共用方式為


Confirm-MsolDomain

驗證自定義網域。

語法

Confirm-MsolDomain
       -DomainName <String>
       [-SigningCertificate <String>]
       [-NextSigningCertificate <String>]
       [-LogOffUri <String>]
       [-PassiveLogOnUri <String>]
       [-ActiveLogOnUri <String>]
       [-IssuerUri <String>]
       [-FederationBrandName <String>]
       [-MetadataExchangeUri <String>]
       [-PreferredAuthenticationProtocol <AuthenticationProtocol>]
       [-SupportsMfa <Boolean>]
       [-DefaultInteractiveAuthenticationMethod <String>]
       [-OpenIdConnectDiscoveryEndpoint <String>]
       [-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
       [-PromptLoginBehavior <PromptLoginBehavior>]
       [-ForceTakeover <ForceTakeoverOption>]
       [-TenantId <Guid>]
       [<CommonParameters>]

Description

Confirm-MsolDomain Cmdlet 會確認網域的擁有權。 為了確認擁有權,必須為網域新增一筆自訂 TXT 或 MX DNS 記錄。 必須先使用 New-MsolDomain Cmdlet 來新增網域。 然後執行 Get-MsolDomainVerificationDNS Cmdlet,以取得必須設定之 DNS 記錄的詳細數據。

在進行 DNS 更新和此 Cmdlet 驗證時,可能會延遲 15 到 60 分鐘。

範例

範例 1:驗證網域

PS C:\> PS C:\> Confirm-MsolDomain -DomainName "contoso.com"

此命令會嘗試驗證網域 contoso.com。 若要讓網域驗證成功,必須先設定適當的 DNS 記錄。 執行 Get-MsolDomainVerificationDNS Cmdlet 以取得必須設定之 DNS 記錄的詳細數據。

參數

-ActiveLogOnUri

指定 URL,指定使用中用戶端在向設定使用 Azure Active Directory 單一登錄的網域進行驗證時所使用的端點。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-DefaultInteractiveAuthenticationMethod

指定當應用程式要求使用者具有互動式登入時應該使用的預設驗證方法。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-DomainName

指定要驗證的完整功能變數名稱。

類型:String
Position:Named
預設值:None
必要:True
接受管線輸入:True
接受萬用字元:False

-FederationBrandName

指定登入 Azure Active Directory 服務時向用戶顯示的字串值名稱。 我們建議使用使用者熟悉的專案,例如 “Contoso Inc.”

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-ForceTakeover

指定強制接管值。

類型:ForceTakeoverOption
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-IssuerUri

指定衍生自同盟伺服器之 Azure Active Directory 身分識別平臺中網域的唯一標識符。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-LogOffUri

指定客戶端登出 Azure Active Directory 服務時所重新導向的 URL。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-MetadataExchangeUri

指定用於從豐富用戶端應用程式進行驗證的元數據交換端點 URL,例如 Lync Online。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-NextSigningCertificate

指定當主要簽署憑證到期時,用來簽署令牌的下一個令牌簽署憑證。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-OpenIdConnectDiscoveryEndpoint

指定同盟 IDP STS 的 OpenID Connect 探索端點。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-PassiveLogOnUri

指定登入 Azure Active Directory 服務時,Web 型用戶端會被導向至的 URL。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-PreferredAuthenticationProtocol

指定慣用的驗證通訊協定。

類型:AuthenticationProtocol
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-PromptLoginBehavior

指定提示登入行為。

類型:PromptLoginBehavior
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-SigningCertificate

指定用來簽署傳遞至 Azure Active Directory 身分識別平臺之令牌的目前憑證。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-SigningCertificateUpdateStatus

指定簽署憑證的更新狀態。

類型:SigningCertificateUpdateStatus
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-SupportsMfa

指出IDP STS是否支援 MFA。

注意

建議您使用 Microsoft Graph PowerShell 來設定 同盟標識符PMfaBehavior 的安全性設定,以更充分地控制如何保護同盟網域。

類型:Boolean
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False

-TenantId

指定要執行作業之租使用者的唯一標識符。 預設值是目前使用者的租使用者。 此參數僅適用於合作夥伴使用者。

類型:Guid
Position:Named
預設值:None
必要:False
接受管線輸入:True
接受萬用字元:False