Udostępnij za pośrednictwem


Confirm-MsolDomain

Weryfikuje domenę niestandardową.

Składnia

Confirm-MsolDomain
       -DomainName <String>
       [-SigningCertificate <String>]
       [-NextSigningCertificate <String>]
       [-LogOffUri <String>]
       [-PassiveLogOnUri <String>]
       [-ActiveLogOnUri <String>]
       [-IssuerUri <String>]
       [-FederationBrandName <String>]
       [-MetadataExchangeUri <String>]
       [-PreferredAuthenticationProtocol <AuthenticationProtocol>]
       [-SupportsMfa <Boolean>]
       [-DefaultInteractiveAuthenticationMethod <String>]
       [-OpenIdConnectDiscoveryEndpoint <String>]
       [-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
       [-PromptLoginBehavior <PromptLoginBehavior>]
       [-ForceTakeover <ForceTakeoverOption>]
       [-TenantId <Guid>]
       [<CommonParameters>]

Opis

Polecenie cmdlet Confirm-MsolDomain potwierdza własność domeny. Aby potwierdzić własność, należy dodać niestandardowy rekord DNS TXT lub MX dla domeny. Najpierw należy dodać domenę przy użyciu polecenia cmdlet New-MsolDomain . Następnie uruchom polecenie cmdlet Get-MsolDomainVerificationDNS , aby uzyskać szczegółowe informacje o rekordzie DNS, który należy ustawić.

Może wystąpić opóźnienie od 15 do 60 minut między wykonaniem aktualizacji DNS a sprawdzeniem tego polecenia cmdlet.

Przykłady

Przykład 1: Weryfikowanie domeny

PS C:\> PS C:\> Confirm-MsolDomain -DomainName "contoso.com"

To polecenie próbuje zweryfikować contoso.com domeny. Aby weryfikacja domeny powiodła się, należy najpierw skonfigurować odpowiednie rekordy DNS. Uruchom polecenie cmdlet Get-MsolDomainVerificationDNS , aby uzyskać szczegółowe informacje o rekordzie DNS, który należy ustawić.

Parametry

-ActiveLogOnUri

Określa adres URL określający punkt końcowy używany przez aktywnych klientów podczas uwierzytelniania z domenami skonfigurowanymi do logowania jednokrotnego w usłudze Azure Active Directory.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-DefaultInteractiveAuthenticationMethod

Określa domyślną metodę uwierzytelniania, która powinna być używana, gdy aplikacja wymaga od użytkownika interaktywnego logowania.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-DomainName

Określa w pełni kwalifikowaną nazwę domeny do zweryfikowania.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:True
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-FederationBrandName

Określa nazwę wartości ciągu wyświetlanej użytkownikom podczas logowania się do usług Azure Active Directory Services. Zalecamy używanie czegoś znajomego dla użytkowników, takiego jak "Contoso Inc".

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-ForceTakeover

Określa wartość wymuszania przejęcia.

Typ:ForceTakeoverOption
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-IssuerUri

Określa unikatowy identyfikator domeny na platformie tożsamości usługi Azure Active Directory, która pochodzi z serwera federacyjnego.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-LogOffUri

Określa adres URL, do którego klienci są przekierowywani po wylogowaniu się z usług Azure Active Directory.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-MetadataExchangeUri

Określa adres URL punktu końcowego wymiany metadanych używany do uwierzytelniania z zaawansowanych aplikacji klienckich, takich jak Lync Online.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-NextSigningCertificate

Określa następny certyfikat podpisywania tokenu używany do podpisywania tokenów po wygaśnięciu podstawowego certyfikatu podpisywania.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-OpenIdConnectDiscoveryEndpoint

Określa punkt końcowy odnajdywania OpenID Connect usługi STS federacyjnego dostawcy tożsamości.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-PassiveLogOnUri

Określa adres URL, do którego są kierowani klienci internetowi podczas logowania się do usług Azure Active Directory.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-PreferredAuthenticationProtocol

Określa preferowany protokół uwierzytelniania.

Typ:AuthenticationProtocol
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-PromptLoginBehavior

Określa zachowanie logowania monitu.

Typ:PromptLoginBehavior
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-SigningCertificate

Określa bieżący certyfikat używany do podpisywania tokenów przekazywanych do platformy tożsamości usługi Azure Active Directory.

Typ:String
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-SigningCertificateUpdateStatus

Określa stan aktualizacji certyfikatu podpisywania.

Typ:SigningCertificateUpdateStatus
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-SupportsMfa

Wskazuje, czy usługa IDP STS obsługuje uwierzytelnianie wieloskładnikowe.

Uwaga

Zalecamy skonfigurowanie ustawienia zabezpieczeń federacyjnegoIdpMfaBehavior przy użyciu programu Microsoft Graph PowerShell w celu zapewnienia większej kontroli nad sposobem ochrony domen federacyjnych.

Typ:Boolean
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False

-TenantId

Określa unikatowy identyfikator dzierżawy, w której ma być wykonywana operacja. Wartość domyślna to dzierżawa bieżącego użytkownika. Ten parametr ma zastosowanie tylko do użytkowników partnerów.

Typ:Guid
Position:Named
Domyślna wartość:None
Wymagane:False
Akceptowanie danych wejściowych potoku:True
Akceptowanie symboli wieloznacznych:False