Megosztás a következőn keresztül:


Set-MsolDomainAuthentication

Módosítja a tartomány hitelesítési típusát.

Syntax

Set-MsolDomainAuthentication
   -DomainName <String>
   -Authentication <DomainAuthenticationType>
   [-SigningCertificate <String>]
   [-NextSigningCertificate <String>]
   [-LogOffUri <String>]
   [-PassiveLogOnUri <String>]
   [-ActiveLogOnUri <String>]
   [-IssuerUri <String>]
   [-FederationBrandName <String>]
   [-MetadataExchangeUri <String>]
   [-PreferredAuthenticationProtocol <AuthenticationProtocol>]
   [-SupportsMfa <Boolean>]
   [-DefaultInteractiveAuthenticationMethod <String>]
   [-OpenIdConnectDiscoveryEndpoint <String>]
   [-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
   [-PromptLoginBehavior <PromptLoginBehavior>]
   [-TenantId <Guid>]
   [<CommonParameters>]

Description

A Set-MsolDomainAuthentication parancsmag módosítja a tartományhitelesítést a standard identitás és az egyszeri bejelentkezés között. Ez a parancsmag csak az Azure Active Directory beállításait frissíti. Ehelyett általában a Convert-MsolDomainToStandard vagy a Convert-MsolDomainToFederated parancsmagot kell használni.

Paraméterek

-ActiveLogOnUri

Megadja az aktív ügyfelek által az egyszeri bejelentkezéshez beállított tartományok hitelesítéséhez használt végpont URL-címét az Azure Active Directoryban. Az egyszeri bejelentkezést identitás-összevonásnak is nevezik.

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-Authentication

Megadja a tartomány hitelesítési típusát. Az érvényes értékek a következők: felügyelt és összevont. A tartományon létrehozott összes felhasználó rendelkezik ezzel a hitelesítési típussal.

Típus:DomainAuthenticationType
Position:Named
alapértelmezett érték:None
Kötelező:True
Accept pipeline input:True
Accept wildcard characters:False

-DefaultInteractiveAuthenticationMethod

Megadja az alapértelmezett hitelesítési módszert, amelyet akkor kell használni, ha egy alkalmazás interaktív bejelentkezést igényel a felhasználótól.

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-DomainName

Megadja a frissíteni kívánt teljes tartománynevet (FQDN).

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:True
Accept pipeline input:True
Accept wildcard characters:False

-FederationBrandName

Megadja annak a sztringértéknek a nevét, amely az Azure Active Directory-szolgáltatásokba való bejelentkezéskor jelenik meg a felhasználóknak. Azt javasoljuk, hogy az ügyfelek a számukra ismerőst használják, például a vállalat nevét, például a Contoso, Inc.

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-IssuerUri

Megadja a tartomány URI-ját az Összevonási kiszolgálóból származtatott Azure Active Directory-identitásplatformon.

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-LogOffUri

Azt az URL-címet adja meg, amelybe az ügyfelek az Azure Active Directory-szolgáltatásokból való kijelentkezéskor lesznek átirányítva.

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-MetadataExchangeUri

Megadja a metaadatcsere végpontjának URL-címét, amelyet a gazdag ügyfélalkalmazások, például a Lync Online hitelesítéséhez használnak.

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-NextSigningCertificate

Megadja a következő jogkivonat-aláíró tanúsítványt, amelyet a rendszer a jogkivonatok aláírására használ az elsődleges aláíró tanúsítvány lejáratakor.

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-OpenIdConnectDiscoveryEndpoint

Az összevont IDENTITÁSSZOLGÁLTATÓ STS OpenID Connect Discovery-végpontját adja meg.

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-PassiveLogOnUri

Megadja azt az URL-címet, amellyel a webalapú ügyfelek az Azure Active Directory-szolgáltatásokba való bejelentkezéskor lesznek átirányítva.

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-PreferredAuthenticationProtocol

Meghatározza az előnyben részesített hitelesítési protokollt.

Típus:AuthenticationProtocol
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-PromptLoginBehavior

A parancssori bejelentkezés viselkedését adja meg.

Típus:PromptLoginBehavior
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-SigningCertificate

Az Azure Active Directory Identitásplatformnak átadott jogkivonatok aláírásához használt aktuális tanúsítványt adja meg.

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-SigningCertificateUpdateStatus

Megadja az aláíró tanúsítvány frissítési állapotát.

Típus:SigningCertificateUpdateStatus
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-SupportsMfa

Azt jelzi, hogy az IDP STS támogatja-e az MFA-t.

Megjegyzés

Javasoljuk, hogy konfigurálja az federatedIdpMfaBehavior biztonsági beállítást az Azure MFA megkerülésének elkerülése érdekében.

Típus:Boolean
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-TenantId

Annak a bérlőnek az egyedi azonosítóját adja meg, amelyen a műveletet végre szeretné hajtani. Az alapértelmezett érték az aktuális felhasználó bérlője. Ez a paraméter csak a partnerfelhasználókra vonatkozik.

Típus:Guid
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False