Set-PSUAuthenticationMethod
SYNOPSIS
Legt die Einstellungen der Authentifizierungsmethode fest.
SYNTAX
Type (Default)
Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
[-Configure <ScriptBlock>] [-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>]
[-UseDefaultCredentials] [-Integrated] [-TrustCertificate] [-Cookies]
[<CommonParameters>]SAML2
Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
-CallbackPath <String> [-MetadataAddress <String>] [-SigningKey <String>] [-EntityId <String>]
[-IdentityProviderEntityId <String>] [-ServiceCertificate <String>] [-SingleSignOnServiceUrl <String>]
[-Configure <ScriptBlock>] [-AllowUnsolicitedAuthnResponse] [-NameIdPolicy <String>] [-LoadMetadata]
[-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
[-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]OIDC
WSFed
LogoutUrl
Form
Domain
DESCRIPTION
Legt die Einstellungen der Authentifizierungsmethode fest.
Die Authentifizierungseinstellungen werden in .universal/authentication.ps1 gespeichert
Sie können dieses Cmdlet auch mit der PowerShell Universal Management-API verwenden.
EXAMPLES
Beispiel 1
Skriptblöcke der Formularauthentifizierung erhalten einen einzelnen $Credential-Parameter, der ein PSCredential-Objekt enthält. Sie müssen ein New-PSUAuthenticationResult aus dem Skriptblock zurückgeben, um Zugriff zu gewähren oder zu verweigern.
PARAMETERS
-AppToken
Das AppToken, das für den Aufruf der PowerShell Universal Management-API verwendet wird. Sie können auch Connect-PSUServer aufrufen, bevor Sie dieses Cmdlet aufrufen, um das AppToken für die gesamte Sitzung festzulegen.
-ComputerName
Gibt den Computernamen oder die URL an, die beim Zugriff auf die PowerShell Universal Management-API aufgerufen werden soll. Sie können auch Connect-PSUServer verwenden, bevor Sie dieses Cmdlet aufrufen, um den Computernamen für die gesamte Sitzung festzulegen.
-ScriptBlock
Der Skriptblock, der ausgeführt wird, wenn sich ein Benutzer anmeldet.
-Disabled
Ob die Formularauthentifizierung deaktiviert ist.
-UseDefaultCredentials
Standard-Anmeldeinformationen bei der Verbindung mit der Management-API verwenden
-Authority
Die OpenID Connect-Authority-URL.
-CallbackPath
Der Callback-Pfad, den die Authority nach der Authentifizierung aufruft.
-ClientId
Die OpenID Connect-Client-ID, die der Authority übergeben wird.
-ClientSecret
Das OpenID Connect-Client-Secret, das der Authority übergeben wird.
-Configure
Zusätzliches Konfigurationsskript, das ausgeführt werden kann, um die Einstellungen des Authentifizierungsanbieters zu aktualisieren. Weitere Informationen finden Sie in unserer Online-Dokumentation.
-CorrelationCookieSameSite
Die CorrelationCookieSameSite-Einstellung, die für die OpenID Connect- oder WS-Federation-Authentifizierung verwendet wird.
-EntityId
Die Entitäts-ID für die SAML2-Authentifizierung.
-GetClaimsFromUserInfoEndpoint
Ob zusätzliche Claim-Informationen von der OpenID Connect-Authority zurückgegeben werden sollen. Diese Einstellung wird nicht von allen Authorities unterstützt.
-IdentityProviderEntityId
Die Identity Provider Entity ID für die SAML2-Authentifizierung. Dies ist normalerweise die URL, die für die Authentifizierung aufgerufen wird.
-Integrated
Führt den Befehl intern aus, anstatt die Management-API zu verwenden. Funktioniert nur, wenn das Skript innerhalb von PowerShell Universal ausgeführt wird.
-MetadataAddress
Die SAML2- oder WS-Federation-Metadatenadresse. Für SAML2 sollte diese angegeben werden, wenn sie sich von der Identity Provider Entity ID unterscheidet. Für WS-Federation ist diese Einstellung erforderlich.
-Resource
Eine Ressource, für die bei der Authentifizierung mit OpenID Connect ein Token gewährt wird.
-ResponseType
Der OpenID Connect-Antworttyp. Dieser kann token oder code sein.
-SaveTokens
Ob die Tokens im OpenID Connect-Cookie gespeichert werden sollen.
-Scopes
Scopes, die während der OpenID Connect-Authentifizierung angefordert werden.
-ServiceCertificate
Das Dienstzertifikat, das bei der Authentifizierung gegenüber dem SAML2-Identity-Provider verwendet wird.
-Type
Der Typ der Authentifizierungsmethode.
-UseTokenLifetime
Ob die Token-Lebensdauer als Cookie-Lebensdauer verwendet werden soll.
-Wreply
Die WS-Federation-Wreply-Einstellung.
-Wtrealm
Die WS-Federation-Wrealm-Einstellung.
-RequireMfa
Die MFA-Anforderung für OpenID Connect erzwingen.
-SigningKey
Ein Zertifikatssignierschlüssel, der mit SAML2 verwendet wird.
-SingleSignOnServiceUrl
Die Single-Sign-On-Dienst-URL für SAML2.
-LogoutUrl
Die Logout-URL für OpenAPI Connect oder WS-Federation.
-AllowUnsolicitedAuthnResponse
Unaufgeforderte Authentifizierungsantworten für SAML2 zulassen.
-Credential
Anmeldeinformationen für die Anmeldung an der PowerShell Universal Management-API.
-TrustCertificate
Ob das Cmdlet Zertifikatsprobleme ignorieren soll.
-LoadMetadata
Ob Metadaten für die SAML2-Authentifizierung geladen werden sollen.
-NameIdPolicy
Die SAML2-Name-ID-Richtlinie.
-Domain
Die Domäne, an der sich bei nativer Authentifizierung angemeldet wird.
-Native
Die Formularauthentifizierung verwendet das native Betriebssystem für die Anmeldung. Derzeit nur unter Windows unterstützt.
-Cookies
Verwendet Authentifizierungscookies für die aktuelle PowerShell-Sitzung wieder und speichert sie dauerhaft.
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable und -ProgressAction. Weitere Informationen finden Sie unter about_CommonParameters.
INPUTS
Keine
OUTPUTS
System.Object
NOTES
RELATED LINKS
Zuletzt aktualisiert
War das hilfreich?