Cómo cambiar las contraseñas de Entra ID utilizando el cmdlet Update-MgUserPassword

¿Qué es el cmdlet Update-MgUserPassword?

El comando Update-MgUserPassword se utiliza en Microsoft Graph PowerShell para actualizar la contraseña de una cuenta de usuario en Microsoft Entra ID. Este cmdlet permite a los usuarios actualizar sus propias contraseñas sin necesidad de roles administrativos. Esta función de autoservicio reduce la dependencia de los equipos de TI y mejora la seguridad al permitir a los usuarios gestionar sus credenciales de forma independiente.

Actualización de las contraseñas de Entra ID mediante Graph PowerShell

Requisitos previos

Antes de utilizar el cmdlet Update-MgUserPassword, garantice que se cumplan los siguientes requisitos previos:

  • Verifique que el módulo Graph PowerShell esté instalado. Si no es así, instálelo utilizando este script:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Conéctese a Graph PowerShell con los permisos necesarios para actualizar las contraseñas.
  • Garantice que el usuario registrado disponga de los siguientes permisos para los cambios de contraseña de autoservicio:
    • UserAuthenticationMethod.ReadWrite
    • User.ManageIdentities.All (para gestionar factores de autenticación adicionales)

Uso del cmdlet Update-MgUserPassword

A continuación, le explicamos cómo puede utilizar el cmdlet Update-MgUserPassword para cambiar las contraseñas de Entra ID:

Update-MgUserPassword
-UserId <String>
[-ResponseHeadersVariable <String>]
[-AdditionalProperties <Hashtable>]
[-CurrentPassword <String>]
[-NewPassword <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

Ejemplo: Cambiar la contraseña de un usuario

$params = @{
currentPassword = "ryTG67@3rygjh"
newPassword = "j739YteRpo#7789"
}
Update-MgUserPassword -UserId $userId -BodyParameter $params

Parámetros compatibles

La siguiente tabla enumera algunos parámetros que pueden utilizarse junto con el cmdlet Update-MgUserPassword:

ParámetrosDescripción
-CurrentPasswordEste parámetro le permite especificar su contraseña existente para la verificación.
-NewPasswordEste parámetro le permite especificar la nueva contraseña que desea establecer.
-UserIdEste parámetro le permite especificar el ID del usuario, como el UserPrincipalName, el ID del objeto u otros identificadores.
-ConfirmEste parámetro pide confirmación antes de ejecutar el cmdlet.

Limitaciones del uso de scripts Graph PowerShell para cambiar las contraseñas de Entra ID

Aunque Graph PowerShell permite a los usuarios actualizar sus propias contraseñas mediante el cmdlet Update-MgUserPassword, tiene varias limitaciones:

  • El cambio de contraseñas mediante Graph PowerShell requiere conocimientos de scripting, lo que puede suponer un reto para los usuarios no técnicos.
  • Graph PowerShell carece de una interfaz intuitiva, lo que aumenta la probabilidad de cometer errores.
  • Graph PowerShell no requiere ningún método de verificación adicional, lo que puede afectar a la seguridad.
  • No hay informes ni pistas de auditoría integrados para los cambios de contraseña.

ADManager Plus, una solución IGA con funciones de gestión e informes de Microsoft 365, ayuda a los administradores a superar las limitaciones habituales de Graph PowerShell. Al ofrecer una interfaz intuitiva, funciones de automatización y funciones avanzadas de informes, ADManager Plus permite una gestión de usuarios eficiente y optimizada en Entra ID.

Funciones destacadas del uso de ADManager Plus para gestionar los usuarios de Entra ID

  • A diferencia de PowerShell, ADManager Plus proporciona una interfaz gráfica, lo que facilita a los técnicos de la mesa de ayuda y a los administradores la gestión de Entra ID.
  • ADManager Plus le permite crear, actualizar o eliminar varios usuarios de Entra ID a la vez mediante importaciones CSV.
  • Genere informes detallados sobre la actividad de los usuarios, la pertenencia a grupos, etc., y gestione los usuarios sobre la marcha.
  • Defina procesos de aprobación de varios niveles para las tareas críticas de gestión de identidades y garantice la seguridad.

Gestione fácilmente los usuarios de Entra ID con ADManager Plus

La solución integral para la gestión y generación de informes de Active Directory.

La solución integral para la gestión y generación de informes de Active Directory