Set-EntraDomainFederationSettings

Aktualisiert die Einstellungen für eine Verbunddomäne.

Syntax

Default (Standard)

Set-EntraDomainFederationSettings

    -DomainName <String>
    [-SigningCertificate <String>]
    [-NextSigningCertificate <String>]
    [-LogOffUri <String>]
    [-PassiveLogOnUri <String>]
    [-ActiveLogOnUri <String>]
    [-IssuerUri <String>]
    [-FederationBrandName <String>]
    [-MetadataExchangeUri <String>]
    [-PreferredAuthenticationProtocol <AuthenticationProtocol>]
    [-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
    [-PromptLoginBehavior <PromptLoginBehavior>]
    [<CommonParameters>]

Beschreibung

Das Set-EntraDomainFederationSettings Cmdlet wird verwendet, um die Einstellungen einer einmaligen Anmeldungsdomäne zu aktualisieren.

Für delegierte Szenarien muss dem aufrufenden Benutzer mindestens eine der folgenden Microsoft Entra Rollen zugewiesen werden:

  • Domänennamenadministrator
  • Administrator für externe Identitätsanbieter
  • Hybrid-Identitätsadministrator
  • Sicherheitsadministrator

Beispiele

Beispiel 1: Festlegen des PromptLoginBehavior

Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior

Mit diesem Befehl wird entweder PromptLoginBehaviorTranslateToFreshPasswordAuth, , NativeSupportoder Disabled. Diese möglichen Werte werden beschrieben:

  • TranslateToFreshPasswordAuth- bedeutet das Standardmäßige Microsoft Entra ID Verhalten der Übersetzung prompt=login in wauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password und wfresh=0.
  • NativeSupport - bedeutet, dass der prompt=login Parameter wie an ADFS gesendet wird.
  • Disabled - bedeutet, dass nur wfresh=0 an ADFS gesendet wird

Verwenden Sie die Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * Werte für PreferredAuthenticationProtocol und PromptLoginBehavior für die Verbunddomäne.

  • -DomainName der Parameter gibt den vollqualifizierten Domänennamen an, der abgerufen werden soll.
  • -PreferredAuthenticationProtocol der Parameter gibt das bevorzugte Authentifizierungsprotokoll an.
  • -PromptLoginBehavior der Parameter gibt das Anmeldeverhalten der Eingabeaufforderung an.

Parameter

-ActiveLogOnUri

Eine URL, die den Endpunkt angibt, der von aktiven Clients beim Authentifizieren mit Domänen verwendet wird, die für einmaliges Anmelden (auch als Identitätsverbund bezeichnet) in Microsoft Entra ID eingerichtet sind.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:6
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-DomainName

Der vollqualifizierte Domänenname (FQDN), der aktualisiert werden soll.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:1
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-FederationBrandName

Der Name des Zeichenfolgenwerts, der Benutzern beim Anmelden bei Microsoft Entra ID angezeigt wird. Es wird empfohlen, dass Kunden etwas verwenden, das Benutzern wie "Contoso Inc" vertraut ist.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:8
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-IssuerUri

Der eindeutige Bezeichner der Domäne in der Microsoft Entra ID Identity Platform, die vom Verbundserver abgeleitet wurde.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:7
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-LogOffUri

Die URL-Clients werden umgeleitet, wenn sie sich bei Microsoft Entra ID Diensten abmelden.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:4
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-MetadataExchangeUri

Die URL, die den Metadatenaustausch-Endpunkt angibt, der für die Authentifizierung von Rich-Client-Anwendungen wie Lync Online verwendet wird.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:9
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-NextSigningCertificate

Das nächste Tokensignaturzertifikat, das zum Signieren von Token verwendet wird, wenn das primäre Signaturzertifikat abläuft.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:3
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-PassiveLogOnUri

Die URL, an die webbasierte Clients weitergeleitet werden, wenn Sie sich bei Microsoft Entra ID-Diensten anmelden.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:5
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-PreferredAuthenticationProtocol

Gibt das bevorzugte Authentifizierungsprotokoll an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:10
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-PromptLoginBehavior

Gibt das Anmeldeverhalten der Eingabeaufforderung an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:12
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-SigningCertificate

Das aktuelle Zertifikat, das zum Signieren von Token verwendet wird, die an die Microsoft Entra ID Identity Platform übergeben wurden.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:2
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-SigningCertificateUpdateStatus

Gibt den Aktualisierungsstatus des Signaturzertifikats an.

Parametereigenschaften

Typ:System.Object
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:11
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.