Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Eine lokale Anwendung, die über den Microsoft Entra-Anwendungsproxy veröffentlicht wird, wird durch ein Anwendungsobjekt und die zugehörige onPremisesPublishing-Eigenschaft dargestellt. Anwendungsproxy bietet sicheren Remotezugriff auf lokale Anwendungen.
Ein onPremisesPublishing-Objekt stellt den Satz von Eigenschaften zum Konfigurieren des Anwendungsproxys für eine lokale Anwendung dar.
Nach dem Instanziieren einer benutzerdefinierten Anwendung oder dem Erstellen einer Anwendung können die Anwendungsproxyeinstellungen für die Anwendung konfiguriert werden, indem die onPremisesPublishing-Eigenschaften der Anwendung aktualisiert werden.
Ein Lernprogramm zum Konfigurieren von Anwendungsproxy finden Sie unter Automatisieren der Konfiguration von Anwendungsproxy mithilfe der Microsoft Graph-API.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| alternateUrl | Zeichenfolge | Wenn Sie einen Traffic Manager vor mehreren App-Proxyanwendungen konfigurieren, verweist diese benutzerfreundliche URL auf den Traffic Manager. |
| applicationServerTimeout | Zeichenfolge | Die Dauer, die der Connector auf eine Antwort von der Back-End-Anwendung wartet, bevor die Verbindung geschlossen wird. Mögliche Werte sind default, long. Wenn der Wert auf "Standard" festgelegt ist, hat das Back-End-Anwendungstimeout eine Länge von 85 Sekunden. Bei Festlegung auf "lang" wird das Back-End-Timeout auf 180 Sekunden erhöht. Verwenden Sie diese Optionlong, wenn Ihr Server mehr als 85 Sekunden benötigt, um auf Anforderungen zu reagieren, oder wenn Sie nicht auf die Anwendung zugreifen können und der Status "Back-End-Timeout" lautet. Der Standardwert ist default. |
| applicationType | Zeichenfolge | Systemdefinierter Wert, der angibt, ob diese Anwendung eine Anwendungsproxy-konfigurierte Anwendung ist. Die möglichen Werte sind quickaccessapp und .nonwebapp Schreibgeschützt. |
| externalAuthenticationType | externalAuthenticationType | Beschreibt die Vorauthentifizierungseinstellung für die Anwendung. Die Vorauthentifizierung erzwingt, dass sich Benutzer authentifizieren müssen, bevor sie auf die App zugreifen können. Für das Durchlaufen ist keine Authentifizierung erforderlich. Die möglichen Werte sind: passthru, aadPreAuthentication. |
| externalUrl | Zeichenfolge | Die veröffentlichte externe URL für die Anwendung. Beispiel: https://intranet-contoso.msappproxy.net/. |
| internalUrl | Zeichenfolge | Die interne URL der Anwendung. Beispiel: https://intranet/. |
| isAccessibleViaZTNAClient | Boolean | Gibt an, ob auf die Anwendung über einen global Secure Access-Client auf einem verwalteten Gerät zugegriffen werden kann. |
| isBackendCertificateValidationEnabled | Boolean | Gibt an, ob die Back-End-SSL-Zertifikatüberprüfung für die Anwendung aktiviert ist. Bei allen neuen Anwendungsproxy-Apps wird die Eigenschaft standardmäßig festgelegttrue. Für alle vorhandenen Apps ist die Eigenschaft auf falsefestgelegt. |
| isContinuousAccessEvaluationEnabled | Boolean | Gibt an, ob die kontinuierliche Zugriffsevaluierung für die Anwendungsproxy-Anwendung aktiviert ist. Für alle Anwendungsproxy-Apps ist die Eigenschaft standardmäßig festgelegttrue. |
| isDnsResolutionEnabled | Boolean | Gibt an, dass Microsoft Entra Private Access die DNS-Auflösung verarbeiten sollte.
false standardmäßig. |
| isHttpOnlyCookieEnabled | Boolean | Gibt an, ob das HTTPOnly-Cookie-Flag in den HTTP-Antwortheadern gesetzt werden soll. Legen Sie diesen Wert fest, damit true Anwendungsproxy-Cookies das HTTPOnly-Flag in den HTTP-Antwortheadern enthalten. Wenn Sie Remotedesktopdienste verwenden, legen Sie diesen Wert auf "False" fest. Der Standardwert ist false. |
| isOnPremPublishingEnabled | Boolean | Gibt an, ob die Anwendung derzeit über den Anwendungsproxy veröffentlicht wird oder nicht. Dies ist vom System voreingestellt. Schreibgeschützt. |
| isPersistentCookieEnabled | Boolean | Gibt an, ob das Flag "Persistentes Cookie" in den HTTP-Antwortheadern gesetzt werden soll. Behalten Sie diesen Wert auf falsebei. Verwenden Sie diese Einstellung nur für Anwendungen, die keine Cookies zwischen Prozessen freigeben können. Weitere Informationen zu Cookieeinstellungen finden Sie unter Cookieeinstellungen für den Zugriff auf lokale Anwendungen in Microsoft Entra ID. Der Standardwert ist false. |
| isSecureCookieEnabled | Boolean | Gibt an, ob das Flag "Sicheres Cookie" in den HTTP-Antwortheadern gesetzt werden soll. Legen Sie diesen Wert fest, um true Cookies über einen sicheren Kanal zu übertragen, z. B. eine verschlüsselte HTTPS-Anforderung. Der Standardwert ist true. |
| isStateSessionEnabled | Boolean | Gibt an, ob die Validierung des state-Parameters, wenn der Client den OAuth 2.0-Autorisierungscode-Erteilungsflow verwendet, aktiviert ist. Mit dieser Einstellung können Administratoren angeben, ob sie den CSRF-Schutz für ihre Apps aktivieren möchten. |
| isTranslateHostHeaderEnabled | Boolean | Gibt an, ob die Anwendung URLs in den Antwortheadern übersetzen soll. Behalten Sie diesen Wert bei, true es sei denn, Ihre Anwendung erforderte den ursprünglichen Hostheader in der Authentifizierungsanforderung. Der Standardwert ist true. |
| isTranslateLinksInBodyEnabled | Boolean | Gibt an, ob die Anwendung URLs im Anwendungstext übersetzen soll. Behalten Sie diesen Wert bei, false es sei denn, Sie haben HTML-Links zu anderen lokalen Anwendungen fest codiert und verwenden keine benutzerdefinierten Domänen. Weitere Informationen finden Sie unter Linkübersetzung mit Anwendungsproxy. Der Standardwert ist false. |
| onPremisesApplicationSegments (veraltet) | onPremisesApplicationSegment-Sammlung | Stellt die Anwendungssegmentsammlung für eine lokale Platzhalteranwendung dar. Diese Eigenschaft ist veraltet und wird ab dem 1. Juni 2023 keine Daten mehr zurückgeben. Verwenden Sie stattdessen segmentsConfiguration . |
| segmentsConfiguration | segmentConfiguration | Stellt die Sammlung von Anwendungssegmenten für eine lokale Platzhalteranwendung dar, die über Microsoft Entra Anwendungsproxy veröffentlicht wird. |
| singleSignOnSettings | onPremisesPublishingSingleSignOn | Stellt die Konfiguration des einmaligen Anmeldens für die lokale Anwendung dar. |
| trafficRoutingMethod | trafficRoutingMethod | Gibt an, wie der Datenverkehr auf mehrere Connectors in einer Connectorgruppe verteilt wird. Die möglichen Werte sind: none, random, sessionPersistence, performance (Nicht implementiert), unknownFutureValue. |
| useAlternateUrlForTranslationAndRedirect | Boolean | Gibt an, ob die Anwendung alternateUrl anstelle von externalUrl verwenden soll. |
| verifiedCustomDomainCertificatesMetadata | verifiedCustomDomainCertificatesMetadata | Details des Zertifikats, das der Anwendung zugeordnet ist, wenn eine benutzerdefinierte Domäne verwendet wird.
null bei Verwendung der Standarddomäne. Schreibgeschützt. |
| verifiedCustomDomainKeyCredential | keyCredential | Die zugehörigen Schlüsselanmeldeinformationen für die verwendete benutzerdefinierte Domäne. |
| verifiedCustomDomainPasswordCredential | passwordCredential | Die zugehörigen Kennwortanmeldeinformationen für die verwendete benutzerdefinierte Domäne. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"alternateUrl": "String",
"applicationServerTimeout": "String",
"applicationType": "String",
"externalAuthenticationType": "String",
"externalUrl": "String",
"internalUrl": "String",
"isAccessibleViaZTNAClient": "Boolean",
"isBackendCertificateValidationEnabled": true,
"isContinuousAccessEvaluationEnabled": "Boolean",
"isDnsResolutionEnabled": "Boolean",
"isHttpOnlyCookieEnabled": true,
"isOnPremPublishingEnabled": true,
"isPersistentCookieEnabled": true,
"isSecureCookieEnabled": true,
"isStateSessionEnabled": true,
"isTranslateHostHeaderEnabled": true,
"isTranslateLinksInBodyEnabled": true,
"onPremisesApplicationSegments":[{"@odata.type":"microsoft.graph.onPremisesApplicationSegment"}],
"segmentsConfiguration":{"@odata.type":"microsoft.graph.segmentConfiguration"},
"singleSignOnSettings": {"@odata.type": "microsoft.graph.onPremisesPublishingSingleSignOn"},
"trafficRoutingMethod": "String",
"useAlternateUrlForTranslationAndRedirect": "Boolean",
"verifiedCustomDomainCertificatesMetadata": {"@odata.type": "microsoft.graph.verifiedCustomDomainCertificatesMetadata"},
"verifiedCustomDomainKeyCredential": {"@odata.type": "microsoft.graph.keyCredential"},
"verifiedCustomDomainPasswordCredential": {"@odata.type": "microsoft.graph.passwordCredential"}
}