Set-EntraDomainFederationSettings

Actualiza la configuración de un dominio federado.

Sintaxis

Default (valor predeterminado)

Set-EntraDomainFederationSettings

    -DomainName <String>
    [-SigningCertificate <String>]
    [-NextSigningCertificate <String>]
    [-LogOffUri <String>]
    [-PassiveLogOnUri <String>]
    [-ActiveLogOnUri <String>]
    [-IssuerUri <String>]
    [-FederationBrandName <String>]
    [-MetadataExchangeUri <String>]
    [-PreferredAuthenticationProtocol <AuthenticationProtocol>]
    [-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
    [-PromptLoginBehavior <PromptLoginBehavior>]
    [<CommonParameters>]

Description

El Set-EntraDomainFederationSettings cmdlet se usa para actualizar la configuración de un dominio de inicio de sesión único.

En escenarios delegados, al usuario que llama se le debe asignar al menos uno de los siguientes roles Microsoft Entra:

  • Administrador de nombres de dominio
  • Administrador del proveedor de identidades externo
  • Administrador de identidades híbridas
  • Administrador de seguridad

Ejemplos

Ejemplo 1: Establecer PromptLoginBehavior

Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior

Este comando actualiza a PromptLoginBehaviorTranslateToFreshPasswordAuth, NativeSupporto Disabled. Estos valores posibles se describen:

  • TranslateToFreshPasswordAuth: significa el comportamiento predeterminado de Microsoft Entra ID de traducción prompt=login a wauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password y wfresh=0.
  • NativeSupport : significa que el prompt=login parámetro se envía tal como está a ADFS.
  • Disabled : significa que solo wfresh=0 se envía a ADFS.

Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * Use para obtener los valores de PreferredAuthenticationProtocol y PromptLoginBehavior para el dominio federado.

  • -DomainName parameter especifica el nombre de dominio completo que se va a recuperar.
  • -PreferredAuthenticationProtocol parameter especifica el protocolo de autenticación preferido.
  • -PromptLoginBehavior el parámetro especifica el comportamiento del inicio de sesión del símbolo del sistema.

Parámetros

-ActiveLogOnUri

Dirección URL que especifica el punto de conexión que usan los clientes activos al autenticarse con dominios configurados para el inicio de sesión único (también conocido como federación de identidades) en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:6
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-DomainName

Nombre de dominio completo (FQDN) que se va a actualizar.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:1
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-FederationBrandName

Nombre del valor de cadena que se muestra a los usuarios al iniciar sesión en Microsoft Entra ID. Se recomienda que los clientes usen algo que sea familiar para los usuarios como "Contoso Inc".

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:8
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-IssuerUri

Identificador único del dominio en la plataforma de identidad de Microsoft Entra ID derivada del servidor de federación.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:7
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-LogOffUri

Los clientes de dirección URL se redirigen a cuando cierran la sesión de Microsoft Entra ID servicios.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:4
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-MetadataExchangeUri

Dirección URL que especifica el punto de conexión de intercambio de metadatos que se usa para la autenticación de aplicaciones cliente enriquecidas como Lync Online.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:9
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-NextSigningCertificate

El siguiente certificado de firma de tokens que se usará para firmar tokens cuando expire el certificado de firma principal.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:3
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-PassiveLogOnUri

La dirección URL a la que se dirigirán los clientes basados en web al iniciar sesión en Microsoft Entra ID servicios.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:5
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-PreferredAuthenticationProtocol

Especifica el protocolo de autenticación preferido.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:10
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-PromptLoginBehavior

Especifica el comportamiento de inicio de sesión del símbolo del sistema.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:12
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-SigningCertificate

Certificado actual que se usa para firmar tokens pasados a la plataforma Microsoft Entra ID Identity.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:2
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-SigningCertificateUpdateStatus

Especifica el estado de actualización del certificado de firma.

Propiedades de parámetro

Tipo:System.Object
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:11
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.