For the complete documentation index, see llms.txt. This page is also available as Markdown.

Set-PSUAuthenticationMethod

SYNOPSIS

Establece la configuración del método de autenticación.

SINTAXIS

Type (predeterminado)

Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
 [-Configure <ScriptBlock>] [-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>]
 [-UseDefaultCredentials] [-Integrated] [-TrustCertificate] [-Cookies]
 [<CommonParameters>]

SAML2

Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
 -CallbackPath <String> [-MetadataAddress <String>] [-SigningKey <String>] [-EntityId <String>]
 [-IdentityProviderEntityId <String>] [-ServiceCertificate <String>] [-SingleSignOnServiceUrl <String>]
 [-Configure <ScriptBlock>] [-AllowUnsolicitedAuthnResponse] [-NameIdPolicy <String>] [-LoadMetadata]
 [-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
 [-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]

OIDC

WSFed

LogoutUrl

Form

Domain

DESCRIPCIÓN

Establece la configuración del método de autenticación.

La configuración de autenticación se almacena en .universal/authentication.ps1

También puede usar este cmdlet con la API de gestión de PowerShell Universal.

EJEMPLOS

Ejemplo 1

Los bloques de script de autenticación por formularios reciben un único parámetro $Credential que contiene un objeto PSCredential. Debe devolver un New-PSUAuthenticationResult desde el bloque de script para conceder y denegar el acceso.

PARÁMETROS

-AppToken

El AppToken que se usa para llamar a la API de gestión de PowerShell Universal. También puede llamar a Connect-PSUServer antes de llamar a este cmdlet para establecer el AppToken para toda la sesión.

-ComputerName

Especifica el nombre del ordenador o la URL que se debe llamar al acceder a la API de gestión de PowerShell Universal. También puede usar Connect-PSUServer antes de llamar a este cmdlet para establecer el nombre del ordenador para toda la sesión.

-ScriptBlock

El bloque de script que se ejecuta cuando un usuario inicia sesión.

-Disabled

Si la autenticación por formularios está deshabilitada.

-UseDefaultCredentials

Usar las credenciales predeterminadas al conectarse a la API de gestión

-Authority

La URL de la autoridad de OpenID Connect.

-CallbackPath

La ruta de devolución de llamada que la autoridad llamará después de la autenticación.

-ClientId

El ID de cliente de OpenID Connect que se proporciona a la autoridad.

-ClientSecret

El secreto de cliente de OpenID Connect que se proporciona a la autoridad.

-Configure

Script de configuración adicional que se puede ejecutar para actualizar los ajustes del proveedor de autenticación. Consulte nuestra documentación en línea para obtener más información.

-CorrelationCookieSameSite

El ajuste CorrelationCookieSameSite que se debe usar para la autenticación con OpenID Connect o WS-Federation.

-EntityId

El ID de entidad para la autenticación SAML2.

-GetClaimsFromUserInfoEndpoint

Si se debe devolver información adicional de reclamaciones desde la autoridad de OpenID Connect. Este ajuste no es compatible con todas las autoridades.

-IdentityProviderEntityId

El ID de entidad del proveedor de identidades para la autenticación SAML2. Normalmente es la URL a la que se llama para la autenticación.

-Integrated

Ejecuta el comando internamente en lugar de usar la API de gestión. Solo funciona al ejecutar el script desde dentro de PowerShell Universal.

-MetadataAddress

La dirección de metadatos de SAML2 o WS-Federation. Para SAML2, debe especificarse si es diferente del ID de entidad del proveedor de identidades. Para WS-Federation, este ajuste es obligatorio.

-Resource

Un recurso para el que conceder un token al autenticarse con OpenID Connect.

-ResponseType

El tipo de respuesta de OpenID Connect. Puede ser token o code.

-SaveTokens

Si se deben guardar los tokens dentro de la cookie de OpenID Connect.

-Scopes

Ámbitos que se solicitan durante la autenticación con OpenID Connect.

-ServiceCertificate

El certificado de servicio que se debe usar al autenticarse contra el proveedor de identidades SAML2.

-Type

El tipo de método de autenticación.

-UseTokenLifetime

Si se debe usar la duración del token como duración de la cookie.

-Wreply

El ajuste Wreply de WS-Federation.

-Wtrealm

El ajuste Wrealm de WS-Federation.

-RequireMfa

Aplicar el requisito de MFA para OpenID Connect.

-SigningKey

Una clave de firma de certificado para usar con SAML2.

-SingleSignOnServiceUrl

La URL del servicio de inicio de sesión único para SAML2.

-LogoutUrl

La URL de cierre de sesión para OpenAPI Connect o WS-Federation.

-AllowUnsolicitedAuthnResponse

Permitir respuestas de autenticación no solicitadas para SAML2.

-Credential

Credenciales para iniciar sesión en la API de gestión de PowerShell Universal.

-TrustCertificate

Si el cmdlet debe ignorar los problemas de certificado.

-LoadMetadata

Si se deben cargar los metadatos para la autenticación SAML2.

-NameIdPolicy

La política de Name ID de SAML2.

-Domain

El dominio en el que iniciar sesión al usar la autenticación nativa.

-Native

La autenticación por formularios usará el sistema operativo nativo para el inicio de sesión. Actualmente solo es compatible con Windows.

-Cookies

Reutiliza y conserva las cookies de autenticación para la sesión actual de PowerShell.

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable y -ProgressAction. Para obtener más información, consulte about_CommonParameters.

ENTRADAS

Ninguna

SALIDAS

System.Object

NOTAS

ENLACES RELACIONADOS

Última actualización

¿Te fue útil?