Connect-Entra
Připojte se k Microsoft Entra ID pomocí ověřeného účtu.
Syntax
UserParameterSet (Výchozí)
Connect-Entra
[[-Scopes]
[[-Scopes] <String[]>]
[[-ClientId] <String>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-UseDeviceCode]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
AppCertificateParameterSet
Connect-Entra
[-ClientId]
[-ClientId] <String>
[[-CertificateSubjectName] <String>]
[[-CertificateThumbprint] <String>]
[-SendCertificateChain <Boolean>]
[-Certificate <X509Certificate2>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
IdentityParameterSet
Connect-Entra
[[-ClientId]
[[-ClientId] <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-Identity]
[-NoWelcome]
[<CommonParameters>]
AppSecretCredentialParameterSet
Connect-Entra
[-ClientSecretCredential
[-ClientSecretCredential <PSCredential>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
AccessTokenParameterSet
Connect-Entra
[-AccessToken]
[-AccessToken] <SecureString>
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
EnvironmentVariableParameterSet
Connect-Entra
[-ContextScope
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-EnvironmentVariable]
[-NoWelcome]
[<CommonParameters>]
Description
Rutina Connect-Entra se připojí k Microsoft Entra ID pomocí ověřeného účtu.
Na základě vašeho případu použití se podporuje několik scénářů ověřování, jako jsou delegované (interaktivní) a pouze aplikace (neinteraktivní).
Connect-Entra je alias pro Connect-MgGraph.
Příklady
Příklad 1: Delegovaný přístup: Připojení relace PowerShellu k tenantovi
Connect-Entra
Tento příklad ukazuje, jak připojit aktuální relaci PowerShellu k Microsoft Entra ID tenantovi pomocí přihlašovacích údajů.
Příklad 2: Delegovaný přístup: Připojení relace PowerShellu k tenantovi s požadovanými obory
Connect-Entra -Scopes 'User.Read.All', 'Group.ReadWrite.All'
Welcome to Microsoft Graph!
Tento příklad ukazuje, jak ověřit Microsoft Entra ID s obory.
Příklad 3: Delegovaný přístup: Použití přístupového tokenu
$secureString = ConvertTo-SecureString -String $AccessToken -AsPlainText -Force
Connect-Entra -AccessToken $secureString
Welcome to Microsoft Graph!
Tento příklad ukazuje, jak interaktivně ověřit Microsoft Entra ID pomocí přístupového tokenu.
Další informace o získání nebo vytvoření přístupového tokenu najdete v tématu Žádost o přístupový token.
Příklad 4: Delegovaný přístup: Použití toku kódu zařízení
Connect-Entra -UseDeviceCode
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code A1B2CDEFGH to authenticate.
Tento příklad ukazuje, jak interaktivně ověřit Microsoft Entra ID pomocí toku kódu zařízení.
Další informace najdete v tématu Tok kódu zařízení.
Příklad 5: Přístup jen pro aplikaci: Použití přihlašovacích údajů klienta s kryptografickým otiskem certifikátu
$connectParams = @{
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
ApplicationId = '00001111-aaaa-2222-bbbb-3333cccc4444'
CertificateThumbprint = 'AA11BB22CC33DD44EE55FF66AA77BB88CC99DD00'
}
Connect-Entra @connectParams
Welcome to Microsoft Graph!
Tento příklad ukazuje, jak provést ověření pomocí ApplicationId a CertificateThumbprint.
Další informace o tom, jak získat nebo vytvořit CertificateThumbprint, najdete v tématu Ověřování pomocí přístupu jen pro aplikace.
Příklad 6: Přístup pouze pro aplikaci: Použití přihlašovacích údajů klienta s názvem certifikátu
$params = @{
ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
CertificateName = 'YOUR_CERT_SUBJECT'
}
Connect-Entra @params
$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
Connect-Entra -ClientId '<App-Id>' -TenantId '<Tenant-Id>' -Certificate $Cert
Předmět certifikátu najdete spuštěním výše uvedeného příkazu.
Příklad 7: Přístup pouze pro aplikace: Použití přihlašovacích údajů klienta s certifikátem
$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
$params = @{
ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
Certificate = $Cert
}
Connect-Entra @params
Příklad 8: Přístup jen pro aplikace: Použití přihlašovacích údajů tajných kódů klienta
$ClientSecretCredential = Get-Credential -Credential '00001111-aaaa-2222-bbbb-3333cccc4444'
# Enter client_secret in the password prompt.
Connect-Entra -TenantId 'aaaabbbb-0000-cccc-1111-dddd2222eeee' -ClientSecretCredential $ClientSecretCredential
Tato metoda ověřování je ideální pro interakce na pozadí.
Další informace o získání přihlašovacích údajů naleznete v tématu Get-Credential command.
Příklad 9: Přístup jen pro aplikace: Použití spravované identity: Spravovaná identita přiřazená systémem
Connect-Entra -Identity
Používá automaticky spravovanou identitu v instanci služby. Identita je svázaná s životním cyklem instance služby.
Příklad 10: Přístup jen pro aplikace: Použití spravované identity: Spravovaná identita přiřazená uživatelem
Connect-Entra -Identity -ClientId 'User_Assigned_Managed_identity_Client_Id'
Používá spravovanou identitu vytvořenou uživatelem jako samostatný prostředek Azure.
Příklad 11: Připojení k prostředí jako jiná identita
Connect-Entra -ContextScope 'Process'
Welcome to Microsoft Graph!
Pokud se chcete připojit jako jinou identitu než CurrentUser, zadejte parametr ContextScope s hodnotou Process.
Další informace o získání aktuálního kontextu naleznete v tématu Get-EntraContext příkaz.
Příklad 12: Připojení k prostředí nebo cloudu
Get-EntraEnvironment
Name AzureADEndpoint GraphEndpoint Type
---- --------------- ------------- ----
China https://login.chinacloudapi.cn https://microsoftgraph.chinacloudapi.cn Built-in
Global https://login.microsoftonline.com https://graph.microsoft.com Built-in
USGov https://login.microsoftonline.us https://graph.microsoft.us Built-in
USGovDoD https://login.microsoftonline.us https://dod-graph.microsoft.us Built-in
Connect-Entra -Environment 'Global'
Když používáte Connect-Entra, můžete se rozhodnout pro cílení na jiná prostředí. Ve výchozím nastavení Connect-Entra cílí na globální veřejný cloud.
Příklad 13: Nastaví časový limit klienta HTTP v sekundách.
Connect-Entra -ClientTimeout 60
Welcome to Microsoft Graph!
Tento příklad nastaví časový limit klienta HTTP v sekundách.
Příklad 14: Skryje uvítací zprávu.
Connect-Entra -NoWelcome
Tento příklad skryje uvítací zprávu.
Příklad 15: Umožňuje ověřování pomocí proměnných prostředí
Connect-Entra -EnvironmentVariable
Tento příklad umožňuje ověřování pomocí proměnných prostředí.
Parametry
-AccessToken
Určuje nosný token pro službu Microsoft Entra. Vypršení časového limitu přístupových tokenů a musíte zpracovat jejich aktualizaci.
Vlastnosti parametru
| Typ: | SecureString |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
AccessTokenParameterSet
| Position: | Named |
| Povinné: | True |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-Certificate
Certifikát X.509 zadaný během vyvolání
Vlastnosti parametru
| Typ: | X509Certificate2 |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
AppCertificateParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-CertificateSubjectName
Rozlišující název subjektu certifikátu. Certifikát se načte z úložiště certifikátů aktuálního uživatele.
Vlastnosti parametru
| Typ: | System.String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | CertificateSubject, Název certifikátu |
Sady parametrů
AppCertificateParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-CertificateThumbprint
Určuje kryptografický otisk certifikátu digitálního veřejného klíče X.509 uživatelského účtu, který má oprávnění k provedení této akce.
Vlastnosti parametru
| Typ: | System.String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
AppCertificateParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-ClientId
Určuje ID aplikace instančního objektu.
Vlastnosti parametru
| Typ: | System.String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | AppId, ApplicationId |
Sady parametrů
UserParameterSet
| Position: | 1 |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
IdentityParameterSet
| Position: | 1 |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
AppCertificateParameterSet
| Position: | 1 |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-ClientSecretCredential
Objekt PSCredential poskytuje ID aplikace a tajný klíč klienta pro přihlašovací údaje instančního objektu. Další informace o objektu PSCredential zadejte Get-Help Get-Credential.
Vlastnosti parametru
| Typ: | PSCredential |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | SecretCredential, Reference |
Sady parametrů
AppSecretCredentialParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-ClientTimeout
Nastaví časový limit klienta HTTP v sekundách.
Vlastnosti parametru
| Typ: | System.Double |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
(All)
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-ContextScope
Určuje rozsah kontextu ověřování. Tento ContextScope přijímá Process pro aktuální proces nebo CurrentUser pro všechny relace spuštěné uživatelem.
Vlastnosti parametru
| Typ: | ContextScope |
| Default value: | None |
| Přípustné hodnoty: | Process, CurrentUser |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
UserParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
AppCertificateParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
IdentityParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
AppSecretCredentialParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
EnvironmentVariableParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-Environment
Název národního cloudového prostředí, ke kterému se chcete připojit. Ve výchozím nastavení se používá globální cloud.
Vlastnosti parametru
| Typ: | System.String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | název prostředí, NationalCloud |
Sady parametrů
(All)
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-EnvironmentVariable
Umožňuje ověřování pomocí proměnných prostředí nakonfigurovaných na hostitelském počítači. Viz https://github.com/Azure/azure-sdk-for-net/tree/main/sdk/identity/Azure.Identity#environment-variables.
Vlastnosti parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
EnvironmentVariableParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-Identity
Přihlášení pomocí spravované identity
Vlastnosti parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | ManagedIdentity, ManagedServiceIdentity, MSI |
Sady parametrů
IdentityParameterSet
| Position: | 1 |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-NoWelcome
Skryje uvítací zprávu.
Vlastnosti parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
(All)
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-Scopes
Pole delegovaných oprávnění k vyjádření souhlasu.
Vlastnosti parametru
| Typ: | System.String[] |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
UserParameterSet
| Position: | 1 |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-SendCertificateChain
Při získání tokenu za účelem povolení ověřování na základě názvu subjektu nebo vystavitele pomocí daného certifikátu do deklarací identity klienta zahrňte hlavičku x5c.
Vlastnosti parametru
| Typ: | Boolean |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
AppCertificateParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-TenantId
Určuje ID tenanta.
Pokud tento parametr nezadáte, účet se ověří u domovského tenanta.
Je nutné zadat parametr TenantId, který se má ověřit jako instanční objekt nebo při použití účet Microsoft.
Vlastnosti parametru
| Typ: | System.String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | Cílová skupina, Tenant |
Sady parametrů
UserParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
AppCertificateParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
AppSecretCredentialParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-UseDeviceCode
Místo ovládacího prvku prohlížeče použijte ověřování kódu zařízení.
Vlastnosti parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | UseDeviceAuthentication, DeviceCode, DeviceAuth, Zařízení |
Sady parametrů
UserParameterSet
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
CommonParameters
Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.