繁体   English   中英

适用于Azure AD联合域的PowerShell cmdlet

[英]PowerShell cmdlets for Azure AD federated domain

Azure AD PowerShell模块中 ,似乎有两组cmdlet用于管理联合域:

例如,要添加联合域,您可以使用
New-MsolDomain -Authentication Federated
要么
New-MsolFederatedDomain

同样,要将标准域转换为联合域,可以使用
Set-MsolDomainAuthentication -Authentication Federated
要么
Convert-MsolDomainToFederated

第一组cmdlet的文档(例如New-MsolDomain )说:

尽管应将New-MsolFederatedDomain cmdlet用于联合域,以确保正确设置,但该cmdlet可以用于创建具有托管或联合身份的域。

那么为什么这些cmdlet存在? 我的猜测是,第二组cmdlet(例如New-MsolFederatedDomain)假定您与ADFS联合并为您做一些额外的事情,而第一组cmdlet仅在Azure AD中注册域,其余部分留给您。 如果您正在使用其他工具(例如PingIdentity)代替ADFS,则可以使用此工具。

有人可以确认吗?

没错。 对于非ADFS设置,还有Set-MsolDomainAuthenticationSet-MsolDomainFederationSettings

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM