Connect-Entra
Csatlakozzon a Microsoft Entra ID hitelesített fiókkal.
Syntax
UserParameterSet (Alapértelmezett)
Connect-Entra
[[-Scopes]
[[-Scopes] <String[]>]
[[-ClientId] <String>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-UseDeviceCode]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
AppCertificateParameterSet
Connect-Entra
[-ClientId]
[-ClientId] <String>
[[-CertificateSubjectName] <String>]
[[-CertificateThumbprint] <String>]
[-SendCertificateChain <Boolean>]
[-Certificate <X509Certificate2>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
IdentityParameterSet
Connect-Entra
[[-ClientId]
[[-ClientId] <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-Identity]
[-NoWelcome]
[<CommonParameters>]
AppSecretCredentialParameterSet
Connect-Entra
[-ClientSecretCredential
[-ClientSecretCredential <PSCredential>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
AccessTokenParameterSet
Connect-Entra
[-AccessToken]
[-AccessToken] <SecureString>
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
EnvironmentVariableParameterSet
Connect-Entra
[-ContextScope
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-EnvironmentVariable]
[-NoWelcome]
[<CommonParameters>]
Description
A Connect-Entra parancsmag hitelesített fiókkal csatlakozik Microsoft Entra ID.
A használati eset alapján számos hitelesítési forgatókönyv támogatott, például delegált (interaktív) és csak alkalmazásalapú (nem interaktív).
Connect-Entra egy alias Connect-MgGraph számára.
Példák
1. példa: Delegált hozzáférés: PowerShell-munkamenet csatlakoztatása bérlőhöz
Connect-Entra
Ez a példa bemutatja, hogyan csatlakoztathatja az aktuális PowerShell-munkamenetet egy Microsoft Entra ID-bérlőhöz hitelesítő adatokkal.
2. példa: Delegált hozzáférés: PowerShell-munkamenet csatlakoztatása szükséges hatókörökkel rendelkező bérlőhöz
Connect-Entra -Scopes 'User.Read.All', 'Group.ReadWrite.All'
Welcome to Microsoft Graph!
Ez a példa bemutatja, hogyan hitelesíthető a hatókörökkel Microsoft Entra ID.
3. példa: Delegált hozzáférés: Hozzáférési jogkivonat használata
$secureString = ConvertTo-SecureString -String $AccessToken -AsPlainText -Force
Connect-Entra -AccessToken $secureString
Welcome to Microsoft Graph!
Ez a példa bemutatja, hogyan hitelesíthető interaktívan Microsoft Entra ID hozzáférési jogkivonat használatával.
A hozzáférési jogkivonat beszerzéséről és létrehozásáról további információt a hozzáférési jogkivonat kérése című témakörben talál.
4. példa: Delegált hozzáférés: Eszközkód-folyamat használata
Connect-Entra -UseDeviceCode
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code A1B2CDEFGH to authenticate.
Ez a példa bemutatja, hogyan hitelesíthető interaktívan Microsoft Entra ID eszközkód-folyamat használatával.
További információ: Eszközkód-folyamat.
5. példa: Csak alkalmazáshoz való hozzáférés: Ügyfél-hitelesítő adatok használata tanúsítvány-ujjlenyomattal
$connectParams = @{
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
ApplicationId = '00001111-aaaa-2222-bbbb-3333cccc4444'
CertificateThumbprint = 'AA11BB22CC33DD44EE55FF66AA77BB88CC99DD00'
}
Connect-Entra @connectParams
Welcome to Microsoft Graph!
Ez a példa bemutatja, hogyan hitelesíthető az ApplicationId és a CertificateThumbprint használatával.
A CertificateThumbprint beszerzéséről és létrehozásáról további információt a Hitelesítés csak alkalmazás-hozzáféréssel című témakörben talál.
6. példa: Csak alkalmazáshoz való hozzáférés: Ügyfél hitelesítő adatainak használata tanúsítványnévvel
$params = @{
ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
CertificateName = 'YOUR_CERT_SUBJECT'
}
Connect-Entra @params
$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
Connect-Entra -ClientId '<App-Id>' -TenantId '<Tenant-Id>' -Certificate $Cert
A tanúsítvány tulajdonosát a fenti parancs futtatásával találja meg.
7. példa: Csak alkalmazáshoz való hozzáférés: Ügyfél-hitelesítő adatok használata tanúsítvánnyal
$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
$params = @{
ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
Certificate = $Cert
}
Connect-Entra @params
8. példa: Csak alkalmazáshoz való hozzáférés: Titkos ügyfélkód hitelesítő adatainak használata
$ClientSecretCredential = Get-Credential -Credential '00001111-aaaa-2222-bbbb-3333cccc4444'
# Enter client_secret in the password prompt.
Connect-Entra -TenantId 'aaaabbbb-0000-cccc-1111-dddd2222eeee' -ClientSecretCredential $ClientSecretCredential
Ez a hitelesítési módszer ideális háttérbeli interakciókhoz.
A hitelesítő adatok lekéréséről további információt a Get-Credential parancsban talál.
9. példa: Csak alkalmazáshoz való hozzáférés: Felügyelt identitás használata: Rendszer által hozzárendelt felügyelt identitás
Connect-Entra -Identity
Automatikusan felügyelt identitást használ egy szolgáltatáspéldányon. Az identitás egy szolgáltatáspéldány életciklusához van kötve.
10. példa: Csak alkalmazáshoz való hozzáférés: Felügyelt identitás használata: Felhasználó által hozzárendelt felügyelt identitás
Connect-Entra -Identity -ClientId 'User_Assigned_Managed_identity_Client_Id'
Egy felhasználó által létrehozott felügyelt identitást használ önálló Azure erőforrásként.
11. példa: Csatlakozás egy környezethez más identitásként
Connect-Entra -ContextScope 'Process'
Welcome to Microsoft Graph!
Ha más identitásként szeretne csatlakozni, mint a CurrentUser, adja meg a ContextScope paramétert a Process értékkel.
Az aktuális környezet lekéréséről további információt a Get-EntraContext parancsban talál.
12. példa: Csatlakozás környezethez vagy felhőhöz
Get-EntraEnvironment
Name AzureADEndpoint GraphEndpoint Type
---- --------------- ------------- ----
China https://login.chinacloudapi.cn https://microsoftgraph.chinacloudapi.cn Built-in
Global https://login.microsoftonline.com https://graph.microsoft.com Built-in
USGov https://login.microsoftonline.us https://graph.microsoft.us Built-in
USGovDoD https://login.microsoftonline.us https://dod-graph.microsoft.us Built-in
Connect-Entra -Environment 'Global'
A Connect-Entra használata esetén dönthet úgy, hogy más környezeteket céloz meg. Alapértelmezés szerint Connect-Entra a globális nyilvános felhőt célozza meg.
13. példa: A HTTP-ügyfél időtúllépésének beállítása másodpercben
Connect-Entra -ClientTimeout 60
Welcome to Microsoft Graph!
Ez a példa másodpercek alatt állítja be a HTTP-ügyfél időtúllépését.
14. példa: Elrejti az üdvözlő üzenetet
Connect-Entra -NoWelcome
Ez a példa elrejti az üdvözlő üzenetet.
15. példa: Engedélyezi a környezeti változók használatával történő hitelesítést
Connect-Entra -EnvironmentVariable
Ez a példa lehetővé teszi a környezeti változók használatával történő hitelesítést.
Paraméterek
-AccessToken
Egy tulajdonosi jogkivonatot ad meg Microsoft Entra szolgáltatáshoz. A hozzáférési jogkivonatok időtúllépést hajtanak végre, és önnek kell kezelnie a frissítésüket.
Paramétertulajdonságok
| Típus: | SecureString |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
AccessTokenParameterSet
| Position: | Named |
| Kötelező: | True |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-Certificate
A meghívás során megadott X.509-tanúsítvány.
Paramétertulajdonságok
| Típus: | X509Certificate2 |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
AppCertificateParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-CertificateSubjectName
A tanúsítvány tulajdonosának megkülönböztető neve. A rendszer lekéri a tanúsítványt az aktuális felhasználó tanúsítványtárolójából.
Paramétertulajdonságok
| Típus: | System.String |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
| Aliasok: | CertificateSubject, Tanúsítványnév |
Paraméterkészletek
AppCertificateParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-CertificateThumbprint
Megadja egy olyan felhasználói fiók X.509 digitális nyilvános kulcsú tanúsítványának ujjlenyomatát, amely rendelkezik a művelet végrehajtásához engedéllyel.
Paramétertulajdonságok
| Típus: | System.String |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
AppCertificateParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-ClientId
A szolgáltatásnév alkalmazásazonosítóját adja meg.
Paramétertulajdonságok
| Típus: | System.String |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
| Aliasok: | AppId, ApplicationId |
Paraméterkészletek
UserParameterSet
| Position: | 1 |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
IdentityParameterSet
| Position: | 1 |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
AppCertificateParameterSet
| Position: | 1 |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-ClientSecretCredential
A PSCredential objektum biztosítja az alkalmazásazonosítót és az ügyfél titkos kódját a szolgáltatásnév hitelesítő adataihoz. A PSCredential objektummal kapcsolatos további információkért írja be Get-Help Get-Credential parancsot.
Paramétertulajdonságok
| Típus: | PSCredential |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
| Aliasok: | SecretCredential, Igazolás |
Paraméterkészletek
AppSecretCredentialParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-ClientTimeout
Beállítja a HTTP-ügyfél időtúllépését másodpercben.
Paramétertulajdonságok
| Típus: | System.Double |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
(All)
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-ContextScope
Meghatározza a hitelesítési környezet hatókörét. Ez a ContextScope elfogadja Process az aktuális folyamatot, vagy CurrentUser a felhasználó által indított összes munkamenetet.
Paramétertulajdonságok
| Típus: | ContextScope |
| Alapértelmezett érték: | None |
| Elfogadott értékek: | Process, CurrentUser |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
UserParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
AppCertificateParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
IdentityParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
AppSecretCredentialParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
EnvironmentVariableParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-Environment
Annak a nemzeti felhőkörnyezetnek a neve, amelyhez csatlakozni szeretne. A rendszer alapértelmezés szerint globális felhőt használ.
Paramétertulajdonságok
| Típus: | System.String |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
| Aliasok: | KörnyezetNév, NationalCloud |
Paraméterkészletek
(All)
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-EnvironmentVariable
Engedélyezi a hitelesítést a gazdagépen konfigurált környezeti változók használatával. Lásd: https://github.com/Azure/azure-sdk-for-net/tree/main/sdk/identity/Azure.Identity#environment-variables
Paramétertulajdonságok
| Típus: | System.Management.Automation.SwitchParameter |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
EnvironmentVariableParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-Identity
Bejelentkezés felügyelt identitással
Paramétertulajdonságok
| Típus: | System.Management.Automation.SwitchParameter |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
| Aliasok: | ManagedIdentity, ManagedServiceIdentity, MSI |
Paraméterkészletek
IdentityParameterSet
| Position: | 1 |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-NoWelcome
Elrejti az üdvözlő üzenetet.
Paramétertulajdonságok
| Típus: | System.Management.Automation.SwitchParameter |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
(All)
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-Scopes
Delegált engedélyek tömbje a hozzájáruláshoz.
Paramétertulajdonságok
| Típus: | System.String[] |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
UserParameterSet
| Position: | 1 |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-SendCertificateChain
X5c-fejlécet is belefoglalhat az ügyféljogcímekbe, amikor jogkivonatot szerez be a tulajdonosnév/kiállítóalapú hitelesítés adott tanúsítvány használatával történő engedélyezéséhez.
Paramétertulajdonságok
| Típus: | Boolean |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
AppCertificateParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-TenantId
Egy bérlő azonosítóját adja meg.
Ha nem adja meg ezt a paramétert, a fiók hitelesítése az otthoni bérlővel történik.
Meg kell adnia a TenantId paramétert a szolgáltatásnévként való hitelesítéshez vagy Microsoft-fiók használatakor.
Paramétertulajdonságok
| Típus: | System.String |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
| Aliasok: | Közönség, Bérlő |
Paraméterkészletek
UserParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
AppCertificateParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
AppSecretCredentialParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-UseDeviceCode
Használjon eszközkód-hitelesítést böngészővezérlő helyett.
Paramétertulajdonságok
| Típus: | System.Management.Automation.SwitchParameter |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
| Aliasok: | UseDeviceAuthentication, DeviceCode, DeviceAuth, Eszköz |
Paraméterkészletek
UserParameterSet
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
CommonParameters
Ez a parancsmag a következő gyakori paramétereket támogatja: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction és -WarningVariable. További információért lásd about_CommonParameters.