Connect-Entra
Conéctese a Microsoft Entra ID con una cuenta autenticada.
Sintaxis
UserParameterSet (valor predeterminado)
Connect-Entra
[[-Scopes]
[[-Scopes] <String[]>]
[[-ClientId] <String>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-UseDeviceCode]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
AppCertificateParameterSet
Connect-Entra
[-ClientId]
[-ClientId] <String>
[[-CertificateSubjectName] <String>]
[[-CertificateThumbprint] <String>]
[-SendCertificateChain <Boolean>]
[-Certificate <X509Certificate2>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
IdentityParameterSet
Connect-Entra
[[-ClientId]
[[-ClientId] <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-Identity]
[-NoWelcome]
[<CommonParameters>]
AppSecretCredentialParameterSet
Connect-Entra
[-ClientSecretCredential
[-ClientSecretCredential <PSCredential>]
[-TenantId <String>]
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
AccessTokenParameterSet
Connect-Entra
[-AccessToken]
[-AccessToken] <SecureString>
[-Environment <String>]
[-ClientTimeout <Double>]
[-NoWelcome]
[<CommonParameters>]
EnvironmentVariableParameterSet
Connect-Entra
[-ContextScope
[-ContextScope <ContextScope>]
[-Environment <String>]
[-ClientTimeout <Double>]
[-EnvironmentVariable]
[-NoWelcome]
[<CommonParameters>]
Description
El Connect-Entra cmdlet se conecta a Microsoft Entra ID con una cuenta autenticada.
Se admiten varios escenarios de autenticación en función del caso de uso, como delegado (interactivo) y solo aplicación (no interactivo).
Connect-Entra es un alias de Connect-MgGraph.
Ejemplos
Ejemplo 1: Acceso delegado: Conexión de una sesión de PowerShell a un inquilino
Connect-Entra
En este ejemplo se muestra cómo conectar la sesión actual de PowerShell a un inquilino de Microsoft Entra ID mediante credenciales.
Ejemplo 2: Acceso delegado: Conexión de una sesión de PowerShell a un inquilino con ámbitos necesarios
Connect-Entra -Scopes 'User.Read.All', 'Group.ReadWrite.All'
Welcome to Microsoft Graph!
En este ejemplo se muestra cómo autenticarse en Microsoft Entra ID con ámbitos.
Ejemplo 3: Acceso delegado: Uso de un token de acceso
$secureString = ConvertTo-SecureString -String $AccessToken -AsPlainText -Force
Connect-Entra -AccessToken $secureString
Welcome to Microsoft Graph!
En este ejemplo se muestra cómo autenticarse interactivamente en Microsoft Entra ID mediante un token de acceso.
Para obtener más información sobre cómo obtener o crear un token de acceso, consulte Solicitud de un token de acceso.
Ejemplo 4: Acceso delegado: Uso del flujo de código del dispositivo
Connect-Entra -UseDeviceCode
To sign in, use a web browser to open the page https://microsoft.com/devicelogin and enter the code A1B2CDEFGH to authenticate.
En este ejemplo se muestra cómo autenticarse interactivamente en Microsoft Entra ID mediante el flujo de código del dispositivo.
Para obtener más información, consulte Flujo de código de dispositivo.
Ejemplo 5: Acceso de solo aplicación: Uso de credenciales de cliente con una huella digital de certificado
$connectParams = @{
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
ApplicationId = '00001111-aaaa-2222-bbbb-3333cccc4444'
CertificateThumbprint = 'AA11BB22CC33DD44EE55FF66AA77BB88CC99DD00'
}
Connect-Entra @connectParams
Welcome to Microsoft Graph!
En este ejemplo se muestra cómo autenticarse mediante applicationId y CertificateThumbprint.
Para obtener más información sobre cómo obtener o crear CertificateThumbprint, consulte Autenticación con acceso de solo aplicación.
Ejemplo 6: Acceso de solo aplicación: Uso de credenciales de cliente con un nombre de certificado
$params = @{
ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
CertificateName = 'YOUR_CERT_SUBJECT'
}
Connect-Entra @params
$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
Connect-Entra -ClientId '<App-Id>' -TenantId '<Tenant-Id>' -Certificate $Cert
Para encontrar el firmante del certificado, ejecute el comando anterior.
Ejemplo 7: Acceso de solo aplicación: Uso de credenciales de cliente con un certificado
$Cert = Get-ChildItem Cert:\LocalMachine\My\$CertThumbprint
$params = @{
ClientId = '00001111-aaaa-2222-bbbb-3333cccc4444'
TenantId = 'aaaabbbb-0000-cccc-1111-dddd2222eeee'
Certificate = $Cert
}
Connect-Entra @params
Ejemplo 8: Acceso de solo aplicación: Uso de credenciales secretas de cliente
$ClientSecretCredential = Get-Credential -Credential '00001111-aaaa-2222-bbbb-3333cccc4444'
# Enter client_secret in the password prompt.
Connect-Entra -TenantId 'aaaabbbb-0000-cccc-1111-dddd2222eeee' -ClientSecretCredential $ClientSecretCredential
Este método de autenticación es ideal para interacciones en segundo plano.
Para obtener más información sobre cómo obtener credenciales, consulte Comando Get-Credential .
Ejemplo 9: Acceso de solo aplicación: Uso de la identidad administrada: identidad administrada asignada por el sistema
Connect-Entra -Identity
Usa una identidad administrada automáticamente en una instancia de servicio. La identidad está vinculada al ciclo de vida de una instancia de servicio.
Ejemplo 10: Acceso solo a la aplicación: Uso de la identidad administrada: Identidad administrada asignada por el usuario
Connect-Entra -Identity -ClientId 'User_Assigned_Managed_identity_Client_Id'
Usa una identidad administrada creada por el usuario como un recurso de Azure independiente.
Ejemplo 11: Conexión a un entorno como una identidad diferente
Connect-Entra -ContextScope 'Process'
Welcome to Microsoft Graph!
Para conectarse como una identidad diferente a CurrentUser, especifique el parámetro ContextScope con el valor Process.
Para obtener más información sobre cómo obtener el contexto actual, vea Comando Get-EntraContext .
Ejemplo 12: Conexión a un entorno o nube
Get-EntraEnvironment
Name AzureADEndpoint GraphEndpoint Type
---- --------------- ------------- ----
China https://login.chinacloudapi.cn https://microsoftgraph.chinacloudapi.cn Built-in
Global https://login.microsoftonline.com https://graph.microsoft.com Built-in
USGov https://login.microsoftonline.us https://graph.microsoft.us Built-in
USGovDoD https://login.microsoftonline.us https://dod-graph.microsoft.us Built-in
Connect-Entra -Environment 'Global'
Al usar Connect-Entra, puede elegir establecer como destino otros entornos. De forma predeterminada, Connect-Entra tiene como destino la nube pública global.
Ejemplo 13: establece el tiempo de espera del cliente HTTP en segundos
Connect-Entra -ClientTimeout 60
Welcome to Microsoft Graph!
En este ejemplo se establece el tiempo de espera del cliente HTTP en segundos.
Ejemplo 14: Oculta el mensaje de bienvenida
Connect-Entra -NoWelcome
En este ejemplo se oculta el mensaje de bienvenida.
Ejemplo 15: Permite la autenticación mediante variables de entorno
Connect-Entra -EnvironmentVariable
Este ejemplo permite la autenticación mediante variables de entorno.
Parámetros
-AccessToken
Especifica un token de portador para Microsoft Entra servicio. Los tokens de acceso agotan el tiempo de espera y tiene que controlar su actualización.
Propiedades de parámetro
| Tipo: | SecureString |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
AccessTokenParameterSet
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Certificate
Un certificado X.509 proporcionado durante la invocación.
Propiedades de parámetro
| Tipo: | X509Certificate2 |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
AppCertificateParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-CertificateSubjectName
Nombre distintivo del firmante de un certificado. El certificado se recupera del almacén de certificados del usuario actual.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | CertificateSubject, CertificateName |
Conjuntos de parámetros
AppCertificateParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-CertificateThumbprint
Especifica la huella digital del certificado de un certificado X.509 de clave pública digital de una cuenta de usuario que tiene permiso para realizar esta acción.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
AppCertificateParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-ClientId
Especifica el identificador de aplicación de la entidad de servicio.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | AppId, ApplicationId |
Conjuntos de parámetros
UserParameterSet
| Posición: | 1 |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
IdentityParameterSet
| Posición: | 1 |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
AppCertificateParameterSet
| Posición: | 1 |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-ClientSecretCredential
El objeto PSCredential proporciona el identificador de aplicación y el secreto de cliente para las credenciales de la entidad de servicio. Para obtener más información sobre el objeto PSCredential, escriba Get-Help Get-Credential.
Propiedades de parámetro
| Tipo: | PSCredential |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | SecretCredential, Credencial |
Conjuntos de parámetros
AppSecretCredentialParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-ClientTimeout
Establece el tiempo de espera del cliente HTTP en segundos.
Propiedades de parámetro
| Tipo: | System.Double |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-ContextScope
Determina el ámbito del contexto de autenticación. ContextScope acepta para el proceso actual o CurrentUser para todas las sesiones iniciadas Process por el usuario.
Propiedades de parámetro
| Tipo: | ContextScope |
| Valor predeterminado: | None |
| Valores aceptados: | Process, CurrentUser |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
UserParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
AppCertificateParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
IdentityParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
AppSecretCredentialParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
EnvironmentVariableParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Environment
Nombre del entorno de nube nacional al que se va a conectar. De forma predeterminada, se usa la nube global.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | EnvironmentName, NationalCloud |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-EnvironmentVariable
Permite la autenticación mediante variables de entorno configuradas en el equipo host. Vea https://github.com/Azure/azure-sdk-for-net/tree/main/sdk/identity/Azure.Identity#environment-variables.
Propiedades de parámetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
EnvironmentVariableParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Identity
Inicio de sesión con una identidad administrada
Propiedades de parámetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | ManagedIdentity, Identidad de Servicio Gestionado, MSI |
Conjuntos de parámetros
IdentityParameterSet
| Posición: | 1 |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-NoWelcome
Oculta el mensaje de bienvenida.
Propiedades de parámetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Scopes
Matriz de permisos delegados para dar su consentimiento.
Propiedades de parámetro
| Tipo: | System.String[] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
UserParameterSet
| Posición: | 1 |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-SendCertificateChain
Incluya el encabezado x5c en las notificaciones de cliente al adquirir un token para habilitar la autenticación basada en el nombre del firmante o emisor mediante un certificado determinado.
Propiedades de parámetro
| Tipo: | Boolean |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
AppCertificateParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-TenantId
Especifica el identificador de un inquilino.
Si no especifica este parámetro, la cuenta se autentica con el inquilino principal.
Debe especificar el parámetro TenantId para autenticarse como entidad de servicio o al usar cuenta Microsoft.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | Público, Tenant |
Conjuntos de parámetros
UserParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
AppCertificateParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
AppSecretCredentialParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-UseDeviceCode
Use la autenticación de código de dispositivo en lugar de un control del explorador.
Propiedades de parámetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | UseDeviceAuthentication, DeviceCode, DeviceAuth, Dispositivo |
Conjuntos de parámetros
UserParameterSet
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.