Set-EntraBetaApplicationProxyApplicationSingleSignOn
Mit dem Set-EntraBetaApplicationProxyApplicationSingleSignOn Cmdlet können Sie SSO-Einstellungen (Single Sign-On) für eine Anwendung festlegen und ändern, die für Anwendungsproxy in Microsoft Entra ID konfiguriert ist.
Syntax
Default (Standard)
Set-EntraBetaApplicationProxyApplicationSingleSignOn
-ApplicationId <String>
-SingleSignOnMode <SingleSignOnModeEnum>
[-KerberosInternalApplicationServicePrincipalName <String>]
[-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
[<CommonParameters>]
Beschreibung
Mit dem Set-EntraBetaApplicationProxyApplicationSingleSignOn Cmdlet können Sie SSO-Einstellungen (Single Sign-On) für eine Anwendung festlegen und ändern, die für Anwendungsproxy in Microsoft Entra ID konfiguriert ist.
Dies ist auf das Festlegen von No SSO, Kerberos Eingeschränkte Delegierung (für Anwendungen mit integrierter Windows Authentifizierung) und headerbasierter SSO beschränkt.
Beispiele
Beispiel 1: Zuweisen einer Anwendung zur Verwendung der eingeschränkten Kerberos-Delegierung und Angeben erforderlicher Parameter
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
ApplicationId = $application .Id
SingleSignOnMode = 'OnPremisesKerberos'
KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
KerberosDelegatedLoginIdentity = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params
In diesem Beispiel wird eine Anwendung zugewiesen, um die eingeschränkte Kerberos-Delegierung zu verwenden und erforderliche Parameter anzugeben.
-
-ApplicationIdder Parameter gibt die Anwendungs-ID an. -
-SingleSignOnModeder Parameter gibt den SSO-Typ an. -
-KerberosInternalApplicationServicePrincipalNameparameter specifies the internal application ServicePrincipalName of the application server. -
-KerberosDelegatedLoginIdentityder Parameter gibt die Connector-Gruppen-ID an, die dieser Anwendung zugewiesen wurde.
Beispiel 2: Entfernen von SSO aus einer Anwendung
Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'
In diesem Beispiel wird veranschaulicht, wie SSO aus einer Anwendung entfernt wird.
-
-ApplicationIdder Parameter gibt die Anwendungs-ID an. -
-SingleSignOnModeder Parameter gibt den SSO-Typ an.
Parameter
-ApplicationId
Die eindeutige Anwendungs-ID der Anwendung, die unterschiedliche SSO-Einstellungen benötigt.
ObjectId kann mithilfe des Get-EntraBetaApplication Befehls gefunden werden.
Sie finden dies auch im Microsoft Portal, indem Sie zu Microsoft Entra ID, Unternehmensanwendungen, alle Anwendungen, Ihre Anwendung auswählen, zur Registerkarte "Eigenschaften" wechseln und die Objekt-ID auf dieser Seite verwenden.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Objekt-ID |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-KerberosDelegatedLoginIdentity
Die Identität, die der Connector im Auftrag Ihrer Benutzer zur Authentifizierung verwenden kann.
Parametereigenschaften
| Typ: | KerberosSignOnMappingAttributeTypeEnum |
| Standardwert: | None |
| Zulässige Werte: | UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-KerberosInternalApplicationServicePrincipalName
Der interne Anwendungs-SPN des Anwendungsservers. Dieser ServicePrincipalName (SPN) muss sich in der Liste der Dienste befinden, für die der Connector delegierte Anmeldeinformationen darstellen kann.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-SingleSignOnMode
Wählen Sie den SSO-Typ aus, den Die Anwendung verwenden soll. In PowerShell werden nur drei SSO-Einstellungen unterstützt, um weitere Optionen zu erhalten, verwenden Sie bitte das Microsoft Portal.
Parametereigenschaften
| Typ: | SingleSignOnModeEnum |
| Standardwert: | None |
| Zulässige Werte: | None, OnPremisesKerberos, HeaderBased |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
System.String
System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]