Set-PSUAuthenticationMethod
SYNOPSIS
Establece la configuración del método de autenticación.
SINTAXIS
Type (predeterminado)
Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
[-Configure <ScriptBlock>] [-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>]
[-UseDefaultCredentials] [-Integrated] [-TrustCertificate] [-Cookies]
[<CommonParameters>]SAML2
Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
-CallbackPath <String> [-MetadataAddress <String>] [-SigningKey <String>] [-EntityId <String>]
[-IdentityProviderEntityId <String>] [-ServiceCertificate <String>] [-SingleSignOnServiceUrl <String>]
[-Configure <ScriptBlock>] [-AllowUnsolicitedAuthnResponse] [-NameIdPolicy <String>] [-LoadMetadata]
[-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
[-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]OIDC
WSFed
LogoutUrl
Form
Domain
DESCRIPCIÓN
Establece la configuración del método de autenticación.
La configuración de autenticación se almacena en .universal/authentication.ps1
También puede usar este cmdlet con la API de gestión de PowerShell Universal.
EJEMPLOS
Ejemplo 1
Los bloques de script de autenticación por formularios reciben un único parámetro $Credential que contiene un objeto PSCredential. Debe devolver un New-PSUAuthenticationResult desde el bloque de script para conceder y denegar el acceso.
PARÁMETROS
-AppToken
El AppToken que se usa para llamar a la API de gestión de PowerShell Universal. También puede llamar a Connect-PSUServer antes de llamar a este cmdlet para establecer el AppToken para toda la sesión.
-ComputerName
Especifica el nombre del ordenador o la URL que se debe llamar al acceder a la API de gestión de PowerShell Universal. También puede usar Connect-PSUServer antes de llamar a este cmdlet para establecer el nombre del ordenador para toda la sesión.
-ScriptBlock
El bloque de script que se ejecuta cuando un usuario inicia sesión.
-Disabled
Si la autenticación por formularios está deshabilitada.
-UseDefaultCredentials
Usar las credenciales predeterminadas al conectarse a la API de gestión
-Authority
La URL de la autoridad de OpenID Connect.
-CallbackPath
La ruta de devolución de llamada que la autoridad llamará después de la autenticación.
-ClientId
El ID de cliente de OpenID Connect que se proporciona a la autoridad.
-ClientSecret
El secreto de cliente de OpenID Connect que se proporciona a la autoridad.
-Configure
Script de configuración adicional que se puede ejecutar para actualizar los ajustes del proveedor de autenticación. Consulte nuestra documentación en línea para obtener más información.
-CorrelationCookieSameSite
El ajuste CorrelationCookieSameSite que se debe usar para la autenticación con OpenID Connect o WS-Federation.
-EntityId
El ID de entidad para la autenticación SAML2.
-GetClaimsFromUserInfoEndpoint
Si se debe devolver información adicional de reclamaciones desde la autoridad de OpenID Connect. Este ajuste no es compatible con todas las autoridades.
-IdentityProviderEntityId
El ID de entidad del proveedor de identidades para la autenticación SAML2. Normalmente es la URL a la que se llama para la autenticación.
-Integrated
Ejecuta el comando internamente en lugar de usar la API de gestión. Solo funciona al ejecutar el script desde dentro de PowerShell Universal.
-MetadataAddress
La dirección de metadatos de SAML2 o WS-Federation. Para SAML2, debe especificarse si es diferente del ID de entidad del proveedor de identidades. Para WS-Federation, este ajuste es obligatorio.
-Resource
Un recurso para el que conceder un token al autenticarse con OpenID Connect.
-ResponseType
El tipo de respuesta de OpenID Connect. Puede ser token o code.
-SaveTokens
Si se deben guardar los tokens dentro de la cookie de OpenID Connect.
-Scopes
Ámbitos que se solicitan durante la autenticación con OpenID Connect.
-ServiceCertificate
El certificado de servicio que se debe usar al autenticarse contra el proveedor de identidades SAML2.
-Type
El tipo de método de autenticación.
-UseTokenLifetime
Si se debe usar la duración del token como duración de la cookie.
-Wreply
El ajuste Wreply de WS-Federation.
-Wtrealm
El ajuste Wrealm de WS-Federation.
-RequireMfa
Aplicar el requisito de MFA para OpenID Connect.
-SigningKey
Una clave de firma de certificado para usar con SAML2.
-SingleSignOnServiceUrl
La URL del servicio de inicio de sesión único para SAML2.
-LogoutUrl
La URL de cierre de sesión para OpenAPI Connect o WS-Federation.
-AllowUnsolicitedAuthnResponse
Permitir respuestas de autenticación no solicitadas para SAML2.
-Credential
Credenciales para iniciar sesión en la API de gestión de PowerShell Universal.
-TrustCertificate
Si el cmdlet debe ignorar los problemas de certificado.
-LoadMetadata
Si se deben cargar los metadatos para la autenticación SAML2.
-NameIdPolicy
La política de Name ID de SAML2.
-Domain
El dominio en el que iniciar sesión al usar la autenticación nativa.
-Native
La autenticación por formularios usará el sistema operativo nativo para el inicio de sesión. Actualmente solo es compatible con Windows.
-Cookies
Reutiliza y conserva las cookies de autenticación para la sesión actual de PowerShell.
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable y -ProgressAction. Para obtener más información, consulte about_CommonParameters.
ENTRADAS
Ninguna
SALIDAS
System.Object
NOTAS
ENLACES RELACIONADOS
Última actualización
¿Te fue útil?