Set-EntraDomainFederationSettings

Uppdaterar inställningarna för en federerad domän.

Syntax

Default (Standard)

Set-EntraDomainFederationSettings

    -DomainName <String>
    [-SigningCertificate <String>]
    [-NextSigningCertificate <String>]
    [-LogOffUri <String>]
    [-PassiveLogOnUri <String>]
    [-ActiveLogOnUri <String>]
    [-IssuerUri <String>]
    [-FederationBrandName <String>]
    [-MetadataExchangeUri <String>]
    [-PreferredAuthenticationProtocol <AuthenticationProtocol>]
    [-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
    [-PromptLoginBehavior <PromptLoginBehavior>]
    [<CommonParameters>]

Description

Cmdleten Set-EntraDomainFederationSettings används för att uppdatera inställningarna för en domän för enkel inloggning.

För delegerade scenarier måste den anropande användaren tilldelas minst en av följande Microsoft Entra roller:

  • Domännamnsadministratör
  • Administratör för extern identitetsprovider
  • Hybrididentitetsadministratör
  • säkerhetsadministratör

Exempel

Exempel 1: Ange PromptLoginBehavior

Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior

Det här kommandot uppdaterar PromptLoginBehavior till antingen TranslateToFreshPasswordAuth, NativeSupporteller Disabled. Dessa möjliga värden beskrivs:

  • TranslateToFreshPasswordAuth– innebär standardbeteendet Microsoft Entra ID prompt=login översättning till wauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password och wfresh=0.
  • NativeSupport – innebär att parametern prompt=login skickas som den är till ADFS.
  • Disabled - innebär att endast wfresh=0 skickas till ADFS

Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * Använd för att hämta värdena för PreferredAuthenticationProtocol och PromptLoginBehavior för den federerade domänen.

  • -DomainName parameter anger det fullständigt kvalificerade domännamnet som ska hämtas.
  • -PreferredAuthenticationProtocol parameter anger det föredragna autentiseringsprotokollet.
  • -PromptLoginBehavior parameter anger inloggningsbeteendet för prompten.

Parametrar

-ActiveLogOnUri

En URL som anger slutpunkten som används av aktiva klienter vid autentisering med domäner som konfigurerats för enkel inloggning (kallas även identitetsfederation) i Microsoft Entra ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:6
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-DomainName

Det fullständigt kvalificerade domännamnet (FQDN) som ska uppdateras.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:1
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-FederationBrandName

Namnet på strängvärdet som visas för användarna när de loggar in på Microsoft Entra ID. Vi rekommenderar att kunderna använder något som är bekant för användare, till exempel "Contoso Inc".

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:8
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-IssuerUri

Den unika identifieraren för domänen i Microsoft Entra ID identitetsplattformen som härleds från federationsservern.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:7
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-LogOffUri

URL-klienterna omdirigeras till när de loggar ut från Microsoft Entra ID tjänster.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:4
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-MetadataExchangeUri

URL:en som anger slutpunkten för metadatautbyte som används för autentisering från omfattande klientprogram, till exempel Lync Online.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:9
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-NextSigningCertificate

Nästa tokensigneringscertifikat som ska användas för att signera token när det primära signeringscertifikatet upphör att gälla.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:3
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-PassiveLogOnUri

Url:en som webbaserade klienter dirigeras till när de loggar in på Microsoft Entra ID tjänster.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:5
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-PreferredAuthenticationProtocol

Anger det föredragna autentiseringsprotokollet.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:10
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-PromptLoginBehavior

Anger beteendet för promptinloggning.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:12
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-SigningCertificate

Det aktuella certifikatet som används för att signera token som skickas till Microsoft Entra ID identitetsplattform.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:2
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-SigningCertificateUpdateStatus

Anger uppdateringsstatus för signeringscertifikatet.

Parameteregenskaper

Typ:System.Object
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:11
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.