Connect-Entra
인증된 계정으로 Microsoft Entra ID 연결합니다.
구문
UserParameterSet (기본값)
Connect-Entra
[[-Scopes]
[[-Scopes] <String[]>]
[[-ClientId] <String>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-UseDeviceCode]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
AppCertificateParameterSet
Connect-Entra
[-ClientId]
[-ClientId] <String>
[[-CertificateSubjectName] <String>]
[[-CertificateThumbprint] <String>]
[-SendCertificateChain <Boolean>]
[-Certificate <X509Certificate2>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
IdentityParameterSet
Connect-Entra
[[-ClientId]
[[-ClientId] <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-Identity]
[-NoWelcome]
[<CommonParameters>]
AppSecretCredentialParameterSet
Connect-Entra
[-ClientSecretCredential
[-ClientSecretCredential <PSCredential>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
AccessTokenParameterSet
Connect-Entra
[-AccessToken]
[-AccessToken] <SecureString>
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
EnvironmentVariableParameterSet
Connect-Entra
[-ContextScope
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-EnvironmentVariable]
[-NoWelcome]
[<CommonParameters>]
Description
cmdlet은 Connect-Entra 인증된 계정으로 Microsoft Entra ID 연결합니다.
위임된(대화형) 및 앱 전용(비대화형)과 같은 사용 사례에 따라 여러 인증 시나리오가 지원됩니다.
Connect-Entra는 Connect-MgGraph의 별칭입니다.
예제
예제 1: 위임된 액세스: 테넌트에 PowerShell 세션 연결
Connect-Entra
이 예제에서는 자격 증명을 사용하여 현재 PowerShell 세션을 Microsoft Entra ID 테넌트에 연결하는 방법을 보여 줍니다.
예제 2: 위임된 액세스: 필요한 범위가 있는 테넌트에 PowerShell 세션 연결
Connect-Entra -Scopes 'User.Read.All', 'Group.ReadWrite.All'
Welcome to Microsoft Graph!
이 예제에서는 범위를 사용하여 Microsoft Entra ID 인증하는 방법을 보여 줍니다.
예제 3: 위임된 액세스: 액세스 토큰 사용
$secureString = ConvertTo-SecureString -String $AccessToken -AsPlainText -Force
Connect-Entra -AccessToken $secureString
Welcome to Microsoft Graph!
이 예제에서는 액세스 토큰을 사용하여 Microsoft Entra ID 대화형으로 인증하는 방법을 보여줍니다.
액세스 토큰을 가져오거나 만드는 방법에 대한 자세한 내용은 액세스 토큰 요청을 참조하세요.
예제 4: 위임된 액세스: 디바이스 코드 흐름 사용
Connect-Entra -UseDeviceCode
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code A1B2CDEFGH to authenticate.
이 예제에서는 디바이스 코드 흐름을 사용하여 Microsoft Entra ID 대화형으로 인증하는 방법을 보여줍니다.
자세한 내용은 디바이스 코드 흐름을 참조하세요.
예제 5: 앱 전용 액세스: 인증서 지문과 함께 클라이언트 자격 증명 사용
$connectParams = @{
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
ApplicationId = '00001111-aaaa-2222-bbbb-3333cccc4444'
CertificateThumbprint = 'AA11BB22CC33DD44EE55FF66AA77BB88CC99DD00'
}
Connect-Entra @connectParams
Welcome to Microsoft Graph!
이 예제에서는 ApplicationId 및 CertificateThumbprint를 사용하여 인증하는 방법을 보여줍니다.
CertificateThumbprint를 가져오거나 만드는 방법에 대한 자세한 내용은 앱 전용 액세스를 사용하여 인증을 참조하세요.
예제 6: 앱 전용 액세스: 인증서 이름으로 클라이언트 자격 증명 사용
$params = @{
ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
CertificateName = 'YOUR_CERT_SUBJECT'
}
Connect-Entra @params
$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
Connect-Entra -ClientId '<App-Id>' -TenantId '<Tenant-Id>' -Certificate $Cert
위의 명령을 실행하여 인증서 주체를 찾을 수 있습니다.
예제 7: 앱 전용 액세스: 인증서와 함께 클라이언트 자격 증명 사용
$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
$params = @{
ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
Certificate = $Cert
}
Connect-Entra @params
예제 8: 앱 전용 액세스: 클라이언트 비밀 자격 증명 사용
$ClientSecretCredential = Get-Credential -Credential '00001111-aaaa-2222-bbbb-3333cccc4444'
# Enter client_secret in the password prompt.
Connect-Entra -TenantId 'aaaabbbb-0000-cccc-1111-dddd2222eeee' -ClientSecretCredential $ClientSecretCredential
이 인증 방법은 백그라운드 상호 작용에 적합합니다.
자격 증명을 가져오는 방법에 대한 자세한 내용은 Get-Credential 명령을 참조하세요.
예제 9: 앱 전용 액세스: 관리 ID 사용: 시스템 할당 관리 ID
Connect-Entra -Identity
서비스 인스턴스에서 자동으로 관리 ID를 사용합니다. ID는 서비스 인스턴스의 수명 주기에 연결됩니다.
예제 10: 앱 전용 액세스: 관리 ID 사용: 사용자 할당 관리 ID
Connect-Entra -Identity -ClientId 'User_Assigned_Managed_identity_Client_Id'
사용자가 만든 관리 ID를 독립 실행형 Azure 리소스로 사용합니다.
예제 11: 환경에 다른 ID로 연결
Connect-Entra -ContextScope 'Process'
Welcome to Microsoft Graph!
CurrentUser 이외의 다른 ID로 연결하려면 Value Process를 사용하여 ContextScope 매개 변수를 지정합니다.
현재 컨텍스트를 가져오는 방법에 대한 자세한 내용은 Get-EntraContext 명령을 참조하세요.
예제 12: 환경 또는 클라우드에 연결
Get-EntraEnvironment
Name AzureADEndpoint GraphEndpoint Type
---- --------------- ------------- ----
China https://login.chinacloudapi.cn https://microsoftgraph.chinacloudapi.cn Built-in
Global https://login.microsoftonline.com https://graph.microsoft.com Built-in
USGov https://login.microsoftonline.us https://graph.microsoft.us Built-in
USGovDoD https://login.microsoftonline.us https://dod-graph.microsoft.us Built-in
Connect-Entra -Environment 'Global'
Connect-Entra를 사용하는 경우 다른 환경을 대상으로 지정할 수 있습니다. 기본적으로 Connect-Entra 글로벌 퍼블릭 클라우드를 대상으로 합니다.
예제 13: HTTP 클라이언트 시간 제한(초) 설정
Connect-Entra -ClientTimeout 60
Welcome to Microsoft Graph!
다음은 HTTP 클라이언트 시간 제한을 초 단위로 설정하는 예제입니다.
예제 14: 환영 메시지 숨기기
Connect-Entra -NoWelcome
다음은 환영 메시지를 숨기는 예제입니다.
예제 15: 환경 변수를 사용하여 인증 허용
Connect-Entra -EnvironmentVariable
이 예제에서는 환경 변수를 사용하여 인증할 수 있습니다.
매개 변수
-AccessToken
Microsoft Entra 서비스에 대한 전달자 토큰을 지정합니다. 액세스 토큰은 시간이 초과되므로 새로 고침을 처리해야 합니다.
매개 변수 속성
| 형식: | SecureString |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
AccessTokenParameterSet
| Position: | Named |
| 필수: | True |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-Certificate
호출 중에 제공된 X.509 인증서입니다.
매개 변수 속성
| 형식: | X509Certificate2 |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
AppCertificateParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-CertificateSubjectName
인증서의 주체 고유 이름입니다. 인증서는 현재 사용자의 인증서 저장소에서 검색됩니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
| 별칭: | CertificateSubject, CertificateName |
매개 변수 집합
AppCertificateParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-CertificateThumbprint
이 작업을 수행할 수 있는 권한이 있는 사용자 계정의 디지털 공개 키 X.509 인증서의 인증서 지문을 지정합니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
AppCertificateParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-ClientId
서비스 주체의 애플리케이션 ID를 지정합니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
| 별칭: | AppId, ApplicationId |
매개 변수 집합
UserParameterSet
| Position: | 1 |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
IdentityParameterSet
| Position: | 1 |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
AppCertificateParameterSet
| Position: | 1 |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-ClientSecretCredential
PSCredential 개체는 서비스 주체 자격 증명에 대한 애플리케이션 ID 및 클라이언트 비밀을 제공합니다. PSCredential 개체에 대한 자세한 내용은 Get-Credential Get-Help 입력합니다.
매개 변수 속성
| 형식: | PSCredential |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
| 별칭: | SecretCredential, 자격 증명 |
매개 변수 집합
AppSecretCredentialParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-ClientTimeout
HTTP 클라이언트 시간 제한을 초 단위로 설정합니다.
매개 변수 속성
| 형식: | System.Double |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
(All)
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-ContextScope
인증 컨텍스트의 범위를 결정합니다. 이 ContextScope는 Process 현재 프로세스 또는 CurrentUser 사용자가 시작한 모든 세션에 대해 허용합니다.
매개 변수 속성
| 형식: | ContextScope |
| Default value: | None |
| 허용되는 값: | Process, CurrentUser |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
UserParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
AppCertificateParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
IdentityParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
AppSecretCredentialParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
EnvironmentVariableParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-Environment
연결할 국가별 클라우드 환경의 이름입니다. 기본적으로 전역 클라우드가 사용됩니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
| 별칭: | 환경 이름, NationalCloud |
매개 변수 집합
(All)
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-EnvironmentVariable
호스트 머신에 구성된 환경 변수를 사용하여 인증할 수 있습니다. https://github.com/Azure/azure-sdk-for-net/tree/main/sdk/identity/Azure.Identity#environment-variables을 참조하십시오.
매개 변수 속성
| 형식: | System.Management.Automation.SwitchParameter |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
EnvironmentVariableParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-Identity
관리 ID를 사용하여 로그인
매개 변수 속성
| 형식: | System.Management.Automation.SwitchParameter |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
| 별칭: | ManagedIdentity, ManagedServiceIdentity, MSI |
매개 변수 집합
IdentityParameterSet
| Position: | 1 |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-NoWelcome
환영 메시지를 숨깁니다.
매개 변수 속성
| 형식: | System.Management.Automation.SwitchParameter |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
(All)
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-Scopes
동의할 위임된 권한의 배열입니다.
매개 변수 속성
| 형식: | System.String[] |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
UserParameterSet
| Position: | 1 |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-SendCertificateChain
지정된 인증서를 사용하여 주체 이름/발급자 기반 인증을 사용하도록 토큰을 획득할 때 클라이언트 클레임에 x5c 헤더를 포함합니다.
매개 변수 속성
| 형식: | Boolean |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
AppCertificateParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-TenantId
테넌트 ID를 지정합니다.
이 매개 변수를 지정하지 않으면 계정이 홈 테넌트에서 인증됩니다.
서비스 주체로 인증하거나 Microsoft 계정 사용하는 경우 TenantId 매개 변수를 지정해야 합니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
| 별칭: | 대상 사용자, 테넌트 |
매개 변수 집합
UserParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
AppCertificateParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
AppSecretCredentialParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-UseDeviceCode
브라우저 컨트롤 대신 디바이스 코드 인증을 사용합니다.
매개 변수 속성
| 형식: | System.Management.Automation.SwitchParameter |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
| 별칭: | UseDeviceAuthentication, DeviceCode, DeviceAuth, 디바이스 |
매개 변수 집합
UserParameterSet
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
CommonParameters
이 cmdlet은 일반적인 매개 변수인 -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction 및 -WarningVariable 매개 변수를 지원합니다. 자세한 내용은 about_CommonParameters를 참조하세요.