For the complete documentation index, see llms.txt. This page is also available as Markdown.

Autenticazione basata su form

Per impostazione predefinita, lo script di autenticazione con moduli è configurato per accettare l'utente Admin e qualsiasi password. È possibile configurare questo criterio di autenticazione affinché interagisca con qualsiasi sistema desideri. Lo script riceverà un oggetto PSCredential che contiene il nome utente e la password inseriti dall'utente nella pagina di login.

Le impostazioni di autenticazione vengono memorizzate anche con authentication.ps1

Per aggiornare l'autenticazione con moduli, può fare clic su Impostazioni Sicurezza e quindi fare clic sul pulsante Modifica codice per l'autenticazione con moduli.

Può aggiornare lo script PowerShell disponibile nelle impostazioni per configurare la modalità di autenticazione dell'utente. Sarà necessario restituire un New-PSUAuthenticationResult dallo script per indicare se l'utente è stato autenticato correttamente.

param(
    [PSCredential]$Credential
)

#
#   You can call whatever cmdlets you like to conduct authentication here.
#   Just make sure to return the $Result with the Success property set to $true
#

if ($Credential.UserName -eq 'Admin') 
{
    New-PSUAuthenticationResult -Success -UserName 'Admin'
}
else 
{
    New-PSUAuthenticationResult -ErrorMessage 'Bad username or password'
}

Impostazione di una password

Può verificare la password della credenziale utilizzando il metodo GetNetworkCredential() di PSCredential.

Impostazione dei claim

Durante l'autenticazione con moduli, può impostare i claim che saranno disponibili all'interno dei criteri dei ruoli. Questo può offrire un vantaggio in termini di prestazioni durante l'interazione con sistemi remoti, poiché è possibile eseguire una singola ricerca dei claim e quindi valutarli localmente anziché dover effettuare chiamate aggiuntive al sistema remoto.

Questo esempio utilizza Active Directory per cercare l'appartenenza ai gruppi e assegnarla come claim che saranno disponibili all'interno degli script dei ruoli.

All'interno del file roles.ps1, potrà utilizzare questi claim per convalidare l'appartenenza ai gruppi.

Questo esempio verifica se l'utente fa parte del gruppo SOC_Admins.

Variabili

Queste sono le variabili definite all'interno degli script di sicurezza.

Nome
Descrizione
Tipo

$Cookies

Cookie forniti nella richiesta HTTP del client.

hashtable

$Headers

Header forniti nella richiesta HTTP del client.

hashtable

$LocalIpAddress

L'indirizzo IP locale della richiesta.

string

$LocalPort

La porta locale della richiesta.

string

$RemoteIpAddress

L'indirizzo IP remoto della richiesta.

string

$RemotePort

La porta remota della richiesta.

string

Autenticazione Basic

Quando chiama gli endpoint API o l'API di gestione di PowerShell, può utilizzare l'autenticazione Basic per passare un nome utente e una password. Questo richiamerà gli script di autenticazione e autorizzazione con moduli per convalidare il login. Il nome utente e la password devono essere codificati in Base64 nel formato username:password e inviati nell'header Authorization con il prefisso Basic.

Può anche utilizzare il parametro integrato -Credential su Invoke-RestMethod per evitare di dover codificare autonomamente le credenziali Basic. Il $AdminCredential riportato di seguito deve essere un PSCredential.

Accesso Windows

Se abilita il Native Login sul metodo di autenticazione con moduli, PowerShell Universal tenterà di accedere al computer o al dominio corrente utilizzando le credenziali specificate. Una volta effettuato l'accesso, i gruppi dell'utente verranno raccolti e quindi forniti al sistema di autorizzazione.

Può configurare un dominio non predefinito specificando il dominio del native login. Se non specifica questo dominio, verrà utilizzato il dominio predefinito del computer o il dominio specificato dall'utente.

Log in tempo reale

Può utilizzare la visualizzazione del log in tempo reale nella pagina di autenticazione per visualizzare informazioni sull'esecuzione dello script. La visualizzazione del log in tempo reale mostrerà i flussi di PowerShell.

Ultimo aggiornamento

È stato utile?