【问题标题】:unable to update a certificate with Set-MsolDomainFederationSettings无法使用 Set-MsolDomainFederationSettings 更新证书
【发布时间】:2021-07-13 01:10:04
【问题描述】:

使用 Set-MsolDomainFederationSettings 添加证书 我的 IDP 证书将在一周内到期,我正在尝试添加下一个签名证书,而无需切换到托管并返回到联合。我正在尝试使用下面的命令,但它给了我一条错误消息。起初我认为这是我将证书输入到 powershell 的方式的问题,所以我设置了一个测试 Azure 环境,并设置了联合,并在设置期间使用 Set-MsolDomainAuthentication 添加了下一个签名证书。一切看起来都很好。所以我关闭了联邦然后重新打开,这次不添加下一个签名证书。然后我尝试输入下面的命令,但在我的测试环境中仍然失败。

PS C:\Users\administrator.CLI> Set-MsolDomainFederationSettings -DomainName $domainName -NextSigningCertificate $NextCertificate

Set-MsolDomainFederationSettings : 参数值无效。参数名称:PreferredProtocol。

在 line:1 char:1

  • Set-MsolDomainFederationSettings -DomainName $domainName -SigningCert ...

  • 
    
  • CategoryInfo : OperationStopped: (:) [Set-MsolDomainFederationSettings], MicrosoftOnlineException

  • FullyQualifiedErrorId : Microsoft.Online.Administration.Automation.PropertyValidationException,Microsoft.Online.Administration.Automation.SetDomainFederationSettings

有什么想法吗?

【问题讨论】:

标签: azure office365 saml idp


【解决方案1】:

我想通了。我必须将-PreferredAuthenticationProtocol "SAMLP" 作为参数添加到Set-MsolDomainFederationSettings

不是很直观,因为“PreferredProtocol”在 Microsoft 文档中的任何地方都不存在。

【讨论】:

    猜你喜欢
    • 2014-12-02
    • 1970-01-01
    • 2016-05-10
    • 2019-07-06
    • 2021-07-25
    • 1970-01-01
    • 2020-05-20
    • 2011-09-10
    • 1970-01-01
    相关资源
    最近更新 更多