Compartilhar via


Set-MsolDomainAuthentication

Altera o tipo de autenticação do domínio.

Sintaxe

Set-MsolDomainAuthentication
   -DomainName <String>
   -Authentication <DomainAuthenticationType>
   [-SigningCertificate <String>]
   [-NextSigningCertificate <String>]
   [-LogOffUri <String>]
   [-PassiveLogOnUri <String>]
   [-ActiveLogOnUri <String>]
   [-IssuerUri <String>]
   [-FederationBrandName <String>]
   [-MetadataExchangeUri <String>]
   [-PreferredAuthenticationProtocol <AuthenticationProtocol>]
   [-SupportsMfa <Boolean>]
   [-DefaultInteractiveAuthenticationMethod <String>]
   [-OpenIdConnectDiscoveryEndpoint <String>]
   [-SigningCertificateUpdateStatus <SigningCertificateUpdateStatus>]
   [-PromptLoginBehavior <PromptLoginBehavior>]
   [-TenantId <Guid>]
   [<CommonParameters>]

Description

O cmdlet Set-MsolDomainAuthentication altera a autenticação de domínio entre a identidade padrão e o logon único. Esse cmdlet atualiza apenas as configurações no Azure Active Directory. Normalmente, o cmdlet Convert-MsolDomainToStandard ou Convert-MsolDomainToFederated deve ser usado.

Parâmetros

-ActiveLogOnUri

Especifica a URL do ponto de extremidade usado por clientes ativos ao autenticar com domínios configurados para logon único no Azure Active Directory. O logon único também é conhecido como federação de identidade.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-Authentication

Especifica o tipo de autenticação do domínio. Os valores válidos são: gerenciados e federados. Todos os usuários criados nesse domínio têm esse tipo de autenticação.

Tipo:DomainAuthenticationType
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-DefaultInteractiveAuthenticationMethod

Especifica o método de autenticação padrão que deve ser usado quando um aplicativo exige que o usuário tenha logon interativo.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-DomainName

Especifica o FQDN (nome de domínio totalmente qualificado) a ser atualizado.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-FederationBrandName

Especifica o nome do valor da cadeia de caracteres mostrado aos usuários ao entrar nos serviços do Azure Active Directory. Recomendamos que os clientes usem algo que seja familiar para eles, como o nome da empresa, como Contoso, Inc.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-IssuerUri

Especifica o URI do domínio na plataforma de identidade do Azure Active Directory derivada do servidor de federação.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-LogOffUri

Especifica a URL para a qual os clientes são redirecionados quando saem dos serviços do Azure Active Directory.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-MetadataExchangeUri

Especifica a URL do ponto de extremidade de troca de metadados usado para autenticação de aplicativos cliente avançados, como o Lync Online.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-NextSigningCertificate

Especifica o próximo certificado de autenticação de token usado para assinar tokens quando o certificado de assinatura primário expira.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-OpenIdConnectDiscoveryEndpoint

Especifica o ponto de extremidade de descoberta do OpenID Connect do STS IDP federado.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-PassiveLogOnUri

Especifica a URL para a qual os clientes baseados na Web são direcionados ao entrar nos serviços do Azure Active Directory.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-PreferredAuthenticationProtocol

Especifica o protocolo de autenticação preferencial.

Tipo:AuthenticationProtocol
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-PromptLoginBehavior

Especifica o comportamento de logon do prompt.

Tipo:PromptLoginBehavior
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-SigningCertificate

Especifica o certificado atual usado para assinar tokens passados para a plataforma de Identidade do Azure Active Directory.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-SigningCertificateUpdateStatus

Especifica o status de atualização do certificado de assinatura.

Tipo:SigningCertificateUpdateStatus
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-SupportsMfa

Indica se o STS do IDP dá suporte à MFA.

Observação

É recomendável definir a configuração de segurança federatedIdpMfaBehavior para evitar ignorar a MFA do Azure.

Tipo:Boolean
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False

-TenantId

Especifica a ID exclusiva do locatário no qual executar a operação. O valor padrão é o locatário do usuário atual. Esse parâmetro se aplica somente a usuários parceiros.

Tipo:Guid
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:True
Aceitar caracteres curinga:False