Set-EntraDomainFederationSettings

Aggiorna le impostazioni per un dominio federato.

Sintassi

Default (Impostazione predefinita)

Set-EntraDomainFederationSettings

    -DomainName <String>
    [-SigningCertificate <String>]
    [-NextSigningCertificate <String>]
    [-LogOffUri <String>]
    [-PassiveLogOnUri <String>]
    [-ActiveLogOnUri <String>]
    [-IssuerUri <String>]
    [-FederationBrandName <String>]
    [-MetadataExchangeUri <String>]
    [-PreferredAuthenticationProtocol <AuthenticationProtocol>]
    [-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
    [-PromptLoginBehavior <PromptLoginBehavior>]
    [<CommonParameters>]

Descrizione

Il Set-EntraDomainFederationSettings cmdlet viene usato per aggiornare le impostazioni di un dominio Single Sign-On.

Per gli scenari delegati, all'utente chiamante deve essere assegnato almeno uno dei ruoli Microsoft Entra seguenti:

  • Amministratore dei nomi di dominio
  • Amministratore del provider di identità esterno
  • Amministratore dell’identità ibrida
  • Amministratore della sicurezza

Esempio

Esempio 1: Impostare PromptLoginBehavior

Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior

Questo comando aggiorna l'oggetto PromptLoginBehavior a TranslateToFreshPasswordAuth, NativeSupporto Disabled. Questi valori possibili sono descritti:

  • TranslateToFreshPasswordAuth- indica il comportamento di Microsoft Entra ID predefinito della conversione prompt=login in wauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password e wfresh=0.
  • NativeSupport - indica che il prompt=login parametro viene inviato così come è ad ADFS.
  • Disabled - significa che solo wfresh=0 viene inviato ad ADFS

Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * Usare per ottenere i valori per PreferredAuthenticationProtocol e PromptLoginBehavior per il dominio federato.

  • -DomainName parametro specifica il nome di dominio completo da recuperare.
  • -PreferredAuthenticationProtocol parametro specifica il protocollo di autenticazione preferito.
  • -PromptLoginBehavior parametro specifica il comportamento di accesso del prompt.

Parametri

-ActiveLogOnUri

URL che specifica il punto finale usato dai client attivi durante l'autenticazione con domini configurati per l'accesso Single Sign-On (noto anche come federazione delle identità) in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:6
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-DomainName

Nome di dominio completo (FQDN) da aggiornare.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:1
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-FederationBrandName

Nome del valore stringa visualizzato agli utenti durante l'accesso a Microsoft Entra ID. È consigliabile che i clienti usino qualcosa di familiare agli utenti, ad esempio "Contoso Inc".

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:8
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IssuerUri

Identificatore univoco del dominio nel Microsoft Entra ID Identity Platform derivato dal server federativo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:7
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-LogOffUri

I client URL vengono reindirizzati a quando escono da Microsoft Entra ID servizi.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:4
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-MetadataExchangeUri

URL che specifica l'endpoint dello scambio di metadati usato per l'autenticazione da applicazioni client avanzate, ad esempio Lync Online.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:9
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-NextSigningCertificate

Certificato di firma del token successivo che verrà usato per firmare i token alla scadenza del certificato di firma primario.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:3
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-PassiveLogOnUri

URL a cui verranno indirizzati i client basati sul Web durante l'accesso ai servizi di Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:5
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-PreferredAuthenticationProtocol

Specifica il protocollo di autenticazione preferito.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:10
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-PromptLoginBehavior

Specifica il comportamento di accesso del prompt.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:12
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-SigningCertificate

Certificato corrente usato per firmare i token passati alla Microsoft Entra ID Identity Platform.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:2
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-SigningCertificateUpdateStatus

Specifica lo stato di aggiornamento del certificato di firma.

Proprietà dei parametri

Tipo:System.Object
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:11
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.