Confirm-MsolDomain
Weryfikuje domenę niestandardową.
Składnia
Confirm-MsolDomain
-DomainName <String>
[-SigningCertificate <String>]
[-NextSigningCertificate <String>]
[-LogOffUri <String>]
[-PassiveLogOnUri <String>]
[-ActiveLogOnUri <String>]
[-IssuerUri <String>]
[-FederationBrandName <String>]
[-MetadataExchangeUri <String>]
[-PreferredAuthenticationProtocol <AuthenticationProtocol>]
[-SupportsMfa <Boolean>]
[-DefaultInteractiveAuthenticationMethod <String>]
[-OpenIdConnectDiscoveryEndpoint <String>]
[-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
[-PromptLoginBehavior <PromptLoginBehavior>]
[-ForceTakeover <ForceTakeoverOption>]
[-TenantId <Guid>]
[<CommonParameters>]
Opis
Polecenie cmdlet Confirm-MsolDomain potwierdza własność domeny. Aby potwierdzić własność, należy dodać niestandardowy rekord DNS TXT lub MX dla domeny. Najpierw należy dodać domenę przy użyciu polecenia cmdlet New-MsolDomain . Następnie uruchom polecenie cmdlet Get-MsolDomainVerificationDNS , aby uzyskać szczegółowe informacje o rekordzie DNS, który należy ustawić.
Może wystąpić opóźnienie od 15 do 60 minut między wykonaniem aktualizacji DNS a sprawdzeniem tego polecenia cmdlet.
Przykłady
Przykład 1: Weryfikowanie domeny
PS C:\> PS C:\> Confirm-MsolDomain -DomainName "contoso.com"
To polecenie próbuje zweryfikować contoso.com domeny. Aby weryfikacja domeny powiodła się, należy najpierw skonfigurować odpowiednie rekordy DNS. Uruchom polecenie cmdlet Get-MsolDomainVerificationDNS , aby uzyskać szczegółowe informacje o rekordzie DNS, który należy ustawić.
Parametry
-ActiveLogOnUri
Określa adres URL określający punkt końcowy używany przez aktywnych klientów podczas uwierzytelniania z domenami skonfigurowanymi do logowania jednokrotnego w usłudze Azure Active Directory.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-DefaultInteractiveAuthenticationMethod
Określa domyślną metodę uwierzytelniania, która powinna być używana, gdy aplikacja wymaga od użytkownika interaktywnego logowania.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-DomainName
Określa w pełni kwalifikowaną nazwę domeny do zweryfikowania.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | True |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-FederationBrandName
Określa nazwę wartości ciągu wyświetlanej użytkownikom podczas logowania się do usług Azure Active Directory Services. Zalecamy używanie czegoś znajomego dla użytkowników, takiego jak "Contoso Inc".
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-ForceTakeover
Określa wartość wymuszania przejęcia.
Typ: | ForceTakeoverOption |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-IssuerUri
Określa unikatowy identyfikator domeny na platformie tożsamości usługi Azure Active Directory, która pochodzi z serwera federacyjnego.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-LogOffUri
Określa adres URL, do którego klienci są przekierowywani po wylogowaniu się z usług Azure Active Directory.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-MetadataExchangeUri
Określa adres URL punktu końcowego wymiany metadanych używany do uwierzytelniania z zaawansowanych aplikacji klienckich, takich jak Lync Online.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-NextSigningCertificate
Określa następny certyfikat podpisywania tokenu używany do podpisywania tokenów po wygaśnięciu podstawowego certyfikatu podpisywania.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-OpenIdConnectDiscoveryEndpoint
Określa punkt końcowy odnajdywania OpenID Connect usługi STS federacyjnego dostawcy tożsamości.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-PassiveLogOnUri
Określa adres URL, do którego są kierowani klienci internetowi podczas logowania się do usług Azure Active Directory.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-PreferredAuthenticationProtocol
Określa preferowany protokół uwierzytelniania.
Typ: | AuthenticationProtocol |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-PromptLoginBehavior
Określa zachowanie logowania monitu.
Typ: | PromptLoginBehavior |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-SigningCertificate
Określa bieżący certyfikat używany do podpisywania tokenów przekazywanych do platformy tożsamości usługi Azure Active Directory.
Typ: | String |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-SigningCertificateUpdateStatus
Określa stan aktualizacji certyfikatu podpisywania.
Typ: | SigningCertificateUpdateStatus |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-SupportsMfa
Wskazuje, czy usługa IDP STS obsługuje uwierzytelnianie wieloskładnikowe.
Uwaga
Zalecamy skonfigurowanie ustawienia zabezpieczeń federacyjnegoIdpMfaBehavior przy użyciu programu Microsoft Graph PowerShell w celu zapewnienia większej kontroli nad sposobem ochrony domen federacyjnych.
Typ: | Boolean |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |
-TenantId
Określa unikatowy identyfikator dzierżawy, w której ma być wykonywana operacja. Wartość domyślna to dzierżawa bieżącego użytkownika. Ten parametr ma zastosowanie tylko do użytkowników partnerów.
Typ: | Guid |
Position: | Named |
Domyślna wartość: | None |
Wymagane: | False |
Akceptowanie danych wejściowych potoku: | True |
Akceptowanie symboli wieloznacznych: | False |