Set-MsolDomainAuthentication
Изменяет тип проверки подлинности домена.
Синтаксис
Set-MsolDomainAuthentication
-DomainName <String>
-Authentication <DomainAuthenticationType>
[-SigningCertificate <String>]
[-NextSigningCertificate <String>]
[-LogOffUri <String>]
[-PassiveLogOnUri <String>]
[-ActiveLogOnUri <String>]
[-IssuerUri <String>]
[-FederationBrandName <String>]
[-MetadataExchangeUri <String>]
[-PreferredAuthenticationProtocol <AuthenticationProtocol>]
[-SupportsMfa <Boolean>]
[-DefaultInteractiveAuthenticationMethod <String>]
[-OpenIdConnectDiscoveryEndpoint <String>]
[-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
[-PromptLoginBehavior <PromptLoginBehavior>]
[-TenantId <Guid>]
[<CommonParameters>]
Описание
Командлет Set-MsolDomainAuthentication изменяет проверку подлинности домена между стандартным удостоверением и единым вхощением. Этот командлет обновляет только параметры в Azure Active Directory. Как правило, вместо него следует использовать командлет Convert-MsolDomainToStandard или Convert-MsolDomainToFederated .
Параметры
-ActiveLogOnUri
Указывает URL-адрес конечной точки, используемой активными клиентами при проверке подлинности с помощью доменов, настроенных для единого входа в Azure Active Directory. Единый вход также называется федерацией удостоверений.
Тип: | String |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-Authentication
Указывает тип проверки подлинности домена. Допустимые значения: управляемые и федеративные. Все пользователи, созданные в этом домене, имеют этот тип проверки подлинности.
Тип: | DomainAuthenticationType |
Position: | Named |
Default value: | None |
Обязательно: | True |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-DefaultInteractiveAuthenticationMethod
Указывает метод проверки подлинности по умолчанию, который следует использовать, когда приложение требует от пользователя интерактивного входа.
Тип: | String |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-DomainName
Указывает полное доменное имя (FQDN) для обновления.
Тип: | String |
Position: | Named |
Default value: | None |
Обязательно: | True |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-FederationBrandName
Указывает имя строкового значения, отображаемого пользователям при входе в службы Azure Active Directory. Мы рекомендуем клиентам использовать знакомые им данные, например название компании, например Contoso, Inc.
Тип: | String |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-IssuerUri
Указывает универсальный код ресурса (URI) домена на платформе удостоверений Azure Active Directory, производной от сервера федерации.
Тип: | String |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-LogOffUri
Указывает URL-адрес, на который перенаправляются клиенты при выходе из служб Azure Active Directory.
Тип: | String |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-MetadataExchangeUri
Указывает URL-адрес конечной точки обмена метаданными, используемой для проверки подлинности из расширенных клиентских приложений, таких как Lync Online.
Тип: | String |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-NextSigningCertificate
Указывает следующий сертификат для подписи маркера, который используется для подписи маркеров по истечении срока действия основного сертификата подписи.
Тип: | String |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-OpenIdConnectDiscoveryEndpoint
Указывает конечную точку обнаружения OpenID Connect федеративной службы маркеров безопасности поставщика удостоверений.
Тип: | String |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-PassiveLogOnUri
Указывает URL-адрес, на который направляются веб-клиенты при входе в службы Azure Active Directory.
Тип: | String |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-PreferredAuthenticationProtocol
Указывает предпочтительный протокол проверки подлинности.
Тип: | AuthenticationProtocol |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-PromptLoginBehavior
Указывает поведение при входе в запрос.
Тип: | PromptLoginBehavior |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-SigningCertificate
Указывает текущий сертификат, используемый для подписи маркеров, передаваемых на платформу удостоверений Azure Active Directory.
Тип: | String |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-SigningCertificateUpdateStatus
Указывает состояние обновления сертификата для подписи.
Тип: | SigningCertificateUpdateStatus |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-SupportsMfa
Указывает, поддерживает ли служба STS поставщика удостоверений многофакторную проверку подлинности.
Примечание
Рекомендуется настроить параметр безопасности federatedIdpMfaBehavior , чтобы предотвратить обход Azure MFA.
Тип: | Boolean |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |
-TenantId
Указывает уникальный идентификатор клиента, для которого выполняется операция. Значением по умолчанию является клиент текущего пользователя. Этот параметр применяется только к пользователям партнеров.
Тип: | Guid |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | True |
Принять подстановочные знаки: | False |