Megosztás a következőn keresztül:


Confirm-MsolDomain

Egyéni tartomány ellenőrzése.

Syntax

Confirm-MsolDomain
       -DomainName <String>
       [-SigningCertificate <String>]
       [-NextSigningCertificate <String>]
       [-LogOffUri <String>]
       [-PassiveLogOnUri <String>]
       [-ActiveLogOnUri <String>]
       [-IssuerUri <String>]
       [-FederationBrandName <String>]
       [-MetadataExchangeUri <String>]
       [-PreferredAuthenticationProtocol <AuthenticationProtocol>]
       [-SupportsMfa <Boolean>]
       [-DefaultInteractiveAuthenticationMethod <String>]
       [-OpenIdConnectDiscoveryEndpoint <String>]
       [-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
       [-PromptLoginBehavior <PromptLoginBehavior>]
       [-ForceTakeover <ForceTakeoverOption>]
       [-TenantId <Guid>]
       [<CommonParameters>]

Description

A Confirm-MsolDomain parancsmag megerősíti egy tartomány tulajdonjogát. A tulajdonjog megerősítéséhez egyéni TXT vagy MX DNS rekordot kell hozzáadni a tartományhoz. A tartományt először a New-MsolDomain parancsmaggal kell hozzáadni. Ezután futtassa a Get-MsolDomainVerificationDNS parancsmagot a beállítani kívánt DNS-rekord részleteinek lekéréséhez.

A DNS-frissítés és a parancsmag ellenőrzésének időpontja között 15–60 perc lehet.

Példák

1. példa: Tartomány ellenőrzése

PS C:\> PS C:\> Confirm-MsolDomain -DomainName "contoso.com"

Ez a parancs megpróbálja ellenőrizni a tartomány contoso.com. Ahhoz, hogy a tartomány-ellenőrzés sikeres legyen, először be kell állítani a megfelelő DNS-rekordokat. Futtassa a Get-MsolDomainVerificationDNS parancsmagot a beállítani kívánt DNS-rekord részleteinek lekéréséhez.

Paraméterek

-ActiveLogOnUri

Olyan URL-címet ad meg, amely meghatározza az aktív ügyfelek által az Azure Active Directoryval való egyszeri bejelentkezéshez beállított tartományok hitelesítésekor használt végpontot.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-DefaultInteractiveAuthenticationMethod

Megadja az alapértelmezett hitelesítési módszert, amelyet akkor kell használni, ha egy alkalmazás interaktív bejelentkezést igényel a felhasználótól.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-DomainName

Megadja az ellenőrizendő teljes tartománynevet.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-FederationBrandName

Megadja annak a sztringértéknek a nevét, amely az Azure Active Directory Servicesbe való bejelentkezéskor jelenik meg a felhasználóknak. Azt javasoljuk, hogy használjon a felhasználók számára ismerős dolgot, például a "Contoso Inc."

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-ForceTakeover

Megadja az erőátvételi értéket.

Típus:ForceTakeoverOption
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-IssuerUri

Megadja a tartomány egyedi azonosítóját az Azure Active Directory identitásplatformon, amely az összevonási kiszolgálóból származik.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-LogOffUri

Megadja azt az URL-címet, amelybe az ügyfelek az Azure Active Directory-szolgáltatásokból való kijelentkezéskor lesznek átirányítva.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-MetadataExchangeUri

A gazdag ügyfélalkalmazások, például a Lync Online hitelesítéséhez használt metaadatcsere-végpont URL-címét adja meg.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-NextSigningCertificate

Megadja a következő jogkivonat-aláíró tanúsítványt, amely a jogkivonatok aláírására szolgál az elsődleges aláíró tanúsítvány lejáratakor.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-OpenIdConnectDiscoveryEndpoint

Meghatározza az összevont IDP STS OpenID Connect Discovery-végpontját.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-PassiveLogOnUri

Megadja azt az URL-címet, amellyel a webalapú ügyfeleket a rendszer átirányítja az Azure Active Directory Servicesbe való bejelentkezéskor.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-PreferredAuthenticationProtocol

Meghatározza az előnyben részesített hitelesítési protokollt.

Típus:AuthenticationProtocol
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-PromptLoginBehavior

A parancssori bejelentkezés viselkedését adja meg.

Típus:PromptLoginBehavior
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-SigningCertificate

Megadja az Azure Active Directory Identity platformnak átadott tokenek aláírásához használt aktuális tanúsítványt.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-SigningCertificateUpdateStatus

Megadja az aláíró tanúsítvány frissítési állapotát.

Típus:SigningCertificateUpdateStatus
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-SupportsMfa

Azt jelzi, hogy az IDP STS támogatja-e az MFA-t.

Megjegyzés

Javasoljuk, hogy konfigurálja az összevontIdpMfaBehavior biztonsági beállítást a Microsoft Graph PowerShell használatával, hogy jobban szabályozhassa az összevont tartományok védelmét.

Típus:Boolean
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-TenantId

Megadja annak a bérlőnek az egyedi azonosítóját, amelyen a műveletet végre szeretné hajtani. Az alapértelmezett érték az aktuális felhasználó bérlője. Ez a paraméter csak a partnerfelhasználókra vonatkozik.

Típus:Guid
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False