Set-EntraBetaApplicationProxyApplicationSingleSignOn

Mit dem Set-EntraBetaApplicationProxyApplicationSingleSignOn Cmdlet können Sie SSO-Einstellungen (Single Sign-On) für eine Anwendung festlegen und ändern, die für Anwendungsproxy in Microsoft Entra ID konfiguriert ist.

Syntax

Default (Standard)

Set-EntraBetaApplicationProxyApplicationSingleSignOn

    -ApplicationId <String>
    -SingleSignOnMode <SingleSignOnModeEnum>
    [-KerberosInternalApplicationServicePrincipalName <String>]
    [-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
    [<CommonParameters>]

Beschreibung

Mit dem Set-EntraBetaApplicationProxyApplicationSingleSignOn Cmdlet können Sie SSO-Einstellungen (Single Sign-On) für eine Anwendung festlegen und ändern, die für Anwendungsproxy in Microsoft Entra ID konfiguriert ist. Dies ist auf das Festlegen von No SSO, Kerberos Eingeschränkte Delegierung (für Anwendungen mit integrierter Windows Authentifizierung) und headerbasierter SSO beschränkt.

Beispiele

Beispiel 1: Zuweisen einer Anwendung zur Verwendung der eingeschränkten Kerberos-Delegierung und Angeben erforderlicher Parameter

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
    ApplicationId                                   = $application .Id
    SingleSignOnMode                                = 'OnPremisesKerberos'
    KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
    KerberosDelegatedLoginIdentity                  = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params

In diesem Beispiel wird eine Anwendung zugewiesen, um die eingeschränkte Kerberos-Delegierung zu verwenden und erforderliche Parameter anzugeben.

  • -ApplicationId der Parameter gibt die Anwendungs-ID an.
  • -SingleSignOnMode der Parameter gibt den SSO-Typ an.
  • -KerberosInternalApplicationServicePrincipalName parameter specifies the internal application ServicePrincipalName of the application server.
  • -KerberosDelegatedLoginIdentity der Parameter gibt die Connector-Gruppen-ID an, die dieser Anwendung zugewiesen wurde.

Beispiel 2: Entfernen von SSO aus einer Anwendung

Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'

In diesem Beispiel wird veranschaulicht, wie SSO aus einer Anwendung entfernt wird.

  • -ApplicationId der Parameter gibt die Anwendungs-ID an.
  • -SingleSignOnMode der Parameter gibt den SSO-Typ an.

Parameter

-ApplicationId

Die eindeutige Anwendungs-ID der Anwendung, die unterschiedliche SSO-Einstellungen benötigt. ObjectId kann mithilfe des Get-EntraBetaApplication Befehls gefunden werden. Sie finden dies auch im Microsoft Portal, indem Sie zu Microsoft Entra ID, Unternehmensanwendungen, alle Anwendungen, Ihre Anwendung auswählen, zur Registerkarte "Eigenschaften" wechseln und die Objekt-ID auf dieser Seite verwenden.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Objekt-ID

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-KerberosDelegatedLoginIdentity

Die Identität, die der Connector im Auftrag Ihrer Benutzer zur Authentifizierung verwenden kann.

Parametereigenschaften

Typ:KerberosSignOnMappingAttributeTypeEnum
Standardwert:None
Zulässige Werte:UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-KerberosInternalApplicationServicePrincipalName

Der interne Anwendungs-SPN des Anwendungsservers. Dieser ServicePrincipalName (SPN) muss sich in der Liste der Dienste befinden, für die der Connector delegierte Anmeldeinformationen darstellen kann.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-SingleSignOnMode

Wählen Sie den SSO-Typ aus, den Die Anwendung verwenden soll. In PowerShell werden nur drei SSO-Einstellungen unterstützt, um weitere Optionen zu erhalten, verwenden Sie bitte das Microsoft Portal.

Parametereigenschaften

Typ:SingleSignOnModeEnum
Standardwert:None
Zulässige Werte:None, OnPremisesKerberos, HeaderBased
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Ausgaben

System.Object