For the complete documentation index, see llms.txt. This page is also available as Markdown.

Set-PSUAuthenticationMethod

SYNOPSIS

Legt die Einstellungen der Authentifizierungsmethode fest.

SYNTAX

Type (Default)

Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
 [-Configure <ScriptBlock>] [-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>]
 [-UseDefaultCredentials] [-Integrated] [-TrustCertificate] [-Cookies]
 [<CommonParameters>]

SAML2

Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
 -CallbackPath <String> [-MetadataAddress <String>] [-SigningKey <String>] [-EntityId <String>]
 [-IdentityProviderEntityId <String>] [-ServiceCertificate <String>] [-SingleSignOnServiceUrl <String>]
 [-Configure <ScriptBlock>] [-AllowUnsolicitedAuthnResponse] [-NameIdPolicy <String>] [-LoadMetadata]
 [-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
 [-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]

OIDC

WSFed

LogoutUrl

Form

Domain

DESCRIPTION

Legt die Einstellungen der Authentifizierungsmethode fest.

Die Authentifizierungseinstellungen werden in .universal/authentication.ps1 gespeichert

Sie können dieses Cmdlet auch mit der PowerShell Universal Management-API verwenden.

EXAMPLES

Beispiel 1

Skriptblöcke der Formularauthentifizierung erhalten einen einzelnen $Credential-Parameter, der ein PSCredential-Objekt enthält. Sie müssen ein New-PSUAuthenticationResult aus dem Skriptblock zurückgeben, um Zugriff zu gewähren oder zu verweigern.

PARAMETERS

-AppToken

Das AppToken, das für den Aufruf der PowerShell Universal Management-API verwendet wird. Sie können auch Connect-PSUServer aufrufen, bevor Sie dieses Cmdlet aufrufen, um das AppToken für die gesamte Sitzung festzulegen.

-ComputerName

Gibt den Computernamen oder die URL an, die beim Zugriff auf die PowerShell Universal Management-API aufgerufen werden soll. Sie können auch Connect-PSUServer verwenden, bevor Sie dieses Cmdlet aufrufen, um den Computernamen für die gesamte Sitzung festzulegen.

-ScriptBlock

Der Skriptblock, der ausgeführt wird, wenn sich ein Benutzer anmeldet.

-Disabled

Ob die Formularauthentifizierung deaktiviert ist.

-UseDefaultCredentials

Standard-Anmeldeinformationen bei der Verbindung mit der Management-API verwenden

-Authority

Die OpenID Connect-Authority-URL.

-CallbackPath

Der Callback-Pfad, den die Authority nach der Authentifizierung aufruft.

-ClientId

Die OpenID Connect-Client-ID, die der Authority übergeben wird.

-ClientSecret

Das OpenID Connect-Client-Secret, das der Authority übergeben wird.

-Configure

Zusätzliches Konfigurationsskript, das ausgeführt werden kann, um die Einstellungen des Authentifizierungsanbieters zu aktualisieren. Weitere Informationen finden Sie in unserer Online-Dokumentation.

-CorrelationCookieSameSite

Die CorrelationCookieSameSite-Einstellung, die für die OpenID Connect- oder WS-Federation-Authentifizierung verwendet wird.

-EntityId

Die Entitäts-ID für die SAML2-Authentifizierung.

-GetClaimsFromUserInfoEndpoint

Ob zusätzliche Claim-Informationen von der OpenID Connect-Authority zurückgegeben werden sollen. Diese Einstellung wird nicht von allen Authorities unterstützt.

-IdentityProviderEntityId

Die Identity Provider Entity ID für die SAML2-Authentifizierung. Dies ist normalerweise die URL, die für die Authentifizierung aufgerufen wird.

-Integrated

Führt den Befehl intern aus, anstatt die Management-API zu verwenden. Funktioniert nur, wenn das Skript innerhalb von PowerShell Universal ausgeführt wird.

-MetadataAddress

Die SAML2- oder WS-Federation-Metadatenadresse. Für SAML2 sollte diese angegeben werden, wenn sie sich von der Identity Provider Entity ID unterscheidet. Für WS-Federation ist diese Einstellung erforderlich.

-Resource

Eine Ressource, für die bei der Authentifizierung mit OpenID Connect ein Token gewährt wird.

-ResponseType

Der OpenID Connect-Antworttyp. Dieser kann token oder code sein.

-SaveTokens

Ob die Tokens im OpenID Connect-Cookie gespeichert werden sollen.

-Scopes

Scopes, die während der OpenID Connect-Authentifizierung angefordert werden.

-ServiceCertificate

Das Dienstzertifikat, das bei der Authentifizierung gegenüber dem SAML2-Identity-Provider verwendet wird.

-Type

Der Typ der Authentifizierungsmethode.

-UseTokenLifetime

Ob die Token-Lebensdauer als Cookie-Lebensdauer verwendet werden soll.

-Wreply

Die WS-Federation-Wreply-Einstellung.

-Wtrealm

Die WS-Federation-Wrealm-Einstellung.

-RequireMfa

Die MFA-Anforderung für OpenID Connect erzwingen.

-SigningKey

Ein Zertifikatssignierschlüssel, der mit SAML2 verwendet wird.

-SingleSignOnServiceUrl

Die Single-Sign-On-Dienst-URL für SAML2.

-LogoutUrl

Die Logout-URL für OpenAPI Connect oder WS-Federation.

-AllowUnsolicitedAuthnResponse

Unaufgeforderte Authentifizierungsantworten für SAML2 zulassen.

-Credential

Anmeldeinformationen für die Anmeldung an der PowerShell Universal Management-API.

-TrustCertificate

Ob das Cmdlet Zertifikatsprobleme ignorieren soll.

-LoadMetadata

Ob Metadaten für die SAML2-Authentifizierung geladen werden sollen.

-NameIdPolicy

Die SAML2-Name-ID-Richtlinie.

-Domain

Die Domäne, an der sich bei nativer Authentifizierung angemeldet wird.

-Native

Die Formularauthentifizierung verwendet das native Betriebssystem für die Anmeldung. Derzeit nur unter Windows unterstützt.

-Cookies

Verwendet Authentifizierungscookies für die aktuelle PowerShell-Sitzung wieder und speichert sie dauerhaft.

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable und -ProgressAction. Weitere Informationen finden Sie unter about_CommonParameters.

INPUTS

Keine

OUTPUTS

System.Object

NOTES

Zuletzt aktualisiert

War das hilfreich?