Set-EntraDomainFederationSettings

Met à jour les paramètres d’un domaine fédéré.

Syntaxe

Default (Par défaut)

Set-EntraDomainFederationSettings

    -DomainName <String>
    [-SigningCertificate <String>]
    [-NextSigningCertificate <String>]
    [-LogOffUri <String>]
    [-PassiveLogOnUri <String>]
    [-ActiveLogOnUri <String>]
    [-IssuerUri <String>]
    [-FederationBrandName <String>]
    [-MetadataExchangeUri <String>]
    [-PreferredAuthenticationProtocol <AuthenticationProtocol>]
    [-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
    [-PromptLoginBehavior <PromptLoginBehavior>]
    [<CommonParameters>]

Description

L’applet Set-EntraDomainFederationSettings de commande est utilisée pour mettre à jour les paramètres d’un domaine d’authentification unique.

Pour les scénarios délégués, l’utilisateur appelant doit avoir au moins l’un des rôles Microsoft Entra suivants :

  • Administrateur de nom de domaine
  • Administrateur du fournisseur d’identité externe
  • Administrateur d’identité hybride
  • Administrateur de la sécurité

Exemples

Exemple 1 : Définir PromptLoginBehavior

Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior

Cette commande met à jour la PromptLoginBehaviorTranslateToFreshPasswordAuthvaleur , NativeSupportou Disabled. Ces valeurs possibles sont décrites :

  • TranslateToFreshPasswordAuth- signifie le comportement par défaut Microsoft Entra ID de la traduction vers prompt=loginwauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password et wfresh=0.
  • NativeSupport - signifie que le prompt=login paramètre est envoyé tel qu’à ADFS.
  • Disabled - signifie que seule wfresh=0 est envoyée à ADFS

Utilisez la Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * méthode pour obtenir les valeurs pour PreferredAuthenticationProtocol et PromptLoginBehavior pour le domaine fédéré.

  • -DomainName spécifie le nom de domaine complet à récupérer.
  • -PreferredAuthenticationProtocol spécifie le protocole d’authentification préféré.
  • -PromptLoginBehavior spécifie le comportement de connexion à l’invite.

Paramètres

-ActiveLogOnUri

URL qui spécifie le point de terminaison utilisé par les clients actifs lors de l’authentification avec des domaines configurés pour l’authentification unique (également appelée fédération d’identité) dans Microsoft Entra ID.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:6
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-DomainName

Nom de domaine complet (FQDN) à mettre à jour.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:1
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-FederationBrandName

Nom de la valeur de chaîne affichée aux utilisateurs lors de la connexion à Microsoft Entra ID. Nous recommandons aux clients d’utiliser quelque chose qui est familier aux utilisateurs tels que « Contoso Inc ».

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:8
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-IssuerUri

Identificateur unique du domaine dans la plateforme Microsoft Entra ID Identity dérivée du serveur de fédération.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:7
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-LogOffUri

Les clients d’URL sont redirigés vers le moment où ils se déconnectent de Microsoft Entra ID services.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:4
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-MetadataExchangeUri

URL qui spécifie le point de terminaison d’échange de métadonnées utilisé pour l’authentification à partir d’applications clientes enrichies telles que Lync Online.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:9
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-NextSigningCertificate

Certificat de signature de jeton suivant qui sera utilisé pour signer des jetons lorsque le certificat de signature principal expire.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:3
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-PassiveLogOnUri

URL vers laquelle les clients web sont dirigés lors de la connexion à Microsoft Entra ID services.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:5
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-PreferredAuthenticationProtocol

Spécifie le protocole d’authentification préféré.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:10
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-PromptLoginBehavior

Spécifie le comportement de connexion d’invite.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:12
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-SigningCertificate

Certificat actuel utilisé pour signer des jetons passés à la plateforme Microsoft Entra ID Identity.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:2
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-SigningCertificateUpdateStatus

Spécifie l’état de mise à jour du certificat de signature.

Propriétés du paramètre

Type:System.Object
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:11
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.