O Set-EntraDomainFederationSettings cmdlet é usado para atualizar as definições de um domínio de login único.
Para cenários delegados, o utilizador que chama deve ser atribuído pelo menos a um dos seguintes papéis Microsoft Entra:
Administrador de Nomes de Domínio
Administrador do Fornecedor de Identidade Externo
Administrador de identidade híbrida
Administrador de Segurança
Exemplos
Exemplo 1: Definir o PromptLoginBehavior
Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior
Este comando atualiza o PromptLoginBehavior para , TranslateToFreshPasswordAuthNativeSupport, ou Disabled. Estes valores possíveis são descritos:
TranslateToFreshPasswordAuth- significa o comportamento padrão do Microsoft Entra ID de traduzir prompt=login para wauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password e wfresh=0.
NativeSupport - significa que o prompt=login parâmetro é enviado tal como está para o ADFS.
Disabled - significa que apenas wfresh=0 é enviado para o ADFS
Use o Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * para obter os valores para PreferredAuthenticationProtocol e PromptLoginBehavior para o domínio federado.
-DomainName O parâmetro especifica o nome de domínio totalmente qualificado a recuperar.
-PreferredAuthenticationProtocol O parâmetro especifica o protocolo de autenticação preferido.
-PromptLoginBehavior O parâmetro especifica o comportamento de início de sessão do prompt.
Parâmetros
-ActiveLogOnUri
Um URL que especifica o ponto final usado pelos clientes ativos ao autenticar-se com domínios configurados para single log-on (também conhecido como federação de identidade) no Microsoft Entra ID.
Propriedades dos parâmetros
Tipo:
System.String
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
6
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
-DomainName
O nome de domínio totalmente qualificado (FQDN) para atualizar.
Propriedades dos parâmetros
Tipo:
System.String
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
1
Obrigatório:
True
Valor do pipeline:
False
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
-FederationBrandName
O nome do valor da cadeia é mostrado aos utilizadores ao iniciar sessão no Microsoft Entra ID.
Recomendamos que os clientes utilizem algo que lhes seja familiar, como a "Contoso Inc."
Propriedades dos parâmetros
Tipo:
System.String
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
8
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
-IssuerUri
O identificador único do domínio na plataforma Microsoft Entra ID Identity derivado do servidor federativo.
Propriedades dos parâmetros
Tipo:
System.String
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
7
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
-LogOffUri
Os clientes URL são redirecionados quando desligam dos serviços do Microsoft Entra ID.
Propriedades dos parâmetros
Tipo:
System.String
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
4
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
-MetadataExchangeUri
O URL que especifica o ponto final de troca de metadados usado para autenticação a partir de aplicações cliente ricas como o Lync Online.
Propriedades dos parâmetros
Tipo:
System.String
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
9
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
-NextSigningCertificate
O próximo certificado de assinatura do token será usado para assinar os tokens quando o certificado principal de assinatura expirar.
Propriedades dos parâmetros
Tipo:
System.String
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
3
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
-PassiveLogOnUri
O URL para onde os clientes baseados na web serão direcionados ao iniciar sessão nos serviços Microsoft Entra ID.
Propriedades dos parâmetros
Tipo:
System.String
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
5
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
-PreferredAuthenticationProtocol
Especifica o protocolo de autenticação preferido.
Propriedades dos parâmetros
Tipo:
System.String
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
10
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
-PromptLoginBehavior
Especifica o comportamento de login por prompt.
Propriedades dos parâmetros
Tipo:
System.String
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
12
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
-SigningCertificate
O certificado atual usado para assinar tokens passou para a plataforma Microsoft Entra ID Identity.
Propriedades dos parâmetros
Tipo:
System.String
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
2
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
-SigningCertificateUpdateStatus
Especifica o estado de atualização do certificado de assinatura.
Propriedades dos parâmetros
Tipo:
System.Object
Valor predefinido:
None
Suporta carateres universais:
False
NãoMostrar:
False
Conjuntos de parâmetros
(All)
Posto:
11
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline por nome de propriedade:
True
Valor dos restantes argumentos:
False
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.