Connect-Entra

Anslut till Microsoft Entra ID med ett autentiserat konto.

Syntax

UserParameterSet (Standard)

Connect-Entra
[[-Scopes]
    [[-Scopes] <String[]>]
    [[-ClientId] <String>]
    [-TenantId <String>]
    [-ContextScope <ContextScope>]
    [-Environment <String>]
    [-UseDeviceCode]
    [-ClientTimeout <Double>]
    [-NoWelcome]
    [<CommonParameters>]

AppCertificateParameterSet

Connect-Entra
[-ClientId]
    [-ClientId] <String>
    [[-CertificateSubjectName] <String>]
    [[-CertificateThumbprint] <String>]
    [-SendCertificateChain <Boolean>]
    [-Certificate <X509Certificate2>]
    [-TenantId <String>]
    [-ContextScope <ContextScope>]
    [-Environment <String>]
    [-ClientTimeout <Double>]
    [-NoWelcome]
    [<CommonParameters>]

IdentityParameterSet

Connect-Entra
[[-ClientId]
    [[-ClientId] <String>]
    [-ContextScope <ContextScope>]
    [-Environment <String>]
    [-ClientTimeout <Double>]
    [-Identity]
    [-NoWelcome]
    [<CommonParameters>]

AppSecretCredentialParameterSet

Connect-Entra
[-ClientSecretCredential
    [-ClientSecretCredential <PSCredential>]
    [-TenantId <String>]
    [-ContextScope <ContextScope>]
    [-Environment <String>]
    [-ClientTimeout <Double>]
    [-NoWelcome]
    [<CommonParameters>]

AccessTokenParameterSet

Connect-Entra
[-AccessToken]
    [-AccessToken] <SecureString>
    [-Environment <String>]
    [-ClientTimeout <Double>]
    [-NoWelcome]
    [<CommonParameters>]

EnvironmentVariableParameterSet

Connect-Entra
[-ContextScope
    [-ContextScope <ContextScope>]
    [-Environment <String>]
    [-ClientTimeout <Double>]
    [-EnvironmentVariable]
    [-NoWelcome]
    [<CommonParameters>]

Description

Cmdleten Connect-Entra ansluter till Microsoft Entra ID med ett autentiserat konto.

Flera autentiseringsscenarier stöds baserat på ditt användningsfall, till exempel delegerade (interaktiva) och endast appar (icke-interaktiva).

Connect-Entra är ett alias för Connect-MgGraph.

Exempel

Exempel 1: Delegerad åtkomst: Ansluta en PowerShell-session till en klientorganisation

Connect-Entra

Det här exemplet visar hur du ansluter din aktuella PowerShell-session till en Microsoft Entra ID klientorganisation med hjälp av autentiseringsuppgifter.

Exempel 2: Delegerad åtkomst: Ansluta en PowerShell-session till en klientorganisation med nödvändiga omfång

Connect-Entra -Scopes 'User.Read.All', 'Group.ReadWrite.All'
Welcome to Microsoft Graph!

Det här exemplet visar hur du autentiserar för att Microsoft Entra ID med omfång.

Exempel 3: Delegerad åtkomst: Använda en åtkomsttoken

$secureString = ConvertTo-SecureString -String $AccessToken -AsPlainText -Force
Connect-Entra -AccessToken $secureString
Welcome to Microsoft Graph!

Det här exemplet visar hur du interaktivt autentiserar till Microsoft Entra ID med hjälp av en åtkomsttoken.

Mer information om hur du hämtar eller skapar åtkomsttoken finns i Begär en åtkomsttoken.

Exempel 4: Delegerad åtkomst: Använda enhetskodflöde

Connect-Entra -UseDeviceCode
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code A1B2CDEFGH to authenticate.

Det här exemplet visar hur du interaktivt autentiserar till Microsoft Entra ID med hjälp av enhetskodflöde.

Mer information finns i Enhetskodflöde.

Exempel 5: Endast appåtkomst: Använda klientautentiseringsuppgifter med tumavtryck för certifikat

$connectParams = @{
    TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
    ApplicationId = '00001111-aaaa-2222-bbbb-3333cccc4444'
    CertificateThumbprint = 'AA11BB22CC33DD44EE55FF66AA77BB88CC99DD00'
}

Connect-Entra @connectParams
Welcome to Microsoft Graph!

Det här exemplet visar hur du autentiserar med hjälp av ett ApplicationId och CertificateThumbprint.

Mer information om hur du hämtar eller skapar CertificateThumbprint finns i Autentisera med endast appåtkomst.

Exempel 6: Åtkomst endast för appar: Använda klientautentiseringsuppgifter med ett certifikatnamn

$params = @{
    ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
    TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
    CertificateName = 'YOUR_CERT_SUBJECT'
}

Connect-Entra @params
 $Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
 Connect-Entra -ClientId '<App-Id>' -TenantId '<Tenant-Id>' -Certificate $Cert

Du hittar certifikatämnet genom att köra kommandot ovan.

Exempel 7: Endast appåtkomst: Använda klientautentiseringsuppgifter med ett certifikat

$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
$params = @{
    ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
    TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
    Certificate = $Cert
}

Connect-Entra @params

Exempel 8: Endast appåtkomst: Använda autentiseringsuppgifter för klienthemligheter

$ClientSecretCredential = Get-Credential -Credential '00001111-aaaa-2222-bbbb-3333cccc4444'
# Enter client_secret in the password prompt.
Connect-Entra -TenantId 'aaaabbbb-0000-cccc-1111-dddd2222eeee' -ClientSecretCredential $ClientSecretCredential

Den här autentiseringsmetoden är idealisk för bakgrundsinteraktioner.

Mer information om hur du hämtar autentiseringsuppgifter finns i Kommandot Get-Credential .

Exempel 9: Endast appåtkomst: Använda hanterad identitet: Systemtilldelad hanterad identitet

Connect-Entra -Identity

Använder en automatiskt hanterad identitet på en tjänstinstans. Identiteten är kopplad till livscykeln för en tjänstinstans.

Exempel 10: Endast appåtkomst: Använda hanterad identitet: Användartilldelad hanterad identitet

Connect-Entra -Identity -ClientId 'User_Assigned_Managed_identity_Client_Id'

Använder en användarskapad hanterad identitet som en fristående Azure resurs.

Exempel 11: Ansluta till en miljö som en annan identitet

Connect-Entra -ContextScope 'Process'
Welcome to Microsoft Graph!

Om du vill ansluta som en annan identitet än CurrentUser anger du parametern ContextScope med värdet Process.

Mer information om hur du hämtar den aktuella kontexten finns i kommandot Get-EntraContext .

Exempel 12: Ansluta till en miljö eller ett moln

Get-EntraEnvironment
Name     AzureADEndpoint                   GraphEndpoint                           Type
----     ---------------                   -------------                           ----
China    https://login.chinacloudapi.cn    https://microsoftgraph.chinacloudapi.cn Built-in
Global   https://login.microsoftonline.com https://graph.microsoft.com             Built-in
USGov    https://login.microsoftonline.us  https://graph.microsoft.us              Built-in
USGovDoD https://login.microsoftonline.us  https://dod-graph.microsoft.us          Built-in
Connect-Entra -Environment 'Global'

När du använder Connect-Entra kan du välja att rikta in dig på andra miljöer. Som standard riktar Connect-Entra in sig på det globala offentliga molnet.

Exempel 13: Anger tidsgränsen för HTTP-klienten i sekunder

 Connect-Entra -ClientTimeout 60
Welcome to Microsoft Graph!

I det här exemplet anges tidsgränsen för HTTP-klienten i sekunder.

Exempel 14: Döljer välkomstmeddelandet

Connect-Entra -NoWelcome

Det här exemplet döljer välkomstmeddelandet.

Exempel 15: Tillåter autentisering med hjälp av miljövariabler

Connect-Entra -EnvironmentVariable

Det här exemplet tillåter autentisering med hjälp av miljövariabler.

Parametrar

-AccessToken

Anger en ägartoken för Microsoft Entra-tjänsten. Åtkomsttoken överskrider tidsgränsen och du måste hantera uppdateringen.

Parameteregenskaper

Typ:SecureString
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

AccessTokenParameterSet
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Certificate

Ett X.509-certifikat som tillhandahålls under anropet.

Parameteregenskaper

Typ:X509Certificate2
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

AppCertificateParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-CertificateSubjectName

Certifikatets unika namn. Certifikatet hämtas från den aktuella användarens certifikatarkiv.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:CertificateSubject, CertificateName

Parameteruppsättningar

AppCertificateParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-CertificateThumbprint

Anger certifikatets tumavtryck för ett X.509-certifikat för en digital offentlig nyckel för ett användarkonto som har behörighet att utföra den här åtgärden.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

AppCertificateParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ClientId

Anger program-ID för tjänstens huvudnamn.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:AppId, ApplicationId

Parameteruppsättningar

UserParameterSet
Position:1
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False
IdentityParameterSet
Position:1
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False
AppCertificateParameterSet
Position:1
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ClientSecretCredential

PSCredential-objektet tillhandahåller program-ID och klienthemlighet för autentiseringsuppgifter för tjänstens huvudnamn. Om du vill ha mer information om PSCredential-objektet skriver du Get-Help Get-Credential.

Parameteregenskaper

Typ:PSCredential
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:SecretCredential, Credential

Parameteruppsättningar

AppSecretCredentialParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ClientTimeout

Anger tidsgränsen för HTTP-klienten i sekunder.

Parameteregenskaper

Typ:System.Double
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ContextScope

Avgör omfånget för autentiseringskontexten. Detta ContextScope accepterar Process för den aktuella processen eller CurrentUser för alla sessioner som startas av användaren.

Parameteregenskaper

Typ:ContextScope
Standardvärde:None
Godkända värden:Process, CurrentUser
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

UserParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False
AppCertificateParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False
IdentityParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False
AppSecretCredentialParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False
EnvironmentVariableParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Environment

Namnet på den nationella molnmiljö som ska anslutas till. Som standard används det globala molnet.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Miljönamn, NationalCloud

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-EnvironmentVariable

Tillåter autentisering med hjälp av miljövariabler som konfigurerats på värddatorn. Se https://github.com/Azure/azure-sdk-for-net/tree/main/sdk/identity/Azure.Identity#environment-variables

Parameteregenskaper

Typ:System.Management.Automation.SwitchParameter
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

EnvironmentVariableParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Identity

Logga in med en hanterad identitet

Parameteregenskaper

Typ:System.Management.Automation.SwitchParameter
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:ManagedIdentity, ManagedServiceIdentity, MSI

Parameteruppsättningar

IdentityParameterSet
Position:1
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-NoWelcome

Döljer välkomstmeddelandet.

Parameteregenskaper

Typ:System.Management.Automation.SwitchParameter
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Scopes

En matris med delegerade behörigheter att samtycka till.

Parameteregenskaper

Typ:

System.String[]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

UserParameterSet
Position:1
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-SendCertificateChain

Inkludera x5c-huvudet i klientanspråk när du hämtar en token för att aktivera ämnesnamn/utfärdarbaserad autentisering med angivet certifikat.

Parameteregenskaper

Typ:Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

AppCertificateParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-TenantId

Anger ID för en klientorganisation.

Om du inte anger den här parametern autentiseras kontot med hemklientorganisationen.

Du måste ange parametern TenantId för att autentisera som tjänstens huvudnamn eller när du använder Microsoft-konto.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Målgrupp, Tenant

Parameteruppsättningar

UserParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False
AppCertificateParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False
AppSecretCredentialParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-UseDeviceCode

Använd enhetskodautentisering i stället för en webbläsarkontroll.

Parameteregenskaper

Typ:System.Management.Automation.SwitchParameter
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:UseDeviceAuthentication, DeviceCode, DeviceAuth, Enhet

Parameteruppsättningar

UserParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.