Il Set-EntraDomainFederationSettings cmdlet viene usato per aggiornare le impostazioni di un dominio Single Sign-On.
Per gli scenari delegati, all'utente chiamante deve essere assegnato almeno uno dei ruoli Microsoft Entra seguenti:
Amministratore dei nomi di dominio
Amministratore del provider di identità esterno
Amministratore dell’identità ibrida
Amministratore della sicurezza
Esempio
Esempio 1: Impostare PromptLoginBehavior
Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior
Questo comando aggiorna l'oggetto PromptLoginBehavior a TranslateToFreshPasswordAuth, NativeSupporto Disabled. Questi valori possibili sono descritti:
TranslateToFreshPasswordAuth- indica il comportamento di Microsoft Entra ID predefinito della conversione prompt=login in wauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password e wfresh=0.
NativeSupport - indica che il prompt=login parametro viene inviato così come è ad ADFS.
Disabled - significa che solo wfresh=0 viene inviato ad ADFS
Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * Usare per ottenere i valori per PreferredAuthenticationProtocol e PromptLoginBehavior per il dominio federato.
-DomainName parametro specifica il nome di dominio completo da recuperare.
-PreferredAuthenticationProtocol parametro specifica il protocollo di autenticazione preferito.
-PromptLoginBehavior parametro specifica il comportamento di accesso del prompt.
Parametri
-ActiveLogOnUri
URL che specifica il punto finale usato dai client attivi durante l'autenticazione con domini configurati per l'accesso Single Sign-On (noto anche come federazione delle identità) in Microsoft Entra ID.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
6
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-DomainName
Nome di dominio completo (FQDN) da aggiornare.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
1
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-FederationBrandName
Nome del valore stringa visualizzato agli utenti durante l'accesso a Microsoft Entra ID.
È consigliabile che i clienti usino qualcosa di familiare agli utenti, ad esempio "Contoso Inc".
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
8
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-IssuerUri
Identificatore univoco del dominio nel Microsoft Entra ID Identity Platform derivato dal server federativo.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
7
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-LogOffUri
I client URL vengono reindirizzati a quando escono da Microsoft Entra ID servizi.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
4
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-MetadataExchangeUri
URL che specifica l'endpoint dello scambio di metadati usato per l'autenticazione da applicazioni client avanzate, ad esempio Lync Online.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
9
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-NextSigningCertificate
Certificato di firma del token successivo che verrà usato per firmare i token alla scadenza del certificato di firma primario.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
3
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-PassiveLogOnUri
URL a cui verranno indirizzati i client basati sul Web durante l'accesso ai servizi di Microsoft Entra ID.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
5
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-PreferredAuthenticationProtocol
Specifica il protocollo di autenticazione preferito.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
10
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-PromptLoginBehavior
Specifica il comportamento di accesso del prompt.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
12
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-SigningCertificate
Certificato corrente usato per firmare i token passati alla Microsoft Entra ID Identity Platform.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
2
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-SigningCertificateUpdateStatus
Specifica lo stato di aggiornamento del certificato di firma.
Proprietà dei parametri
Tipo:
System.Object
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
11
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.