适用于Azure AD联合域的PowerShell cmdlet(无ADFS)

时间:2019-05-02 12:32:19

标签: azure powershell subdomain cmdlets federated

我在Azure AD中添加了domain1和domain2。尝试联合第一个域而第二个引起问题时可以联合的域,则出现以下问题:

Convert-MsolDomaintoFederated -DomainName <domain2> -SupportMultipleDomain
  

Convert-MsolDomaintoFederated:无法连接到Active Directory   本地计算机上的联合身份验证服务2.0。请尝试跑步   在再次运行此命令之前,请先设置Set-MsolADFSContext。在第1行   字符数:1   + Convert-MsolDomaintoFederated -DomainName cloud-office.co -SupportMultipleDomain   + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~       + CategoryInfo:InvalidOperation :( :) [Convert-MsolDomainToFederated],FederationException       + FullyQualifiedErrorId:InvalidCommandSequenceGeneva,Microsoft.Online.Identity.Federation.Powershell.ConvertDomainToFederated

================================================ =============================

在这里,我们没有主广告,并且有两个域想要联合。没有ADFS

1 个答案:

答案 0 :(得分:0)

根据您的情况执行以下操作之一:

  1. 如果AD FS仍在运行,请使用Set-MsolADFSContext cmdlet指定运行AD FS的服务器。

例如:Set-MsolADFSContext –Computer <ServerName>

有关Set-MsolADFSContext cmdlet的详细信息,请参阅[Set-MsolADFSContext][1]

  1. 如果没有运行AD FS,请使用Set-MsolDomainAuthentication cmdlet将域更改为托管域。

例如:

Set-MsolDomainAuthentication -DomainName <DomainName> -Authentication Managed

有关Set-MsolDomainAuthentication cmdlet的详细信息,请参阅[Set-MsolDomainAuthentication][1]

希望有帮助。