Connect-Entra
Подключитесь к Microsoft Entra ID с помощью учетной записи, прошедшей проверку подлинности.
Синтаксис
UserParameterSet (По умолчанию)
Connect-Entra
[[-Scopes]
[[-Scopes] <String[]>]
[[-ClientId] <String>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-UseDeviceCode]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
AppCertificateParameterSet
Connect-Entra
[-ClientId]
[-ClientId] <String>
[[-CertificateSubjectName] <String>]
[[-CertificateThumbprint] <String>]
[-SendCertificateChain <Boolean>]
[-Certificate <X509Certificate2>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
IdentityParameterSet
Connect-Entra
[[-ClientId]
[[-ClientId] <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-Identity]
[-NoWelcome]
[<CommonParameters>]
AppSecretCredentialParameterSet
Connect-Entra
[-ClientSecretCredential
[-ClientSecretCredential <PSCredential>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
AccessTokenParameterSet
Connect-Entra
[-AccessToken]
[-AccessToken] <SecureString>
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
EnvironmentVariableParameterSet
Connect-Entra
[-ContextScope
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-EnvironmentVariable]
[-NoWelcome]
[<CommonParameters>]
Описание
Командлет Connect-Entra подключается к Microsoft Entra ID с учетной записью, прошедшей проверку подлинности.
В зависимости от варианта использования поддерживается несколько сценариев проверки подлинности, таких как делегированные (интерактивные) и только приложения (неинтерактивные).
Connect-Entra является псевдонимом для Connect-MgGraph.
Примеры
Пример 1. Делегированный доступ. Подключение сеанса PowerShell к клиенту
Connect-Entra
В этом примере показано, как подключить текущий сеанс PowerShell к клиенту Microsoft Entra ID с помощью учетных данных.
Пример 2. Делегированный доступ. Подключение сеанса PowerShell к клиенту с необходимыми областями
Connect-Entra -Scopes 'User.Read.All', 'Group.ReadWrite.All'
Welcome to Microsoft Graph!
В этом примере показано, как пройти проверку подлинности для Microsoft Entra ID с областями.
Пример 3. Делегированный доступ: использование маркера доступа
$secureString = ConvertTo-SecureString -String $AccessToken -AsPlainText -Force
Connect-Entra -AccessToken $secureString
Welcome to Microsoft Graph!
В этом примере показано, как интерактивно пройти проверку подлинности для Microsoft Entra ID с помощью маркера доступа.
Дополнительные сведения о том, как получить или создать маркер доступа, см. в разделе "Запрос маркера доступа".
Пример 4. Делегированный доступ: использование потока кода устройства
Connect-Entra -UseDeviceCode
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code A1B2CDEFGH to authenticate.
В этом примере показано, как интерактивно пройти проверку подлинности для Microsoft Entra ID с помощью потока кода устройства.
Дополнительные сведения см. в разделе "Поток кода устройства".
Пример 5. Доступ только для приложений: использование учетных данных клиента с отпечатком сертификата
$connectParams = @{
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
ApplicationId = '00001111-aaaa-2222-bbbb-3333cccc4444'
CertificateThumbprint = 'AA11BB22CC33DD44EE55FF66AA77BB88CC99DD00'
}
Connect-Entra @connectParams
Welcome to Microsoft Graph!
В этом примере показано, как выполнить проверку подлинности с помощью ApplicationId и CertificateThumbprint.
Дополнительные сведения о том, как получить или создать CertificateThumbprint, см. в статье "Проверка подлинности с доступом только для приложений".
Пример 6. Доступ только для приложений: использование учетных данных клиента с именем сертификата
$params = @{
ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
CertificateName = 'YOUR_CERT_SUBJECT'
}
Connect-Entra @params
$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
Connect-Entra -ClientId '<App-Id>' -TenantId '<Tenant-Id>' -Certificate $Cert
Субъект сертификата можно найти, выполнив приведенную выше команду.
Пример 7. Доступ только для приложений: использование учетных данных клиента с сертификатом
$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
$params = @{
ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
Certificate = $Cert
}
Connect-Entra @params
Пример 8. Доступ только для приложений: использование учетных данных секрета клиента
$ClientSecretCredential = Get-Credential -Credential '00001111-aaaa-2222-bbbb-3333cccc4444'
# Enter client_secret in the password prompt.
Connect-Entra -TenantId 'aaaabbbb-0000-cccc-1111-dddd2222eeee' -ClientSecretCredential $ClientSecretCredential
Этот метод проверки подлинности идеально подходит для фонового взаимодействия.
Дополнительные сведения о том, как получить учетные данные, см. в команде Get-Credential .
Пример 9. Доступ только для приложений: использование управляемого удостоверения: назначаемое системой управляемое удостоверение
Connect-Entra -Identity
Использует автоматическое управляемое удостоверение в экземпляре службы. Удостоверение привязано к жизненному циклу экземпляра службы.
Пример 10. Доступ только для приложений: использование управляемого удостоверения: назначаемое пользователем управляемое удостоверение
Connect-Entra -Identity -ClientId 'User_Assigned_Managed_identity_Client_Id'
Использует управляемое удостоверение, созданное пользователем, в качестве автономного Azure ресурса.
Пример 11. Подключение к среде в качестве другого удостоверения
Connect-Entra -ContextScope 'Process'
Welcome to Microsoft Graph!
Чтобы подключиться как другое удостоверение, отличное от CurrentUser, укажите параметр ContextScope со значением Process.
Дополнительные сведения о том, как получить текущий контекст, см. в команде Get-EntraContext .
Пример 12. Подключение к среде или облаку
Get-EntraEnvironment
Name AzureADEndpoint GraphEndpoint Type
---- --------------- ------------- ----
China https://login.chinacloudapi.cn https://microsoftgraph.chinacloudapi.cn Built-in
Global https://login.microsoftonline.com https://graph.microsoft.com Built-in
USGov https://login.microsoftonline.us https://graph.microsoft.us Built-in
USGovDoD https://login.microsoftonline.us https://dod-graph.microsoft.us Built-in
Connect-Entra -Environment 'Global'
При использовании Connect-Entra можно выбрать целевой объект для других сред. По умолчанию Connect-Entra предназначено для глобального общедоступного облака.
Пример 13. Задает время ожидания клиента HTTP в секундах
Connect-Entra -ClientTimeout 60
Welcome to Microsoft Graph!
В этом примере задает время ожидания клиента HTTP в секундах.
Пример 14. Скрытие приветственного сообщения
Connect-Entra -NoWelcome
В этом примере скрывается приветственное сообщение.
Пример 15. Разрешает проверку подлинности с помощью переменных среды
Connect-Entra -EnvironmentVariable
Этот пример позволяет выполнять проверку подлинности с помощью переменных среды.
Параметры
-AccessToken
Указывает маркер носителя для службы Microsoft Entra. Время ожидания маркеров доступа и их обновление необходимо обработать.
Свойства параметров
| Тип: | SecureString |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
AccessTokenParameterSet
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Certificate
Сертификат X.509, предоставленный во время вызова.
Свойства параметров
| Тип: | X509Certificate2 |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
AppCertificateParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-CertificateSubjectName
Различающееся имя сертификата субъекта. Сертификат извлекается из хранилища сертификатов текущего пользователя.
Свойства параметров
| Тип: | System.String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | CertificateSubject, CertificateName |
Наборы параметров
AppCertificateParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-CertificateThumbprint
Указывает отпечаток сертификата цифрового открытого ключа X.509 учетной записи пользователя, которая имеет разрешение на выполнение этого действия.
Свойства параметров
| Тип: | System.String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
AppCertificateParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ClientId
Указывает идентификатор приложения субъекта-службы.
Свойства параметров
| Тип: | System.String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | AppId, ApplicationId |
Наборы параметров
UserParameterSet
| Position: | 1 |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
IdentityParameterSet
| Position: | 1 |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
AppCertificateParameterSet
| Position: | 1 |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ClientSecretCredential
Объект PSCredential предоставляет идентификатор приложения и секрет клиента для учетных данных субъекта-службы. Дополнительные сведения об объекте PSCredential введите Get-Help Get-Credential.
Свойства параметров
| Тип: | PSCredential |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | SecretCredential, Credential |
Наборы параметров
AppSecretCredentialParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ClientTimeout
Задает время ожидания клиента HTTP в секундах.
Свойства параметров
| Тип: | System.Double |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ContextScope
Определяет область контекста проверки подлинности. Этот ContextScope принимает Process текущий процесс или CurrentUser для всех сеансов, запущенных пользователем.
Свойства параметров
| Тип: | ContextScope |
| Значение по умолчанию: | None |
| Допустимые значения: | Process, CurrentUser |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
UserParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
AppCertificateParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
IdentityParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
AppSecretCredentialParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
EnvironmentVariableParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Environment
Имя национальной облачной среды для подключения. По умолчанию используется глобальное облако.
Свойства параметров
| Тип: | System.String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | Имя среды, NationalCloud |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnvironmentVariable
Разрешает проверку подлинности с помощью переменных среды, настроенных на хост-компьютере. См. https://github.com/Azure/azure-sdk-for-net/tree/main/sdk/identity/Azure.Identity#environment-variables
Свойства параметров
| Тип: | System.Management.Automation.SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
EnvironmentVariableParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Identity
Вход с помощью управляемого удостоверения
Свойства параметров
| Тип: | System.Management.Automation.SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | ManagedIdentity, ManagedServiceIdentity, MSI |
Наборы параметров
IdentityParameterSet
| Position: | 1 |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-NoWelcome
Скрывает приветственное сообщение.
Свойства параметров
| Тип: | System.Management.Automation.SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Scopes
Массив делегированных разрешений для предоставления согласия.
Свойства параметров
| Тип: | System.String[] |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
UserParameterSet
| Position: | 1 |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-SendCertificateChain
Включите заголовок x5c в утверждения клиента при получении маркера для включения проверки подлинности на основе субъекта или издателя с помощью данного сертификата.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
AppCertificateParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TenantId
Указывает идентификатор клиента.
Если этот параметр не указан, учетная запись проходит проверку подлинности с помощью домашнего клиента.
Необходимо указать параметр TenantId для проверки подлинности в качестве субъекта-службы или при использовании учетная запись Майкрософт.
Свойства параметров
| Тип: | System.String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | Аудитория, Tenant |
Наборы параметров
UserParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
AppCertificateParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
AppSecretCredentialParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-UseDeviceCode
Используйте проверку подлинности кода устройства вместо элемента управления браузером.
Свойства параметров
| Тип: | System.Management.Automation.SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | UseDeviceAuthentication, DeviceCode, DeviceAuth, Устройство |
Наборы параметров
UserParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.