Set-PSUAuthenticationMethod
SYNOPSIS
Définit les paramètres de la méthode d'authentification.
SYNTAXE
Type (par défaut)
Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
[-Configure <ScriptBlock>] [-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>]
[-UseDefaultCredentials] [-Integrated] [-TrustCertificate] [-Cookies]
[<CommonParameters>]SAML2
Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
-CallbackPath <String> [-MetadataAddress <String>] [-SigningKey <String>] [-EntityId <String>]
[-IdentityProviderEntityId <String>] [-ServiceCertificate <String>] [-SingleSignOnServiceUrl <String>]
[-Configure <ScriptBlock>] [-AllowUnsolicitedAuthnResponse] [-NameIdPolicy <String>] [-LoadMetadata]
[-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
[-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]OIDC
WSFed
LogoutUrl
Form
Domain
DESCRIPTION
Définit les paramètres de la méthode d'authentification.
Les paramètres d'authentification sont stockés dans .universal/authentication.ps1
Vous pouvez aussi utiliser cette applet de commande avec l'API de gestion PowerShell Universal.
EXEMPLES
Exemple 1
Les blocs de script d'authentification par formulaire reçoivent un seul paramètre $Credential qui contient un objet PSCredential. Vous devez retourner un New-PSUAuthenticationResult depuis le bloc de script pour accorder ou refuser l'accès.
PARAMÈTRES
-AppToken
Le AppToken utilisé pour appeler l'API de gestion PowerShell Universal. Vous pouvez aussi appeler Connect-PSUServer avant d'appeler cette applet de commande afin de définir le AppToken pour toute la session.
-ComputerName
Spécifie le nom de l'ordinateur ou l'URL qui doit être appelé lors de l'accès à l'API de gestion PowerShell Universal. Vous pouvez aussi utiliser Connect-PSUServer avant d'appeler cette applet de commande afin de définir le nom de l'ordinateur pour toute la session.
-ScriptBlock
Le bloc de script à exécuter lorsqu'un utilisateur se connecte.
-Disabled
Indique si l'authentification par formulaire est désactivée.
-UseDefaultCredentials
Utiliser les identifiants par défaut lors de la connexion à l'API de gestion
-Authority
L'URL de l'autorité OpenID Connect.
-CallbackPath
Le chemin de rappel que l'autorité appellera après l'authentification.
-ClientId
L'ID client OpenID Connect à fournir à l'autorité.
-ClientSecret
Le secret client OpenID Connect à fournir à l'autorité.
-Configure
Script de configuration supplémentaire qui peut être exécuté pour mettre à jour les paramètres du fournisseur d'authentification. Consultez notre documentation en ligne pour plus d'information.
-CorrelationCookieSameSite
Le paramètre CorrelationCookieSameSite à utiliser pour l'authentification OpenID Connect ou WS-Federation.
-EntityId
L'ID d'entité pour l'authentification SAML2.
-GetClaimsFromUserInfoEndpoint
Indique s'il faut retourner des informations de revendications supplémentaires depuis l'autorité OpenID Connect. Ce paramètre n'est pas pris en charge par toutes les autorités.
-IdentityProviderEntityId
L'ID d'entité du fournisseur d'identité pour l'authentification SAML2. Il s'agit généralement de l'URL à appeler pour l'authentification.
-Integrated
Exécute la commande en interne plutôt qu'en utilisant l'API de gestion. Fonctionne uniquement lors de l'exécution d'un script depuis PowerShell Universal.
-MetadataAddress
L'adresse de métadonnées SAML2 ou WS-Federation. Pour SAML2, elle doit être spécifiée si elle diffère de l'ID d'entité du fournisseur d'identité. Pour WS-Federation, ce paramètre est requis.
-Resource
Une ressource pour laquelle accorder un jeton lors de l'authentification avec OpenID Connect.
-ResponseType
Le type de réponse OpenID Connect. Il peut s'agir de token ou de code.
-SaveTokens
Indique s'il faut enregistrer les jetons dans le témoin OpenID Connect.
-Scopes
Portées à demander lors de l'authentification OpenID Connect.
-ServiceCertificate
Le certificat de service à utiliser lors de l'authentification auprès du fournisseur d'identité SAML2.
-Type
Le type de méthode d'authentification.
-UseTokenLifetime
Indique s'il faut utiliser la durée de vie du jeton comme durée de vie du témoin.
-Wreply
Le paramètre Wreply de WS-Federation.
-Wtrealm
Le paramètre Wrealm de WS-Federation.
-RequireMfa
Imposer l'exigence d'AMF pour OpenID Connect.
-SigningKey
Une clé de signature de certificat à utiliser avec SAML2.
-SingleSignOnServiceUrl
L'URL du service d'authentification unique pour SAML2.
-LogoutUrl
L'URL de déconnexion pour OpenAPI Connect ou WS-Federation.
-AllowUnsolicitedAuthnResponse
Autoriser les réponses d'authentification non sollicitées pour SAML2.
-Credential
Identifiants pour se connecter à l'API de gestion PowerShell Universal.
-TrustCertificate
Indique si l'applet de commande doit ignorer les problèmes de certificat.
-LoadMetadata
Indique s'il faut charger les métadonnées pour l'authentification SAML2.
-NameIdPolicy
La stratégie Name ID de SAML2.
-Domain
Le domaine où se connecter lors de l'utilisation de l'authentification native.
-Native
L'authentification par formulaire utilisera le système d'exploitation natif pour la connexion. Actuellement pris en charge uniquement sous Windows.
-Cookies
Réutilise et conserve les témoins d'authentification pour la session PowerShell actuelle.
CommonParameters
Cette applet de commande prend en charge les paramètres communs : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable et -ProgressAction. Pour plus d'information, consultez about_CommonParameters.
ENTRÉES
Aucune
SORTIES
System.Object
NOTES
LIENS CONNEXES
Mis à jour
Ce contenu vous a-t-il été utile ?