Connect-Entra

인증된 계정으로 Microsoft Entra ID 연결합니다.

구문

UserParameterSet (기본값)

Connect-Entra
[[-Scopes]
    [[-Scopes] <String[]>]
    [[-ClientId] <String>]
    [-TenantId <String>]
    [-ContextScope <ContextScope>]
    [-Environment <String>]
    [-UseDeviceCode]
    [-ClientTimeout <Double>]
    [-NoWelcome]
    [<CommonParameters>]

AppCertificateParameterSet

Connect-Entra
[-ClientId]
    [-ClientId] <String>
    [[-CertificateSubjectName] <String>]
    [[-CertificateThumbprint] <String>]
    [-SendCertificateChain <Boolean>]
    [-Certificate <X509Certificate2>]
    [-TenantId <String>]
    [-ContextScope <ContextScope>]
    [-Environment <String>]
    [-ClientTimeout <Double>]
    [-NoWelcome]
    [<CommonParameters>]

IdentityParameterSet

Connect-Entra
[[-ClientId]
    [[-ClientId] <String>]
    [-ContextScope <ContextScope>]
    [-Environment <String>]
    [-ClientTimeout <Double>]
    [-Identity]
    [-NoWelcome]
    [<CommonParameters>]

AppSecretCredentialParameterSet

Connect-Entra
[-ClientSecretCredential
    [-ClientSecretCredential <PSCredential>]
    [-TenantId <String>]
    [-ContextScope <ContextScope>]
    [-Environment <String>]
    [-ClientTimeout <Double>]
    [-NoWelcome]
    [<CommonParameters>]

AccessTokenParameterSet

Connect-Entra
[-AccessToken]
    [-AccessToken] <SecureString>
    [-Environment <String>]
    [-ClientTimeout <Double>]
    [-NoWelcome]
    [<CommonParameters>]

EnvironmentVariableParameterSet

Connect-Entra
[-ContextScope
    [-ContextScope <ContextScope>]
    [-Environment <String>]
    [-ClientTimeout <Double>]
    [-EnvironmentVariable]
    [-NoWelcome]
    [<CommonParameters>]

Description

cmdlet은 Connect-Entra 인증된 계정으로 Microsoft Entra ID 연결합니다.

위임된(대화형) 및 앱 전용(비대화형)과 같은 사용 사례에 따라 여러 인증 시나리오가 지원됩니다.

Connect-EntraConnect-MgGraph의 별칭입니다.

예제

예제 1: 위임된 액세스: 테넌트에 PowerShell 세션 연결

Connect-Entra

이 예제에서는 자격 증명을 사용하여 현재 PowerShell 세션을 Microsoft Entra ID 테넌트에 연결하는 방법을 보여 줍니다.

예제 2: 위임된 액세스: 필요한 범위가 있는 테넌트에 PowerShell 세션 연결

Connect-Entra -Scopes 'User.Read.All', 'Group.ReadWrite.All'
Welcome to Microsoft Graph!

이 예제에서는 범위를 사용하여 Microsoft Entra ID 인증하는 방법을 보여 줍니다.

예제 3: 위임된 액세스: 액세스 토큰 사용

$secureString = ConvertTo-SecureString -String $AccessToken -AsPlainText -Force
Connect-Entra -AccessToken $secureString
Welcome to Microsoft Graph!

이 예제에서는 액세스 토큰을 사용하여 Microsoft Entra ID 대화형으로 인증하는 방법을 보여줍니다.

액세스 토큰을 가져오거나 만드는 방법에 대한 자세한 내용은 액세스 토큰 요청을 참조하세요.

예제 4: 위임된 액세스: 디바이스 코드 흐름 사용

Connect-Entra -UseDeviceCode
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code A1B2CDEFGH to authenticate.

이 예제에서는 디바이스 코드 흐름을 사용하여 Microsoft Entra ID 대화형으로 인증하는 방법을 보여줍니다.

자세한 내용은 디바이스 코드 흐름을 참조하세요.

예제 5: 앱 전용 액세스: 인증서 지문과 함께 클라이언트 자격 증명 사용

$connectParams = @{
    TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
    ApplicationId = '00001111-aaaa-2222-bbbb-3333cccc4444'
    CertificateThumbprint = 'AA11BB22CC33DD44EE55FF66AA77BB88CC99DD00'
}

Connect-Entra @connectParams
Welcome to Microsoft Graph!

이 예제에서는 ApplicationId 및 CertificateThumbprint를 사용하여 인증하는 방법을 보여줍니다.

CertificateThumbprint를 가져오거나 만드는 방법에 대한 자세한 내용은 앱 전용 액세스를 사용하여 인증을 참조하세요.

예제 6: 앱 전용 액세스: 인증서 이름으로 클라이언트 자격 증명 사용

$params = @{
    ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
    TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
    CertificateName = 'YOUR_CERT_SUBJECT'
}

Connect-Entra @params
 $Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
 Connect-Entra -ClientId '<App-Id>' -TenantId '<Tenant-Id>' -Certificate $Cert

위의 명령을 실행하여 인증서 주체를 찾을 수 있습니다.

예제 7: 앱 전용 액세스: 인증서와 함께 클라이언트 자격 증명 사용

$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
$params = @{
    ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
    TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
    Certificate = $Cert
}

Connect-Entra @params

예제 8: 앱 전용 액세스: 클라이언트 비밀 자격 증명 사용

$ClientSecretCredential = Get-Credential -Credential '00001111-aaaa-2222-bbbb-3333cccc4444'
# Enter client_secret in the password prompt.
Connect-Entra -TenantId 'aaaabbbb-0000-cccc-1111-dddd2222eeee' -ClientSecretCredential $ClientSecretCredential

이 인증 방법은 백그라운드 상호 작용에 적합합니다.

자격 증명을 가져오는 방법에 대한 자세한 내용은 Get-Credential 명령을 참조하세요.

예제 9: 앱 전용 액세스: 관리 ID 사용: 시스템 할당 관리 ID

Connect-Entra -Identity

서비스 인스턴스에서 자동으로 관리 ID를 사용합니다. ID는 서비스 인스턴스의 수명 주기에 연결됩니다.

예제 10: 앱 전용 액세스: 관리 ID 사용: 사용자 할당 관리 ID

Connect-Entra -Identity -ClientId 'User_Assigned_Managed_identity_Client_Id'

사용자가 만든 관리 ID를 독립 실행형 Azure 리소스로 사용합니다.

예제 11: 환경에 다른 ID로 연결

Connect-Entra -ContextScope 'Process'
Welcome to Microsoft Graph!

CurrentUser 이외의 다른 ID로 연결하려면 Value Process를 사용하여 ContextScope 매개 변수를 지정합니다.

현재 컨텍스트를 가져오는 방법에 대한 자세한 내용은 Get-EntraContext 명령을 참조하세요.

예제 12: 환경 또는 클라우드에 연결

Get-EntraEnvironment
Name     AzureADEndpoint                   GraphEndpoint                           Type
----     ---------------                   -------------                           ----
China    https://login.chinacloudapi.cn    https://microsoftgraph.chinacloudapi.cn Built-in
Global   https://login.microsoftonline.com https://graph.microsoft.com             Built-in
USGov    https://login.microsoftonline.us  https://graph.microsoft.us              Built-in
USGovDoD https://login.microsoftonline.us  https://dod-graph.microsoft.us          Built-in
Connect-Entra -Environment 'Global'

Connect-Entra를 사용하는 경우 다른 환경을 대상으로 지정할 수 있습니다. 기본적으로 Connect-Entra 글로벌 퍼블릭 클라우드를 대상으로 합니다.

예제 13: HTTP 클라이언트 시간 제한(초) 설정

 Connect-Entra -ClientTimeout 60
Welcome to Microsoft Graph!

다음은 HTTP 클라이언트 시간 제한을 초 단위로 설정하는 예제입니다.

예제 14: 환영 메시지 숨기기

Connect-Entra -NoWelcome

다음은 환영 메시지를 숨기는 예제입니다.

예제 15: 환경 변수를 사용하여 인증 허용

Connect-Entra -EnvironmentVariable

이 예제에서는 환경 변수를 사용하여 인증할 수 있습니다.

매개 변수

-AccessToken

Microsoft Entra 서비스에 대한 전달자 토큰을 지정합니다. 액세스 토큰은 시간이 초과되므로 새로 고침을 처리해야 합니다.

매개 변수 속성

형식:SecureString
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

AccessTokenParameterSet
Position:Named
필수:True
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-Certificate

호출 중에 제공된 X.509 인증서입니다.

매개 변수 속성

형식:X509Certificate2
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

AppCertificateParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-CertificateSubjectName

인증서의 주체 고유 이름입니다. 인증서는 현재 사용자의 인증서 저장소에서 검색됩니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False
별칭:CertificateSubject, CertificateName

매개 변수 집합

AppCertificateParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-CertificateThumbprint

이 작업을 수행할 수 있는 권한이 있는 사용자 계정의 디지털 공개 키 X.509 인증서의 인증서 지문을 지정합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

AppCertificateParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-ClientId

서비스 주체의 애플리케이션 ID를 지정합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False
별칭:AppId, ApplicationId

매개 변수 집합

UserParameterSet
Position:1
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
IdentityParameterSet
Position:1
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
AppCertificateParameterSet
Position:1
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-ClientSecretCredential

PSCredential 개체는 서비스 주체 자격 증명에 대한 애플리케이션 ID 및 클라이언트 비밀을 제공합니다. PSCredential 개체에 대한 자세한 내용은 Get-Credential Get-Help 입력합니다.

매개 변수 속성

형식:PSCredential
Default value:None
와일드카드 지원:False
DontShow:False
별칭:SecretCredential, 자격 증명

매개 변수 집합

AppSecretCredentialParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-ClientTimeout

HTTP 클라이언트 시간 제한을 초 단위로 설정합니다.

매개 변수 속성

형식:System.Double
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-ContextScope

인증 컨텍스트의 범위를 결정합니다. 이 ContextScope는 Process 현재 프로세스 또는 CurrentUser 사용자가 시작한 모든 세션에 대해 허용합니다.

매개 변수 속성

형식:ContextScope
Default value:None
허용되는 값:Process, CurrentUser
와일드카드 지원:False
DontShow:False

매개 변수 집합

UserParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
AppCertificateParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
IdentityParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
AppSecretCredentialParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
EnvironmentVariableParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-Environment

연결할 국가별 클라우드 환경의 이름입니다. 기본적으로 전역 클라우드가 사용됩니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False
별칭:환경 이름, NationalCloud

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-EnvironmentVariable

호스트 머신에 구성된 환경 변수를 사용하여 인증할 수 있습니다. https://github.com/Azure/azure-sdk-for-net/tree/main/sdk/identity/Azure.Identity#environment-variables을 참조하십시오.

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

EnvironmentVariableParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-Identity

관리 ID를 사용하여 로그인

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:None
와일드카드 지원:False
DontShow:False
별칭:ManagedIdentity, ManagedServiceIdentity, MSI

매개 변수 집합

IdentityParameterSet
Position:1
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-NoWelcome

환영 메시지를 숨깁니다.

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-Scopes

동의할 위임된 권한의 배열입니다.

매개 변수 속성

형식:

System.String[]

Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

UserParameterSet
Position:1
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-SendCertificateChain

지정된 인증서를 사용하여 주체 이름/발급자 기반 인증을 사용하도록 토큰을 획득할 때 클라이언트 클레임에 x5c 헤더를 포함합니다.

매개 변수 속성

형식:Boolean
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

AppCertificateParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-TenantId

테넌트 ID를 지정합니다.

이 매개 변수를 지정하지 않으면 계정이 홈 테넌트에서 인증됩니다.

서비스 주체로 인증하거나 Microsoft 계정 사용하는 경우 TenantId 매개 변수를 지정해야 합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False
별칭:대상 사용자, 테넌트

매개 변수 집합

UserParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
AppCertificateParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False
AppSecretCredentialParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-UseDeviceCode

브라우저 컨트롤 대신 디바이스 코드 인증을 사용합니다.

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:None
와일드카드 지원:False
DontShow:False
별칭:UseDeviceAuthentication, DeviceCode, DeviceAuth, 디바이스

매개 변수 집합

UserParameterSet
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

CommonParameters

이 cmdlet은 일반적인 매개 변수인 -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction 및 -WarningVariable 매개 변수를 지원합니다. 자세한 내용은 about_CommonParameters를 참조하세요.