For the complete documentation index, see llms.txt. This page is also available as Markdown.

Set-PSUAuthenticationMethod

SYNOPSIS

Définit les paramètres de la méthode d'authentification.

SYNTAXE

Type (par défaut)

Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
 [-Configure <ScriptBlock>] [-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>]
 [-UseDefaultCredentials] [-Integrated] [-TrustCertificate] [-Cookies]
 [<CommonParameters>]

SAML2

Set-PSUAuthenticationMethod [-ScriptBlock <ScriptBlock>] [-Type <AuthenticationMethodType>] [-Disabled]
 -CallbackPath <String> [-MetadataAddress <String>] [-SigningKey <String>] [-EntityId <String>]
 [-IdentityProviderEntityId <String>] [-ServiceCertificate <String>] [-SingleSignOnServiceUrl <String>]
 [-Configure <ScriptBlock>] [-AllowUnsolicitedAuthnResponse] [-NameIdPolicy <String>] [-LoadMetadata]
 [-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
 [-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]

OIDC

WSFed

LogoutUrl

Form

Domain

DESCRIPTION

Définit les paramètres de la méthode d'authentification.

Les paramètres d'authentification sont stockés dans .universal/authentication.ps1

Vous pouvez aussi utiliser cette applet de commande avec l'API de gestion PowerShell Universal.

EXEMPLES

Exemple 1

Les blocs de script d'authentification par formulaire reçoivent un seul paramètre $Credential qui contient un objet PSCredential. Vous devez retourner un New-PSUAuthenticationResult depuis le bloc de script pour accorder ou refuser l'accès.

PARAMÈTRES

-AppToken

Le AppToken utilisé pour appeler l'API de gestion PowerShell Universal. Vous pouvez aussi appeler Connect-PSUServer avant d'appeler cette applet de commande afin de définir le AppToken pour toute la session.

-ComputerName

Spécifie le nom de l'ordinateur ou l'URL qui doit être appelé lors de l'accès à l'API de gestion PowerShell Universal. Vous pouvez aussi utiliser Connect-PSUServer avant d'appeler cette applet de commande afin de définir le nom de l'ordinateur pour toute la session.

-ScriptBlock

Le bloc de script à exécuter lorsqu'un utilisateur se connecte.

-Disabled

Indique si l'authentification par formulaire est désactivée.

-UseDefaultCredentials

Utiliser les identifiants par défaut lors de la connexion à l'API de gestion

-Authority

L'URL de l'autorité OpenID Connect.

-CallbackPath

Le chemin de rappel que l'autorité appellera après l'authentification.

-ClientId

L'ID client OpenID Connect à fournir à l'autorité.

-ClientSecret

Le secret client OpenID Connect à fournir à l'autorité.

-Configure

Script de configuration supplémentaire qui peut être exécuté pour mettre à jour les paramètres du fournisseur d'authentification. Consultez notre documentation en ligne pour plus d'information.

-CorrelationCookieSameSite

Le paramètre CorrelationCookieSameSite à utiliser pour l'authentification OpenID Connect ou WS-Federation.

-EntityId

L'ID d'entité pour l'authentification SAML2.

-GetClaimsFromUserInfoEndpoint

Indique s'il faut retourner des informations de revendications supplémentaires depuis l'autorité OpenID Connect. Ce paramètre n'est pas pris en charge par toutes les autorités.

-IdentityProviderEntityId

L'ID d'entité du fournisseur d'identité pour l'authentification SAML2. Il s'agit généralement de l'URL à appeler pour l'authentification.

-Integrated

Exécute la commande en interne plutôt qu'en utilisant l'API de gestion. Fonctionne uniquement lors de l'exécution d'un script depuis PowerShell Universal.

-MetadataAddress

L'adresse de métadonnées SAML2 ou WS-Federation. Pour SAML2, elle doit être spécifiée si elle diffère de l'ID d'entité du fournisseur d'identité. Pour WS-Federation, ce paramètre est requis.

-Resource

Une ressource pour laquelle accorder un jeton lors de l'authentification avec OpenID Connect.

-ResponseType

Le type de réponse OpenID Connect. Il peut s'agir de token ou de code.

-SaveTokens

Indique s'il faut enregistrer les jetons dans le témoin OpenID Connect.

-Scopes

Portées à demander lors de l'authentification OpenID Connect.

-ServiceCertificate

Le certificat de service à utiliser lors de l'authentification auprès du fournisseur d'identité SAML2.

-Type

Le type de méthode d'authentification.

-UseTokenLifetime

Indique s'il faut utiliser la durée de vie du jeton comme durée de vie du témoin.

-Wreply

Le paramètre Wreply de WS-Federation.

-Wtrealm

Le paramètre Wrealm de WS-Federation.

-RequireMfa

Imposer l'exigence d'AMF pour OpenID Connect.

-SigningKey

Une clé de signature de certificat à utiliser avec SAML2.

-SingleSignOnServiceUrl

L'URL du service d'authentification unique pour SAML2.

-LogoutUrl

L'URL de déconnexion pour OpenAPI Connect ou WS-Federation.

-AllowUnsolicitedAuthnResponse

Autoriser les réponses d'authentification non sollicitées pour SAML2.

-Credential

Identifiants pour se connecter à l'API de gestion PowerShell Universal.

-TrustCertificate

Indique si l'applet de commande doit ignorer les problèmes de certificat.

-LoadMetadata

Indique s'il faut charger les métadonnées pour l'authentification SAML2.

-NameIdPolicy

La stratégie Name ID de SAML2.

-Domain

Le domaine où se connecter lors de l'utilisation de l'authentification native.

-Native

L'authentification par formulaire utilisera le système d'exploitation natif pour la connexion. Actuellement pris en charge uniquement sous Windows.

-Cookies

Réutilise et conserve les témoins d'authentification pour la session PowerShell actuelle.

CommonParameters

Cette applet de commande prend en charge les paramètres communs : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable et -ProgressAction. Pour plus d'information, consultez about_CommonParameters.

ENTRÉES

Aucune

SORTIES

System.Object

NOTES

LIENS CONNEXES

Mis à jour

Ce contenu vous a-t-il été utile ?