Set-EntraDomainFederationSettings

Atualiza as definições de um domínio federado.

Sintaxe

Default (Predefinição)

Set-EntraDomainFederationSettings

    -DomainName <String>
    [-SigningCertificate <String>]
    [-NextSigningCertificate <String>]
    [-LogOffUri <String>]
    [-PassiveLogOnUri <String>]
    [-ActiveLogOnUri <String>]
    [-IssuerUri <String>]
    [-FederationBrandName <String>]
    [-MetadataExchangeUri <String>]
    [-PreferredAuthenticationProtocol <AuthenticationProtocol>]
    [-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
    [-PromptLoginBehavior <PromptLoginBehavior>]
    [<CommonParameters>]

Descrição

O Set-EntraDomainFederationSettings cmdlet é usado para atualizar as definições de um domínio de login único.

Para cenários delegados, o utilizador que chama deve ser atribuído pelo menos a um dos seguintes papéis Microsoft Entra:

  • Administrador de Nomes de Domínio
  • Administrador do Fornecedor de Identidade Externo
  • Administrador de identidade híbrida
  • Administrador de Segurança

Exemplos

Exemplo 1: Definir o PromptLoginBehavior

Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior

Este comando atualiza o PromptLoginBehavior para , TranslateToFreshPasswordAuthNativeSupport, ou Disabled. Estes valores possíveis são descritos:

  • TranslateToFreshPasswordAuth- significa o comportamento padrão do Microsoft Entra ID de traduzir prompt=login para wauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password e wfresh=0.
  • NativeSupport - significa que o prompt=login parâmetro é enviado tal como está para o ADFS.
  • Disabled - significa que apenas wfresh=0 é enviado para o ADFS

Use o Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * para obter os valores para PreferredAuthenticationProtocol e PromptLoginBehavior para o domínio federado.

  • -DomainName O parâmetro especifica o nome de domínio totalmente qualificado a recuperar.
  • -PreferredAuthenticationProtocol O parâmetro especifica o protocolo de autenticação preferido.
  • -PromptLoginBehavior O parâmetro especifica o comportamento de início de sessão do prompt.

Parâmetros

-ActiveLogOnUri

Um URL que especifica o ponto final usado pelos clientes ativos ao autenticar-se com domínios configurados para single log-on (também conhecido como federação de identidade) no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:6
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-DomainName

O nome de domínio totalmente qualificado (FQDN) para atualizar.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:1
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-FederationBrandName

O nome do valor da cadeia é mostrado aos utilizadores ao iniciar sessão no Microsoft Entra ID. Recomendamos que os clientes utilizem algo que lhes seja familiar, como a "Contoso Inc."

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:8
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-IssuerUri

O identificador único do domínio na plataforma Microsoft Entra ID Identity derivado do servidor federativo.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:7
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-LogOffUri

Os clientes URL são redirecionados quando desligam dos serviços do Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:4
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-MetadataExchangeUri

O URL que especifica o ponto final de troca de metadados usado para autenticação a partir de aplicações cliente ricas como o Lync Online.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:9
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-NextSigningCertificate

O próximo certificado de assinatura do token será usado para assinar os tokens quando o certificado principal de assinatura expirar.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:3
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-PassiveLogOnUri

O URL para onde os clientes baseados na web serão direcionados ao iniciar sessão nos serviços Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:5
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-PreferredAuthenticationProtocol

Especifica o protocolo de autenticação preferido.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:10
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-PromptLoginBehavior

Especifica o comportamento de login por prompt.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:12
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-SigningCertificate

O certificado atual usado para assinar tokens passou para a plataforma Microsoft Entra ID Identity.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:2
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-SigningCertificateUpdateStatus

Especifica o estado de atualização do certificado de assinatura.

Propriedades dos parâmetros

Tipo:System.Object
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:11
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.