Set-Authentication

Microsoft Purview Bilgi Koruması istemcisi için kimlik doğrulama kimlik bilgilerini ayarlar.

Syntax

Default (Varsayılan)

Set-Authentication
    [-AppId <Guid>]
    [-AppSecret <String>]
    [-TenantId <String>]
    [-DelegatedUser <String>]
    [-OnBehalfOf <PSCredential>]

Description

Set-Authentication cmdlet'i, farklı bir kullanıcı olarak oturum açabilmeniz ve etiketleme cmdlet'lerini etkileşimli olmayan bir şekilde kullanabilmeniz için bir erişim belirteci kullanarak kimlik bilgilerini ayarlar.

Örneğin:

  • Birden çok veri deposundaki dosyaları sürekli olarak bulmak, otomatik olarak etiketlemek ve korumak için Microsoft Purview Bilgi Koruması tarayıcısını kullanmak istiyorsunuz.
  • Set-FileLabel cmdlet'ini kullanarak bir dosya sunucusundaki dosyaları otomatik olarak etiketleyen ve koruyan zamanlanmış bir PowerShell betiği çalıştırmak istiyorsunuz.
  • Bu çözümün tanımladığı dosyaları otomatik olarak etiketleyerek ve koruyarak artırmak istediğiniz bir veri kaybı önleme (DLP) çözümünüz var.

Parametreli veya parametresiz çalışma

Bu cmdlet'i parametresiz çalıştırırsanız, hesap 90 gün boyunca veya parolanızın süresi dolana kadar geçerli olan bir Microsoft Entra erişim belirteci alır.

Erişim belirtecinin süresinin ne zaman dolacağını denetlemek için bu cmdlet'i parametrelerle çalıştırın. Bu, erişim belirtecini 1 yıl, 2 yıl veya hiçbir zaman süresi dolmayacak şekilde yapılandırmanıza olanak tanır. Bu yapılandırma, Microsoft Entra'da kayıtlı bir veya daha fazla uygulamaya sahip olmanızı gerektirir.

Microsoft Purview Bilgi Koruması istemcisi, belirttiğiniz Windows kullanıcı adınızı ve parolanızı içeren depolanmış bir değişkeni kabul eden OnBehalfOf parametresini destekler.

Microsoft Entra'da etiketleme yönetim merkezinizden bir veya daha fazla etiket ilkesi atanmış bir kullanıcı hesabı belirtmek için DelegatedUser parametresini kullanın.

Örnekler

Örnek 1: Microsoft Entra'da kayıtlı uygulamaları kullanmadan kimlik doğrulama kimlik bilgilerini ayarlayın

PS C:\> Set-Authentication
Acquired access token

Bu komut, 90 gün boyunca veya parolanızın süresi dolana kadar geçerli olan bir erişim belirteci almak için kullanılan Microsoft Entra kimlik bilgilerinizi ister.

Örnek 2: Microsoft Entra'da kayıtlı bir uygulama kullanarak kimlik doğrulama kimlik bilgilerini ayarlayın

PS C:\>$pscreds = Get-Credential CONTOSO\scanner
PS C:\> Set-Authentication -AppId "00001111-aaaa-2222-bbbb-3333cccc4444" -AppSecret "OAkk+rnuYc/u+]ah2kNxVbtrDGbS47L4" -DelegatedUser scanner@contoso.com -TenantId "aaaabbbb-0000-cccc-1111-dddd2222eeee" -OnBehalfOf $pscreds
Acquired application access token on behalf of CONTOSO\scanner.

OnBehalfOf parametresi için gerekli olan Yönetici Olarak Çalıştır seçeneğiyle bu PowerShell oturumundaki komutları çalıştırın.

İlk komut bir PSCredential nesnesi oluşturur ve belirtilen Windows kullanıcı adını ve parolasını $pscreds değişkeninde depolar. Bu komutu çalıştırdığınızda, belirttiğiniz kullanıcı adı için parola istenir.

İkinci komut, Microsoft Entra'daki kayıtlı uygulamanın yapılandırmasına bağlı olarak belirtecin 1 yıl, 2 yıl boyunca geçerli olması veya hiçbir zaman sona ermemesi için uygulamayla birleştirilen bir erişim belirteci alır. Kullanıcı adı, scanner@contoso.com Microsoft Purview portalından veya Microsoft Purview uyumluluk portalı etiketleri ve etiket ilkelerini indirmek için kullanıcı bağlamını ayarlar.

Parametreler

-AppId

Microsoft Entra'da kayıtlı uygulama için "Uygulama (istemci) Kimliği"ni belirtir.

Parametre özellikleri

Tür:Guid
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-AppSecret

Uygulamanızın Microsoft Entra 'ya kaydedildiği sırada oluşturulan istemci gizli anahtarı değerini belirtir.

Parametre özellikleri

Tür:String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-DelegatedUser

Etiketleme yönetim merkezinizden duyarlılık etiketlerine sahip etiket ilkelerini indirirken kullanılacak kullanıcı hesabı kimlik bilgilerini belirtir.

  • Kullanılan kimlik bilgileri, ilkeyi ve çevrimiçi yapılandırmayı almak için kullanılabilecek bir Microsoft Entra hesabı olmalıdır.

    • Bu hesap Microsoft Entra ile eşitlenmişse, ServiceUserCredentials için kullanılan hesapla aynı olabilir veya farklı bir hesap olabilir.

    • Bu hesabın dosyaları yeniden koruması, dosyalardan korumayı kaldırması veya korumalı dosyaları incelemesi gerekiyorsa, Microsoft Purview Bilgi Koruması için süper kullanıcı yapın.

  • UPN'yi kullanarak bu parametrenin değerini ayarlayın. Örneğin: scannerservice@contoso.com

Parametre özellikleri

Tür:String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-OnBehalfOf

Microsoft Purview Bilgi Koruması istemcisi tarafından kullanılan kimlik bilgileri nesnesini içeren değişkeni belirtir.

Bu parametre, zamanlanmış PowerShell komutlarına oturum açma hakları verilemediğinde kullanılır.

  • Bu parametre için, ServiceUserCredentials parametresi tarafından tanımlanan tarayıcıyı çalıştırmak için kullanılanla aynı kimlik bilgilerini kullanın.

  • Bu parametreyi kullanmak için PowerShell oturumunuzu Yönetici Olarak Çalıştır seçeneğiyle çalıştırmanız gerekir.

Kimlik bilgilerini depolayan değişkeni oluşturmak için Get-Credential cmdlet'ini kullanın. Daha fazla bilgi için Get-Help Get-Cmdletyazın.

Parametre özellikleri

Tür:PSCredential
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-TenantId

Microsoft Entra'da kayıtlı uygulamanızı içeren kiracı GUID'sini belirtir.

Parametre özellikleri

Tür:String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

Girişler

None

Çıkışlar

System.Object