Cmdleten Set-EntraDomainFederationSettings används för att uppdatera inställningarna för en domän för enkel inloggning.
För delegerade scenarier måste den anropande användaren tilldelas minst en av följande Microsoft Entra roller:
Domännamnsadministratör
Administratör för extern identitetsprovider
Hybrididentitetsadministratör
säkerhetsadministratör
Exempel
Exempel 1: Ange PromptLoginBehavior
Connect-Entra -Scopes 'Domain.ReadWrite.All'
$domain = 'contoso.com'
$authProtocol = 'WsFed'
$promptLoginBehavior = 'TranslateToFreshPasswordAuth' # Or 'NativeSupport' or 'Disabled', depending on the requirement
Set-EntraDomainFederationSettings -DomainName $domain -PreferredAuthenticationProtocol $authProtocol -PromptLoginBehavior $promptLoginBehavior
Det här kommandot uppdaterar PromptLoginBehavior till antingen TranslateToFreshPasswordAuth, NativeSupporteller Disabled. Dessa möjliga värden beskrivs:
TranslateToFreshPasswordAuth– innebär standardbeteendet Microsoft Entra ID prompt=login översättning till wauth=https://schemas.microsoft.com/ws/2008/06/identity/authenticationmethod/password och wfresh=0.
NativeSupport – innebär att parametern prompt=login skickas som den är till ADFS.
Disabled - innebär att endast wfresh=0 skickas till ADFS
Get-EntraDomainFederationSettings -DomainName <your_domain_name> | Format-List * Använd för att hämta värdena för PreferredAuthenticationProtocol och PromptLoginBehavior för den federerade domänen.
-DomainName parameter anger det fullständigt kvalificerade domännamnet som ska hämtas.
-PreferredAuthenticationProtocol parameter anger det föredragna autentiseringsprotokollet.
-PromptLoginBehavior parameter anger inloggningsbeteendet för prompten.
Parametrar
-ActiveLogOnUri
En URL som anger slutpunkten som används av aktiva klienter vid autentisering med domäner som konfigurerats för enkel inloggning (kallas även identitetsfederation) i Microsoft Entra ID.
Parameteregenskaper
Typ:
System.String
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
6
Obligatorisk:
False
Värde från pipeline:
True
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
-DomainName
Det fullständigt kvalificerade domännamnet (FQDN) som ska uppdateras.
Parameteregenskaper
Typ:
System.String
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
1
Obligatorisk:
True
Värde från pipeline:
False
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
-FederationBrandName
Namnet på strängvärdet som visas för användarna när de loggar in på Microsoft Entra ID.
Vi rekommenderar att kunderna använder något som är bekant för användare, till exempel "Contoso Inc".
Parameteregenskaper
Typ:
System.String
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
8
Obligatorisk:
False
Värde från pipeline:
True
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
-IssuerUri
Den unika identifieraren för domänen i Microsoft Entra ID identitetsplattformen som härleds från federationsservern.
Parameteregenskaper
Typ:
System.String
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
7
Obligatorisk:
False
Värde från pipeline:
True
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
-LogOffUri
URL-klienterna omdirigeras till när de loggar ut från Microsoft Entra ID tjänster.
Parameteregenskaper
Typ:
System.String
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
4
Obligatorisk:
False
Värde från pipeline:
True
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
-MetadataExchangeUri
URL:en som anger slutpunkten för metadatautbyte som används för autentisering från omfattande klientprogram, till exempel Lync Online.
Parameteregenskaper
Typ:
System.String
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
9
Obligatorisk:
False
Värde från pipeline:
True
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
-NextSigningCertificate
Nästa tokensigneringscertifikat som ska användas för att signera token när det primära signeringscertifikatet upphör att gälla.
Parameteregenskaper
Typ:
System.String
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
3
Obligatorisk:
False
Värde från pipeline:
True
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
-PassiveLogOnUri
Url:en som webbaserade klienter dirigeras till när de loggar in på Microsoft Entra ID tjänster.
Parameteregenskaper
Typ:
System.String
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
5
Obligatorisk:
False
Värde från pipeline:
True
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
-PreferredAuthenticationProtocol
Anger det föredragna autentiseringsprotokollet.
Parameteregenskaper
Typ:
System.String
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
10
Obligatorisk:
False
Värde från pipeline:
True
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
-PromptLoginBehavior
Anger beteendet för promptinloggning.
Parameteregenskaper
Typ:
System.String
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
12
Obligatorisk:
False
Värde från pipeline:
True
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
-SigningCertificate
Det aktuella certifikatet som används för att signera token som skickas till Microsoft Entra ID identitetsplattform.
Parameteregenskaper
Typ:
System.String
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
2
Obligatorisk:
False
Värde från pipeline:
True
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
-SigningCertificateUpdateStatus
Anger uppdateringsstatus för signeringscertifikatet.
Parameteregenskaper
Typ:
System.Object
Standardvärde:
None
Stöder jokertecken:
False
DontShow:
False
Parameteruppsättningar
(All)
Position:
11
Obligatorisk:
False
Värde från pipeline:
True
Värde från pipeline efter egenskapsnamn:
True
Värde från återstående argument:
False
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.