El Set-EntraDomainFederationSettings cmdlet se usa para actualizar la configuración de un dominio de inicio de sesión único.
En escenarios delegados, al usuario que llama se le debe asignar al menos uno de los siguientes roles Microsoft Entra:
Administrador de nombres de dominio
Administrador del proveedor de identidades externo
Administrador de identidades híbridas
Administrador de seguridad
Ejemplos
Ejemplo 1: Establecer PromptLoginBehavior
Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior
Este comando actualiza a PromptLoginBehaviorTranslateToFreshPasswordAuth, NativeSupporto Disabled. Estos valores posibles se describen:
TranslateToFreshPasswordAuth: significa el comportamiento predeterminado de Microsoft Entra ID de traducción prompt=login a wauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password y wfresh=0.
NativeSupport : significa que el prompt=login parámetro se envía tal como está a ADFS.
Disabled : significa que solo wfresh=0 se envía a ADFS.
Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * Use para obtener los valores de PreferredAuthenticationProtocol y PromptLoginBehavior para el dominio federado.
-DomainName parameter especifica el nombre de dominio completo que se va a recuperar.
-PreferredAuthenticationProtocol parameter especifica el protocolo de autenticación preferido.
-PromptLoginBehavior el parámetro especifica el comportamiento del inicio de sesión del símbolo del sistema.
Parámetros
-ActiveLogOnUri
Dirección URL que especifica el punto de conexión que usan los clientes activos al autenticarse con dominios configurados para el inicio de sesión único (también conocido como federación de identidades) en Microsoft Entra ID.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
6
Obligatorio:
False
Valor de la canalización:
True
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
-DomainName
Nombre de dominio completo (FQDN) que se va a actualizar.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
1
Obligatorio:
True
Valor de la canalización:
False
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
-FederationBrandName
Nombre del valor de cadena que se muestra a los usuarios al iniciar sesión en Microsoft Entra ID.
Se recomienda que los clientes usen algo que sea familiar para los usuarios como "Contoso Inc".
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
8
Obligatorio:
False
Valor de la canalización:
True
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
-IssuerUri
Identificador único del dominio en la plataforma de identidad de Microsoft Entra ID derivada del servidor de federación.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
7
Obligatorio:
False
Valor de la canalización:
True
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
-LogOffUri
Los clientes de dirección URL se redirigen a cuando cierran la sesión de Microsoft Entra ID servicios.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
4
Obligatorio:
False
Valor de la canalización:
True
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
-MetadataExchangeUri
Dirección URL que especifica el punto de conexión de intercambio de metadatos que se usa para la autenticación de aplicaciones cliente enriquecidas como Lync Online.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
9
Obligatorio:
False
Valor de la canalización:
True
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
-NextSigningCertificate
El siguiente certificado de firma de tokens que se usará para firmar tokens cuando expire el certificado de firma principal.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
3
Obligatorio:
False
Valor de la canalización:
True
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
-PassiveLogOnUri
La dirección URL a la que se dirigirán los clientes basados en web al iniciar sesión en Microsoft Entra ID servicios.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
5
Obligatorio:
False
Valor de la canalización:
True
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
-PreferredAuthenticationProtocol
Especifica el protocolo de autenticación preferido.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
10
Obligatorio:
False
Valor de la canalización:
True
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
-PromptLoginBehavior
Especifica el comportamiento de inicio de sesión del símbolo del sistema.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
12
Obligatorio:
False
Valor de la canalización:
True
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
-SigningCertificate
Certificado actual que se usa para firmar tokens pasados a la plataforma Microsoft Entra ID Identity.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
2
Obligatorio:
False
Valor de la canalización:
True
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
-SigningCertificateUpdateStatus
Especifica el estado de actualización del certificado de firma.
Propiedades de parámetro
Tipo:
System.Object
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
11
Obligatorio:
False
Valor de la canalización:
True
Valor de la canalización por nombre de propiedad:
True
Valor de los argumentos restantes:
False
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.