Das Set-EntraDomainFederationSettings Cmdlet wird verwendet, um die Einstellungen einer einmaligen Anmeldungsdomäne zu aktualisieren.
Für delegierte Szenarien muss dem aufrufenden Benutzer mindestens eine der folgenden Microsoft Entra Rollen zugewiesen werden:
Domänennamenadministrator
Administrator für externe Identitätsanbieter
Hybrid-Identitätsadministrator
Sicherheitsadministrator
Beispiele
Beispiel 1: Festlegen des PromptLoginBehavior
Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior
Mit diesem Befehl wird entweder PromptLoginBehaviorTranslateToFreshPasswordAuth, , NativeSupportoder Disabled. Diese möglichen Werte werden beschrieben:
TranslateToFreshPasswordAuth- bedeutet das Standardmäßige Microsoft Entra ID Verhalten der Übersetzung prompt=login in wauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password und wfresh=0.
NativeSupport - bedeutet, dass der prompt=login Parameter wie an ADFS gesendet wird.
Disabled - bedeutet, dass nur wfresh=0 an ADFS gesendet wird
Verwenden Sie die Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * Werte für PreferredAuthenticationProtocol und PromptLoginBehavior für die Verbunddomäne.
-DomainName der Parameter gibt den vollqualifizierten Domänennamen an, der abgerufen werden soll.
-PreferredAuthenticationProtocol der Parameter gibt das bevorzugte Authentifizierungsprotokoll an.
-PromptLoginBehavior der Parameter gibt das Anmeldeverhalten der Eingabeaufforderung an.
Parameter
-ActiveLogOnUri
Eine URL, die den Endpunkt angibt, der von aktiven Clients beim Authentifizieren mit Domänen verwendet wird, die für einmaliges Anmelden (auch als Identitätsverbund bezeichnet) in Microsoft Entra ID eingerichtet sind.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
6
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-DomainName
Der vollqualifizierte Domänenname (FQDN), der aktualisiert werden soll.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
1
Obligatorisch:
True
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-FederationBrandName
Der Name des Zeichenfolgenwerts, der Benutzern beim Anmelden bei Microsoft Entra ID angezeigt wird.
Es wird empfohlen, dass Kunden etwas verwenden, das Benutzern wie "Contoso Inc" vertraut ist.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
8
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-IssuerUri
Der eindeutige Bezeichner der Domäne in der Microsoft Entra ID Identity Platform, die vom Verbundserver abgeleitet wurde.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
7
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-LogOffUri
Die URL-Clients werden umgeleitet, wenn sie sich bei Microsoft Entra ID Diensten abmelden.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
4
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-MetadataExchangeUri
Die URL, die den Metadatenaustausch-Endpunkt angibt, der für die Authentifizierung von Rich-Client-Anwendungen wie Lync Online verwendet wird.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
9
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-NextSigningCertificate
Das nächste Tokensignaturzertifikat, das zum Signieren von Token verwendet wird, wenn das primäre Signaturzertifikat abläuft.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
3
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-PassiveLogOnUri
Die URL, an die webbasierte Clients weitergeleitet werden, wenn Sie sich bei Microsoft Entra ID-Diensten anmelden.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
5
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-PreferredAuthenticationProtocol
Gibt das bevorzugte Authentifizierungsprotokoll an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
10
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-PromptLoginBehavior
Gibt das Anmeldeverhalten der Eingabeaufforderung an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
12
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-SigningCertificate
Das aktuelle Zertifikat, das zum Signieren von Token verwendet wird, die an die Microsoft Entra ID Identity Platform übergeben wurden.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
2
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-SigningCertificateUpdateStatus
Gibt den Aktualisierungsstatus des Signaturzertifikats an.
Parametereigenschaften
Typ:
System.Object
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
11
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.