L’applet Set-EntraDomainFederationSettings de commande est utilisée pour mettre à jour les paramètres d’un domaine d’authentification unique.
Pour les scénarios délégués, l’utilisateur appelant doit avoir au moins l’un des rôles Microsoft Entra suivants :
Administrateur de nom de domaine
Administrateur du fournisseur d’identité externe
Administrateur d’identité hybride
Administrateur de la sécurité
Exemples
Exemple 1 : Définir PromptLoginBehavior
Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior
Cette commande met à jour la PromptLoginBehaviorTranslateToFreshPasswordAuthvaleur , NativeSupportou Disabled. Ces valeurs possibles sont décrites :
TranslateToFreshPasswordAuth- signifie le comportement par défaut Microsoft Entra ID de la traduction vers prompt=loginwauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password et wfresh=0.
NativeSupport - signifie que le prompt=login paramètre est envoyé tel qu’à ADFS.
Disabled - signifie que seule wfresh=0 est envoyée à ADFS
Utilisez la Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * méthode pour obtenir les valeurs pour PreferredAuthenticationProtocol et PromptLoginBehavior pour le domaine fédéré.
-DomainName spécifie le nom de domaine complet à récupérer.
-PreferredAuthenticationProtocol spécifie le protocole d’authentification préféré.
-PromptLoginBehavior spécifie le comportement de connexion à l’invite.
Paramètres
-ActiveLogOnUri
URL qui spécifie le point de terminaison utilisé par les clients actifs lors de l’authentification avec des domaines configurés pour l’authentification unique (également appelée fédération d’identité) dans Microsoft Entra ID.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
6
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-DomainName
Nom de domaine complet (FQDN) à mettre à jour.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
1
Obligatoire:
True
Valeur du pipeline:
False
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-FederationBrandName
Nom de la valeur de chaîne affichée aux utilisateurs lors de la connexion à Microsoft Entra ID.
Nous recommandons aux clients d’utiliser quelque chose qui est familier aux utilisateurs tels que « Contoso Inc ».
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
8
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-IssuerUri
Identificateur unique du domaine dans la plateforme Microsoft Entra ID Identity dérivée du serveur de fédération.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
7
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-LogOffUri
Les clients d’URL sont redirigés vers le moment où ils se déconnectent de Microsoft Entra ID services.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
4
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-MetadataExchangeUri
URL qui spécifie le point de terminaison d’échange de métadonnées utilisé pour l’authentification à partir d’applications clientes enrichies telles que Lync Online.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
9
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-NextSigningCertificate
Certificat de signature de jeton suivant qui sera utilisé pour signer des jetons lorsque le certificat de signature principal expire.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
3
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-PassiveLogOnUri
URL vers laquelle les clients web sont dirigés lors de la connexion à Microsoft Entra ID services.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
5
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-PreferredAuthenticationProtocol
Spécifie le protocole d’authentification préféré.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
10
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-PromptLoginBehavior
Spécifie le comportement de connexion d’invite.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
12
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-SigningCertificate
Certificat actuel utilisé pour signer des jetons passés à la plateforme Microsoft Entra ID Identity.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
2
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-SigningCertificateUpdateStatus
Spécifie l’état de mise à jour du certificat de signature.
Propriétés du paramètre
Type:
System.Object
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
11
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.