我的用户应该扮演什么角色才能使用 powershell 重置 MFA?

What role should my user have in order to reset MFA with powershell?

我正在编写一个脚本来重置特定用户的 de MFA。但是,用户必须具有特定角色才能执行此操作,我不确定是应该给用户身份验证策略管理员还是只给身份验证管理员。两者之间有什么区别?身份验证策略管理员可以重置特定用户的 mfa 吗?

身份验证策略管理员:可以创建和管理身份验证方法和密码保护策略的所有方面。

身份验证管理员:可以查看、设置和重置任何非管理员用户的身份验证方法信息。


在您的情况下,身份验证管理员应该足够了。


有关详细信息,请参阅

https://docs.microsoft.com/nl-nl/azure/active-directory/roles/permissions-reference#authentication-administrator