New-SPAuthenticationProvider
适用于: SharePoint Foundation 2010, SharePoint Server 2010
上一次修改主题: 2015-03-09
在服务器场中创建新的验证提供程序。
Syntax
New-SPAuthenticationProvider [-AllowAnonymous <SwitchParameter>] [-AssignmentCollection <SPAssignmentCollection>] [-DisableKerberos <SwitchParameter>] [-UseBasicAuthentication <SwitchParameter>] [-UseWindowsIntegratedAuthentication <SwitchParameter>]
New-SPAuthenticationProvider -ASPNETMembershipProvider <String> -ASPNETRoleProviderName <String> [-AssignmentCollection <SPAssignmentCollection>]
New-SPAuthenticationProvider -TrustedIdentityTokenIssuer <SPTrustedIdentityTokenIssuerPipeBind> [-AssignmentCollection <SPAssignmentCollection>]
详细说明
New-SPAuthenticationProvider cmdlet 在服务器场中创建新的验证提供程序。
NTLM、Classic NTLM、Negotiate 和 Classic Negotiate 只能在 Web 应用程序中设置。
对于 ASP.NET 成员资格提供程序或角色提供程序,不会保存任何对象。将创建一个对象,并将其用于在 Web 应用程序中设置此类型的验证提供程序。
对于 STS 验证提供程序,将创建一个对象,并在 SPFarm 对象中保存此对象。
禁止使用带有任何基于声明的验证类型的 Classic NTLM。
Parameters
参数 | 是否必需 | 类型 | 说明 |
---|---|---|---|
ASPNETMembershipProvider |
必需 |
System.String |
指定成员资格提供程序的名称。 键入的值必须是有 ASPNet 成员资格提供程序的有效名称;例如,myMembershipProvider。 |
ASPNETRoleProviderName |
必需 |
System.String |
指定角色提供程序的名称。 键入的值必须是有 ASPNet 角色提供程序的有效名称;例如,myRoleProvider。 |
TrustedIdentityTokenIssuer |
必需 |
Microsoft.SharePoint.PowerShell.SPTrustedIdentityTokenIssuerPipeBind |
指定验证提供程序的标识。 键入的值必须为 12345678-90ab-cdef-1234-567890bcdefgh 形式的有效 GUID;有效的 TrustedIdentityTokenIssuer 名称(如 myRoleProvider);或有效 SPTrustedIdentityTokenIssuer 对象的实例。 |
AllowAnonymous |
可选 |
System.Management.Automation.SwitchParameter |
指定 Web 应用程序是否允许匿名访问。 |
AssignmentCollection |
可选 |
Microsoft.SharePoint.PowerShell.SPAssignmentCollection |
管理对象以便正确进行处理。使用 SPWeb 或 SPSite 等对象可能会耗用大量内存,而且在 Windows PowerShell 脚本中使用这些对象需要正确管理内存。通过使用 SPAssignment 对象,可以将对象分配给变量,然后在不需要这些对象时对它们进行处理,以释放内存。在使用 SPWeb、SPSite 或 SPSiteAdministration 对象时,如果不使用分配集合或 Global 参数,则会自动处理这些对象。
Note
在使用 Global 参数时,所有对象均包含在全局存储中。如果未立即使用对象,或未通过使用 Stop-SPAssignment 命令来处理对象,则可能会发生内存不足的情况。
|
DisableKerberos |
可选 |
System.Management.Automation.SwitchParameter |
指定 Web 应用程序是否禁用 Kerberos 身份验证。 |
UseBasicAuthentication |
可选 |
System.Management.Automation.SwitchParameter |
指定 Web 应用程序是否使用基本身份验证。 |
UseWindowsIntegratedAuthentication |
可选 |
System.Management.Automation.SwitchParameter |
指定 Web 应用程序是否使用 Windows 集成身份验证。 |
输入类型
返回类型
Example
---------------------------示例 1------------------
$ap = New - SPAuthenticationProvider -UseWindowsIntegratedAuthentication
Set-SPWebApplication -Name "Claims Windows Web App" -ApplicationPool "Claims App Pool" -ApplicationPoolAccount "redmond\appool" -Url https://servername -Port 80 -AuthenticationProvider $ap
此示例将创建 Windows 声明验证提供程序。
---------------------------示例 2------------------
$ap = New-SPAuthenticationProvider -ASPNETMembershipProvider "membership" -ASPNETRoleProviderName "rolemanager"
Set-SPWebApplication -Name "Claims Windows Web App" -ApplicationPool "Claims App Pool" -ApplicationPoolAccount "redmond\appool" -Url https://servername -Port 80 -AuthenticationProvider $ap
此示例将创建 ASP.net 成员资格角色提供程序验证提供程序。
---------------------------示例 3------------------
$ap = New - SPAuthenticationProvider -TrustedIdentityTokenIssuer | Get-SPTrustedIdentityTokenIssuer "LiveIDSTS"
Set-SPWebApplication -Name "Claims Windows Web App" -ApplicationPool "Claims App Pool" -ApplicationPoolAccount "redmond\appool" -Url https://servername -Port 80 -AuthenticationProvider $ap
此示例将创建受信任的令牌颁发者验证提供程序。