首页 > 解决方案 > Azure AD 联合域的 PowerShell cmdlet(无 ADFS)

问题描述

我在 Azure AD 中添加了 domain1 和 domain2。试图联合第一个域能够联合,而第二个导致问题,给出以下问题:

Convert-MsolDomaintoFederated -DomainName <domain2> -SupportMultipleDomain

Convert-MsolDomaintoFederated:无法连接到本地计算机上的 Active Directory Federation Services 2.0。请在再次运行此命令之前尝试运行 Set-MsolADFSContext。在 line:1 char:1 + Convert-MsolDomaintoFederated -DomainName cloud-office.co -SupportMultipleDomain + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~ + CategoryInfo : InvalidOperation: (:) [Convert-MsolDomainToFederated], FederationException + FullyQualifiedErrorId : InvalidCommandSequenceGeneva,Microsoft.Online.Identity.Federation.Powershell.ConvertDomainToFederated

==================================================== ============================

在这里,我们没有在 prim AD 上并且有两个域想要联合。没有 ADFS

标签: azurepowershellsubdomaincmdletsfederated

解决方案


根据您的情况执行以下操作之一:

  1. 如果 AD FS 仍在运行,请使用Set-MsolADFSContextcmdlet 指定运行 AD FS 的服务器。

例如:Set-MsolADFSContext –Computer <ServerName>

有关Set-MsolADFSContextcmdlet 的详细信息,请参阅[Set-MsolADFSContext][1]

  1. 如果 AD FS 未运行,请使用Set-MsolDomainAuthenticationcmdlet 将域更改为托管域。

例如:

Set-MsolDomainAuthentication -DomainName <DomainName> -Authentication Managed

有关Set-MsolDomainAuthenticationcmdlet 的详细信息,请参阅[Set-MsolDomainAuthentication][1]

希望能帮助到你。


推荐阅读