# Setting-up Azure Entra with Classlink

##### <span style="color: #2e5395; letter-spacing: -.1pt;">Notes</span>

This is an all or none type of configuration. Once enabled all users of the domain will be redirected to Launchpad for authentication in all Microsoft applications. Users previously Authenticated to Office 365/Entra<span style="letter-spacing: -.4pt;"> </span>ID<span style="letter-spacing: -.4pt;"> </span>(Azure<span style="letter-spacing: -.4pt;"> </span>AD)<span style="letter-spacing: -.4pt;"> </span>may<span style="letter-spacing: -.4pt;"> </span>need<span style="letter-spacing: -.4pt;"> </span>to<span style="letter-spacing: -.4pt;"> </span>reauthenticate<span style="letter-spacing: -.4pt;"> </span>their<span style="letter-spacing: -.4pt;"> </span>desktop<span style="letter-spacing: -.4pt;"> </span>applications.<span style="letter-spacing: -.4pt;"> </span>Office365<span style="letter-spacing: -.4pt;"> </span>Administrator accounts will not be affected by this workflow.

### <span style="color: #2e5395; letter-spacing: -.1pt;">Prerequisites</span>

- Authenticate<span style="letter-spacing: -.45pt;"> </span>to<span style="letter-spacing: -.35pt;"> </span>LaunchPad<span style="letter-spacing: -.35pt;"> </span>with<span style="letter-spacing: -.35pt;"> </span>AD<span style="letter-spacing: -.35pt;"> </span>(technically<span style="letter-spacing: -.3pt;"> </span>could<span style="letter-spacing: -.35pt;"> </span>be<span style="letter-spacing: -.35pt;"> </span>Google<span style="letter-spacing: -.35pt;"> </span>as<span style="letter-spacing: -.35pt;"> </span>well<span style="letter-spacing: -.35pt;"> </span>but<span style="letter-spacing: -.3pt;"> </span><span style="letter-spacing: -.1pt;">unlikely)</span>
    - - District’s<span style="letter-spacing: -.55pt;"> </span>Azure<span style="letter-spacing: -.4pt;"> </span>user<span style="letter-spacing: -.45pt;"> </span>profile<span style="letter-spacing: -.4pt;"> </span>**must<span style="letter-spacing: -.45pt;"> </span>**contain<span style="letter-spacing: -.4pt;"> </span>an<span style="letter-spacing: -.4pt;"> </span><span style="letter-spacing: -.1pt;">ImmutableI</span><span style="font: 7.0pt 'Times New Roman';"> </span>
        - If<span style="letter-spacing: -.3pt;"> </span>the<span style="letter-spacing: -.3pt;"> </span>district<span style="letter-spacing: -.3pt;"> </span>uses<span style="letter-spacing: -.25pt;"> </span>Azure<span style="letter-spacing: -.3pt;"> </span>AD<span style="letter-spacing: -.3pt;"> </span>Connect,<span style="letter-spacing: -.3pt;"> </span>it’s<span style="letter-spacing: -.25pt;"> </span><span style="letter-spacing: -.1pt;">handled</span>
        - If<span style="letter-spacing: -.6pt;"> </span>the<span style="letter-spacing: -.5pt;"> </span>district<span style="letter-spacing: -.5pt;"> </span>enters<span style="letter-spacing: -.5pt;"> </span>users<span style="letter-spacing: -.5pt;"> </span>manually,<span style="letter-spacing: -.5pt;"> </span>it’s<span style="letter-spacing: -.45pt;"> </span><span style="letter-spacing: -.1pt;">handled</span>
        - If<span style="letter-spacing: -.35pt;"> </span>the<span style="letter-spacing: -.25pt;"> </span>district<span style="letter-spacing: -.25pt;"> </span>uses<span style="letter-spacing: -.25pt;"> </span>OneSync<span style="letter-spacing: -.25pt;"> </span>for<span style="letter-spacing: -.25pt;"> </span>Azure,<span style="letter-spacing: -.25pt;"> </span>it<span style="letter-spacing: -.25pt;"> </span>can<span style="letter-spacing: -.25pt;"> </span>be<span style="letter-spacing: -.25pt;"> </span>handled<span style="letter-spacing: -.25pt;"> </span>in<span style="letter-spacing: -.25pt;"> </span>the<span style="letter-spacing: -.2pt;"> </span><span style="letter-spacing: -.1pt;">configuration</span>
- Add<span style="letter-spacing: -.5pt;"> </span>Verified<span style="letter-spacing: -.4pt;"> </span>Domain<span style="letter-spacing: -.4pt;"> </span>to<span style="letter-spacing: -.35pt;"> </span>Entra<span style="letter-spacing: -.4pt;"> </span>ID<span style="letter-spacing: -.4pt;"> </span>(Azure<span style="letter-spacing: -.35pt;"> </span><span style="letter-spacing: -.25pt;">AD)</span>
    - <span style="font: 7.0pt 'Times New Roman';"> </span>Do<span style="letter-spacing: -.25pt;"> </span>not<span style="letter-spacing: -.2pt;"> </span>make<span style="letter-spacing: -.25pt;"> </span>it<span style="letter-spacing: -.2pt;"> </span><span style="letter-spacing: -.1pt;">primary.</span>
- Install<span style="letter-spacing: -.6pt;"> </span>MSOnline<span style="letter-spacing: -.6pt;"> </span>PowerShell<span style="letter-spacing: -.55pt;"> </span><span style="letter-spacing: -.1pt;">module </span>```
    Install-Module MSOnline
    ```
- Install<span style="letter-spacing: -.45pt;"> </span>Azure<span style="letter-spacing: -.35pt;"> </span>Active<span style="letter-spacing: -.35pt;"> </span>Directory<span style="letter-spacing: -.35pt;"> </span>Connect<span style="letter-spacing: -.35pt;"> </span>and<span style="letter-spacing: -.35pt;"> </span>configure<span style="letter-spacing: -.35pt;"> </span>it<span style="letter-spacing: -.35pt;"> </span>–<span style="letter-spacing: -.35pt;"> </span>Do<span style="letter-spacing: -.35pt;"> </span>not<span style="letter-spacing: -.35pt;"> </span>federate<span style="letter-spacing: -.35pt;"> </span>via<span style="letter-spacing: -.35pt;"> </span>this<span style="letter-spacing: -.3pt;"> </span><span style="letter-spacing: -.1pt;">method.</span>
- <span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Active<span style="letter-spacing: -.45pt;"> </span>Directory<span style="letter-spacing: -.35pt;"> </span>should<span style="letter-spacing: -.3pt;"> </span>be<span style="letter-spacing: -.35pt;"> </span>connected<span style="letter-spacing: -.3pt;"> </span>in<span style="letter-spacing: -.35pt;"> </span>launchpad<span style="letter-spacing: -.35pt;"> </span>under<span style="letter-spacing: -.3pt;"> </span>settings<span style="letter-spacing: -.35pt;"> </span>&gt;<span style="letter-spacing: -.3pt;"> </span>domain<span style="letter-spacing: -.35pt;"> </span>gear<span style="letter-spacing: -.3pt;"> </span><span style="letter-spacing: -.2pt;">icon</span>
- <span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Active<span style="letter-spacing: -.5pt;"> </span>Directory<span style="letter-spacing: -.4pt;"> </span>Groups<span style="letter-spacing: -.4pt;"> </span>should<span style="letter-spacing: -.4pt;"> </span>be<span style="letter-spacing: -.4pt;"> </span>imported<span style="letter-spacing: -.4pt;"> </span>into<span style="letter-spacing: -.35pt;"> </span><span style="letter-spacing: -.1pt;">launchpad</span>

##### <span style="color: #2e5395;">Step<span style="letter-spacing: -.35pt;"> </span><span style="letter-spacing: -.5pt;">1</span></span>

<span style="letter-spacing: -.05pt;"><span style="mso-list: Ignore;">1.<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>In<span style="letter-spacing: -.3pt;"> </span>the<span style="letter-spacing: -.3pt;"> </span>Classlink<span style="letter-spacing: -.3pt;"> </span>tenant<span style="letter-spacing: -.3pt;"> </span>SAML<span style="letter-spacing: -.3pt;"> </span>Console,<span style="letter-spacing: -.3pt;"> </span>Create<span style="letter-spacing: -.3pt;"> </span>a<span style="letter-spacing: -.3pt;"> </span>new<span style="letter-spacing: -.3pt;"> </span>SAML<span style="letter-spacing: -.3pt;"> </span>configuration<span style="letter-spacing: -.3pt;"> </span>by<span style="letter-spacing: -.3pt;"> </span>copying<span style="letter-spacing: -.3pt;"> </span>existing<span style="letter-spacing: -.3pt;"> </span>and selecting “A New SAML App (template)”

<span style="letter-spacing: -.05pt;"><span style="mso-list: Ignore;">2.<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Configure<span style="letter-spacing: -.5pt;"> </span>the<span style="letter-spacing: -.45pt;"> </span>following<span style="letter-spacing: -.45pt;"> </span><span style="letter-spacing: -.1pt;">options.</span>

- <span style="letter-spacing: -.1pt;">Metadata</span><span style="letter-spacing: .05pt;"> </span><span style="letter-spacing: -.25pt;">URL</span>
    - <span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial; mso-font-width: 99%;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span>[<u style="text-underline: #0462C1 thick;"><span style="color: #0462c1; letter-spacing: -.1pt;">https://nexus.microsoftonline-p.com/federationmetadata/saml20/federationme</span></u>](https://nexus.microsoftonline-p.com/federationmetadata/saml20/federationmetadata.xml)<span style="color: #0462c1; letter-spacing: -.1pt;"> </span>[<u style="text-underline: #0462C1 thick;"><span style="color: #0462c1; letter-spacing: -.1pt;">tadata.xml</span></u>](https://nexus.microsoftonline-p.com/federationmetadata/saml20/federationmetadata.xml)
- Loginurl<span style="letter-spacing: -.4pt;"> </span>with<span style="letter-spacing: -.3pt;"> </span>custom<span style="letter-spacing: -.3pt;"> </span>login,<span style="letter-spacing: -.3pt;"> </span>e.g.<span style="letter-spacing: -.25pt;"> </span><span style="letter-spacing: -.1pt;">https://launchpad.classlink.com/&lt;customurl&gt;</span>
- <span style="font-family: 'Courier New'; mso-fareast-font-family: 'Courier New';"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="letter-spacing: -.1pt;">Attribute</span><span style="letter-spacing: -.05pt;"> </span><span style="letter-spacing: -.1pt;">Mapping</span>
- <span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial; mso-font-width: 99%;"><span style="mso-list: Ignore;">▪<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Select<span style="letter-spacing: -.45pt;"> </span>“Custom<span style="letter-spacing: -.4pt;"> </span><span style="letter-spacing: -.1pt;">Attribute”</span>
    - - Change<span style="letter-spacing: -.35pt;"> </span>name<span style="letter-spacing: -.35pt;"> </span>of<span style="letter-spacing: -.3pt;"> </span>the<span style="letter-spacing: -.35pt;"> </span>custom<span style="letter-spacing: -.3pt;"> </span>attribute<span style="letter-spacing: -.35pt;"> </span>to<span style="letter-spacing: -.3pt;"> </span><span style="letter-spacing: -.1pt;">“IDPEmail”</span>
        - <span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Add<span style="letter-spacing: -.25pt;"> </span>{email}<span style="letter-spacing: -.25pt;"> </span>in<span style="letter-spacing: -.2pt;"> </span>the<span style="letter-spacing: -.25pt;"> </span>data<span style="letter-spacing: -.2pt;"> field</span>
- <span style="letter-spacing: -.1pt;">MetaOverrides</span>
    - <span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial; mso-font-width: 99%;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Logout<span style="letter-spacing: -.25pt;"> </span>Service<span style="letter-spacing: -.25pt;"> </span>URL<span style="letter-spacing: -.25pt;"> </span><span style="letter-spacing: -.1pt;">(POST)</span>
        - - - <span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><u style="text-underline: #0462C1 thick;"><span style="color: #0462c1; letter-spacing: -.1pt;">[https://login.microsoftonline.com/common/oauth2/logout](https://login.microsoftonline.com/common/oauth2/logout)</span></u>
    - NamedID<span style="letter-spacing: -.35pt;"> </span><span style="letter-spacing: -.1pt;">Format</span>
        - - - <span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span><span style="letter-spacing: -.1pt;">Persistent</span>
    - NameID<span style="letter-spacing: -.4pt;"> </span>Custom<span style="letter-spacing: -.4pt;"> </span><span style="letter-spacing: -.2pt;">Value</span>
        - - - <span style="letter-spacing: -.1pt;">{ldapguid:hexbase64}</span>
- <span style="font-family: 'Courier New'; mso-fareast-font-family: 'Courier New';"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Save<span style="letter-spacing: -.3pt;"> </span>or<span style="letter-spacing: -.25pt;"> </span><span style="letter-spacing: -.1pt;">Update</span>

##### <span style="color: #2e5395;">Step<span style="letter-spacing: -.35pt;"> </span><span style="letter-spacing: -.5pt;">2</span></span>

- <span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Copy<span style="letter-spacing: -.35pt;"> </span>the<span style="letter-spacing: -.35pt;"> </span>metadata<span style="letter-spacing: -.3pt;"> </span>URL<span style="letter-spacing: -.35pt;"> </span>and<span style="letter-spacing: -.3pt;"> </span>modify<span style="letter-spacing: -.35pt;"> </span>the<span style="letter-spacing: -.3pt;"> </span>PowerShell<span style="letter-spacing: -.35pt;"> </span>Script<span style="letter-spacing: -.3pt;"> </span><span style="letter-spacing: -.1pt;">below</span>
- <span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Use<span style="letter-spacing: -.4pt;"> </span>this<span style="letter-spacing: -.4pt;"> </span>PowerShell<span style="letter-spacing: -.4pt;"> </span>Script,<span style="letter-spacing: -.4pt;"> </span>change<span style="letter-spacing: -.4pt;"> </span>the<span style="letter-spacing: -.4pt;"> </span>file<span style="letter-spacing: -.4pt;"> </span>extension<span style="letter-spacing: -.4pt;"> </span>to<span style="letter-spacing: -.4pt;"> </span>“.ps1”<span style="letter-spacing: -.4pt;"> </span>after<span style="letter-spacing: -.4pt;"> </span>downloading<span style="letter-spacing: -.4pt;"> </span>-<span style="letter-spacing: -.4pt;"> </span>You<span style="letter-spacing: -.4pt;"> </span>may<span style="letter-spacing: -.4pt;"> </span>need to unblock the file and change your execution policy on the server 
    - <span style="font: 7.0pt 'Times New Roman';"> </span>[Google Drive](https://drive.google.com/file/d/1RygKi9I7PmLio6yL1EWihQbn3jerS68X/view?usp=drive_link)

<details id="bkmrk-azure-ad-powershell-"><summary>Azure AD PowerShell Code</summary>

```
<#
.SYNOPSIS
    Federate Microsoft Entra ID (Azure AD/Microsoft Online Services) to ClassLink for IdP Services.

    Change the <GUID> in the $idpMetadataUrl to be the GUID from your SAML console App.
    Change $DomainName to match your domain name that is going to be Federated
    Change the script extension to ".ps1"

    *NOTE: you may need to set the PowerShell Execution Policy to remote signed or bypass temporarily.

#>

Install-Module -Name MSOnline
Import-Module MSOnline

$idpMetadataUrl = "https://idp.classlink.com/sso/metadata/<GUID>"

$DomainName = "<your domain name>"
$metadataxml = [Xml](Invoke-WebRequest -Uri $idpMetadataUrl -ContentType "application/xml").content

$cert = -join $metadataxml.EntityDescriptor.IDPSSODescriptor.KeyDescriptor.KeyInfo.X509Data.X509Certificate.Split()
$issuerUri = $metadataxml.EntityDescriptor.entityID
$logOnUri = $metadataxml.EntityDescriptor.IDPSSODescriptor.SingleSignOnService | ? { $_.Binding.Contains('Redirect') } | % { $_.Location }
$LogOffUri = $metadataxml.EntityDescriptor.IDPSSODescriptor.SingleLogoutService | ? { $_.Binding.Contains('Redirect') } | % { $_.Location }
$brand = "ClassLink Identity"
Connect-MsolService
$DomainAuthParams = @{
    DomainName = $DomainName
    Authentication = "Federated"
    IssuerUri = $issuerUri
    FederationBrandName = $brand
    ActiveLogOnUri = $logOnUri
    PassiveLogOnUri = $logOnUri
    LogOffUri = $LogOffUri
    SigningCertificate = $cert
    PreferredAuthenticationProtocol = "SAMLP"
}

Set-MsolDomainAuthentication @DomainAuthParams
```

</details><p class="callout info"><span style="font-family: 'Courier New'; mso-fareast-font-family: 'Courier New';"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span>If<span style="letter-spacing: -.5pt;"> </span>you<span style="letter-spacing: -.35pt;"> </span>receive<span style="letter-spacing: -.4pt;"> </span>an<span style="letter-spacing: -.35pt;"> </span>error<span style="letter-spacing: -.35pt;"> </span>regarding<span style="letter-spacing: -.4pt;"> </span>scripts<span style="letter-spacing: -.35pt;"> </span>being<span style="letter-spacing: -.35pt;"> </span><span style="letter-spacing: -.1pt;">disabled </span>Open<span style="letter-spacing: -.5pt;"> </span>an<span style="letter-spacing: -.45pt;"> </span>elevated<span style="letter-spacing: -.5pt;"> </span>PowerShell<span style="letter-spacing: -.45pt;"> </span><span style="letter-spacing: -.1pt;">prompt </span><span style="letter-spacing: -.1pt;">Type</span> <span style="letter-spacing: -.1pt;">the</span><span style="letter-spacing: .1pt;"> </span><span style="letter-spacing: -.1pt;">following</span><span style="letter-spacing: -.1pt;">:  
</span><span style="letter-spacing: .1pt;"> </span>`<span style="letter-spacing: -.1pt;">set-executionpolicy</span><span style="letter-spacing: .15pt;"> </span><span style="letter-spacing: -.1pt;">remotesigned </span><span style="letter-spacing: -.1pt;">-force</span>`  
This will allow local PowerShell scripts to run  
</p>

<span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial;"><span style="mso-list: Ignore;">●<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>If you use an account that is being federated (using the custom domain instead of an onmicrosoft.com domain) [<u style="text-underline: #0462C1 thick;"><span style="color: #0462c1;">https://portal.azure.com</span></u>](https://portal.azure.com/)<span style="color: #0462c1;"> </span>should redirect you to https://launchpad.classlink.com/&lt;customurl&gt;<span style="letter-spacing: -.4pt;"> </span>for<span style="letter-spacing: -.4pt;"> </span>login<span style="letter-spacing: -.4pt;"> </span>from<span style="letter-spacing: -.4pt;"> </span>now<span style="letter-spacing: -.4pt;"> </span>on,<span style="letter-spacing: -.4pt;"> </span>along<span style="letter-spacing: -.4pt;"> </span>with<span style="letter-spacing: -.4pt;"> </span>any<span style="letter-spacing: -.4pt;"> </span>other Microsoft Service

##### Step<span style="letter-spacing: -.3pt;"> </span><span style="letter-spacing: -.25pt;">3:</span>

<span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial;"><span style="mso-list: Ignore;">●<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Make<span style="letter-spacing: -.55pt;"> </span>sure<span style="letter-spacing: -.45pt;"> </span>you<span style="letter-spacing: -.45pt;"> </span>have<span style="letter-spacing: -.45pt;"> </span>break-glass<span style="letter-spacing: -.45pt;"> </span>accounts<span style="letter-spacing: -.45pt;"> </span>within<span style="letter-spacing: -.45pt;"> </span>Microsoft<span style="letter-spacing: -.45pt;"> </span>in<span style="letter-spacing: -.45pt;"> </span>case<span style="letter-spacing: -.45pt;"> </span>something<span style="letter-spacing: -.4pt;"> </span><span style="letter-spacing: -.1pt;">happens.</span>

<span style="font-family: 'Arial',sans-serif; mso-fareast-font-family: Arial;"><span style="mso-list: Ignore;">○<span style="font: 7.0pt 'Times New Roman';"> </span></span></span>[<u style="text-underline: #1154CC thick;"><span style="color: #1154cc; letter-spacing: -.1pt;">https://learn.microsoft.com/en-us/azure/active-directory/roles/security-emergency-acc</span></u>](https://learn.microsoft.com/en-us/azure/active-directory/roles/security-emergency-access)<span style="color: #1154cc; letter-spacing: -.1pt;"> </span>[<u style="text-underline: #1154CC thick;"><span style="color: #1154cc; letter-spacing: -.2pt;">ess</span></u>](https://learn.microsoft.com/en-us/azure/active-directory/roles/security-emergency-access)

### <span style="color: #2e5395;">Revert<span style="letter-spacing: -.55pt;"> </span>to<span style="letter-spacing: -.4pt;"> </span>Entra<span style="letter-spacing: -.4pt;"> </span>ID<span style="letter-spacing: -.45pt;"> </span>(Azure<span style="letter-spacing: -.4pt;"> </span>AD)<span style="letter-spacing: -.4pt;"> </span>Managed<span style="letter-spacing: -.4pt;"> </span><span style="letter-spacing: -.1pt;">Authentication</span></span>

Open<span style="letter-spacing: -.2pt;"> </span><span style="letter-spacing: -.1pt;">PowerShell</span>

1. Run<span style="letter-spacing: -.15pt;"> </span>the<span style="letter-spacing: -.15pt;"> </span><span style="letter-spacing: -.1pt;">command</span>
2. <span style="letter-spacing: -.1pt;">Connect-MsolService</span>

After<span style="letter-spacing: -.5pt;"> </span>authenticating<span style="letter-spacing: -.4pt;"> </span>to<span style="letter-spacing: -.35pt;"> </span>your<span style="letter-spacing: -.4pt;"> </span>Entra<span style="letter-spacing: -.4pt;"> </span>ID<span style="letter-spacing: -.35pt;"> </span>(Azure<span style="letter-spacing: -.4pt;"> </span>AD)<span style="letter-spacing: -.35pt;"> </span><span style="letter-spacing: -.1pt;">Tenant</span>

<span style="letter-spacing: -.05pt;"><span style="mso-list: Ignore;"><span style="font: 7.0pt 'Times New Roman';"> </span></span></span>Run<span style="letter-spacing: -.15pt;"> </span>the<span style="letter-spacing: -.15pt;"> </span><span style="letter-spacing: -.1pt;">command:</span>

```
  Set-MsolDomainAuthentication -authentication managed -domainName
<domainname>
```

<p class="callout info">Replace `<domainname>` with your domain you wish to remove federation</p>