábban egyszeri bejelentkezést (SSO) engedélyezve volt, és ha a felhasználói azonosítót nem konvertálták szabványos hitelesítésre.

Ez a probléma például akkor fordulhat elő, ha a következő Windows PowerShell parancsmagot használták:

convert-MSOLDomainToStandard –skipuserconversion:$true 

Megjegyzés:

Azure AD és MSOnline PowerShell-modulok 2024. március 30-ától elavultak. További információért olvassa el az elavulással kapcsolatos frissítést. Ezen időpont után ezeknek a moduloknak a támogatása a Microsoft Graph PowerShell SDK-ra való migrálásra és a biztonsági javításokra korlátozódik. Az elavult modulok továbbra is működni fognak 2025. március 30-án.

Javasoljuk, hogy migráljon a Microsoft Graph PowerShellbe a Microsoft Entra ID (korábban Azure AD) használatához. A gyakori migrálási kérdésekért tekintse meg a migrálással kapcsolatos gyakori kérdéseket. Megjegyzés: Az MSOnline 1.0.x verziói 2024. június 30. után fennakadásokat tapasztalhatnak.

Megoldás

A probléma megoldásához konvertálja a felhasználói azonosítót standard (nem összevont) típusra. Ehhez hajtsa végre a következő lépéseket:

  1. A probléma ellenőrzéséhez használt Windows PowerShell konzolon írja be a következő parancsmagot, majd nyomja le az Enter billentyűt:
    Convert-MsolFederatedUser -userprincipalname < user ID > 
    

    Megjegyzés:

    Ebben a parancsmagban a helyőrző <felhasználói azonosító> a felhasználói azonosítót jelöli.

  2. Adjon meg egy ideiglenes jelszót a felhasználónak. Amikor a felhasználó legközelebb bejelentkezik a felhőszolgáltatásba, módosítania kell az ideiglenes jelszavát, mielőtt hozzáférhet a felhőszolgáltatás erőforrásaihoz.

További információ

Megjegyzés:

A cikkben szereplő Windows PowerShell-parancsmagokhoz az Azure Active Directory-modulra van szükség a Windows PowerShell.

További segítségre van szüksége? Nyissa meg a Microsoft Community webhelyet vagy a Microsoft Entra Fórumok webhelyet.