Set-AuthServer
Этот командлет доступен только в локальной среде Exchange.
Используйте командлет Set-AuthServer для настройки сервера авторизации, который партнерские приложения могут использовать для получения маркеров, распознаваемых Microsoft Exchange.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
AuthMetadataUrl
Set-AuthServer
[-Identity] <AuthServerIdParameter>
[-AuthMetadataUrl <String>]
[-GraphBaseUrl <String>]
[-TrustAnySSLCertificate]
[-Confirm]
[-DomainController <Fqdn>]
[-DomainName <MultiValuedProperty>]
[-Enabled <Boolean>]
[-Name <String>]
[-WhatIf]
[<CommonParameters>]
NativeClientAuthServer
Set-AuthServer
[-Identity] <AuthServerIdParameter>
[-AuthMetadataUrl <String>]
[-IsDefaultAuthorizationEndpoint <Boolean>]
[-TrustAnySSLCertificate]
[-Confirm]
[-DomainController <Fqdn>]
[-DomainName <MultiValuedProperty>]
[-Enabled <Boolean>]
[-Name <String>]
[-WhatIf]
[<CommonParameters>]
RefreshAuthMetadata
Set-AuthServer
[-Identity] <AuthServerIdParameter>
[-RefreshAuthMetadata]
[-Confirm]
[-DomainController <Fqdn>]
[-DomainName <MultiValuedProperty>]
[-Enabled <Boolean>]
[-Name <String>]
[-WhatIf]
[<CommonParameters>]
AppSecret
Set-AuthServer
[-Identity] <AuthServerIdParameter>
[-ApplicationIdentifier <String>]
[-Confirm]
[-DomainController <Fqdn>]
[-DomainName <MultiValuedProperty]>]
[-Enabled <Boolean>]
[-Name <String>]
[-WhatIf]
[<CommonParameters>]
Описание
Партнерские приложения, авторизованные Exchange, могут получать доступ к их ресурсам после проверки подлинности с помощью проверки подлинности "сервер-сервер". Партнерское приложение может проходить проверку подлинности с помощью самостоятельно выдаваемых маркеров, которым доверяет Exchange, или с помощью сервера авторизации, которому доверяет Exchange. С помощью командлета New-AuthServer можно создать доверенный объект сервера авторизации в Exchange, что позволит ему доверять маркерам, выпущенным сервером авторизации.
Используйте командлет Set-AuthServer для включения или отключения сервера авторизации, изменения параметра AuthMetadataUrl или обновления метаданных авторизации.
Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.
Примеры
Пример 1
Set-AuthServer ACS -Enabled $false
Эта команда отключает систему ACS сервера авторизации.
Параметры
-ApplicationIdentifier
Применимо: Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Этот параметр доступен в обновлении (HU) от 18 апреля 2025 г. для Exchange 2019 CU15 и Exchange 2016 CU23.
{{ Заполнение ApplicationIdentifier Description }}
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
AppSecret
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AuthMetadataUrl
Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр AuthMetadataUrl определяет URL-адрес сервера авторизации. Это может быть URL-адрес AuthMetadataUrl вашей организации Exchange Online.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
AuthMetadataUrl
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
NativeClientAuthServer
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Confirm
Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.
- Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис:
-Confirm:$false. - Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | cf |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-DomainController
Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр DomainController указывает контроллер домена, который используется этим командлетом для чтения или записи данных в Active Directory. Вы определяете контроллер домена по его полному доменному имени (FQDN). Например, dc01.contoso.com.
Свойства параметров
| Тип: | Fqdn |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-DomainName
Применимо: Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Этот параметр доступен только в Exchange Server 2016 (CU18 или более поздней версии) и Exchange Server 2019 (CU7 или более поздней версии).
Параметр DomainName связывает облачную организацию с соответствующим объектом AuthServer в многотенантном гибридном обмене. Этот параметр использует синтаксис: "domain.onmicrosoft.com".
Например, если значение DomainName равно contoso.onmicrosoft.com, объект AuthServer связан с облачной организацией contoso.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Enabled
Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр Enabled указывает, включен ли сервер авторизации. Только включенные серверы авторизации могут выдавать и принимать токены. Отключение сервера авторизации не позволяет всем партнерским приложениям, настроенным для использования сервера авторизации, получать маркер.
Параметр Enabled указывает, включен ли сервер авторизации. Допустимые значения:
- $true. Принимаются маркеры авторизации, выданные сервером авторизации. Это значение используется по умолчанию
- $false. Сервер авторизации не выдает и не принимает маркеры авторизации.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-GraphBaseUrl
Применимо: Exchange Server 2019, Exchange Server SE
{{ Заполнение GraphBaseUrl Описание }}
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
AuthMetadataUrl
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Identity
Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр Identity указывает объект сервера авторизации, который требуется изменить. Можно использовать любое значение, однозначно определяющее сервер авторизации. Например:
- имя;
- различающееся имя (DN);
- GUID
Свойства параметров
| Тип: | AuthServerIdParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | 1 |
| Обязательно: | True |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-IsDefaultAuthorizationEndpoint
Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр IsDefaultAuthorizationEndpoint указывает, является ли этот сервер конечной точкой авторизации по умолчанию. Допустимые значения:
$true. URL-адрес сервера авторизации отображается для вызова партнерских приложений и приложений, которым необходимо получить свои маркеры доступа OAuth с сервера авторизации.
$false: URL-адрес сервера авторизации не объявлен. Значение по умолчанию — $false.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
NativeClientAuthServer
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Name
Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр Name задает уникальное имя объекта сервера авторизации. Максимальная длина: 64 символа. Если значение содержит пробелы, его необходимо заключить в кавычки (").
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-RefreshAuthMetadata
Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Ключ RefreshAuthMetadata указывает, должен ли Exchange обновлять метаданные проверки подлинности с указанного URL-адреса. С этим параметром не нужно указывать значение.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
RefreshAuthMetadata
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TrustAnySSLCertificate
Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Параметр TrustAnySSLCertificate дает возможность системе Exchange принимать сертификаты из недоверенных центров сертификации (ЦС). Для этого переключателя не требуется указывать значение.
Использовать этот переключатель в рабочей среде не рекомендуется.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
AuthMetadataUrl
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
NativeClientAuthServer
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-WhatIf
Применимо: Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE
Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | wi |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.
Входные данные
Input types
Чтобы просмотреть типы входных данных, которые принимает этот командлет, см. Типы входных и выходных данных командлета. Если поле "Типы входных данных" для командлета пусто, командлет не принимает входные данные.
Выходные данные
Output types
Чтобы просмотреть типы возвращаемых данных, также называемые типами вывода, которые принимает этот командлет, см. раздел Типы ввода и вывода командлета. Если поле "Типы выходных данных" пусто, командлет не возвращает данные.