![](/img/trans.png)
[英]PowerShell cmdlets for Azure AD federated domain (No ADFS)
[英]PowerShell cmdlets for Azure AD federated domain
在Azure AD PowerShell模块中 ,似乎有两组cmdlet用于管理联合域:
例如,要添加联合域,您可以使用
New-MsolDomain -Authentication Federated
要么
New-MsolFederatedDomain
同样,要将标准域转换为联合域,可以使用
Set-MsolDomainAuthentication -Authentication Federated
要么
Convert-MsolDomainToFederated
第一组cmdlet的文档(例如New-MsolDomain )说:
尽管应将New-MsolFederatedDomain cmdlet用于联合域,以确保正确设置,但该cmdlet可以用于创建具有托管或联合身份的域。
那么为什么这些cmdlet存在? 我的猜测是,第二组cmdlet(例如New-MsolFederatedDomain)假定您与ADFS联合并为您做一些额外的事情,而第一组cmdlet仅在Azure AD中注册域,其余部分留给您。 如果您正在使用其他工具(例如PingIdentity)代替ADFS,则可以使用此工具。
有人可以确认吗?
没错。 对于非ADFS设置,还有Set-MsolDomainAuthentication
和Set-MsolDomainFederationSettings
。
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.