Set-EntraBetaApplicationProxyApplicationSingleSignOn

El Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite establecer y modificar los valores de inicio de sesión único (SSO) de una aplicación configurada para Application Proxy en Microsoft Entra ID.

Sintaxis

Default (valor predeterminado)

Set-EntraBetaApplicationProxyApplicationSingleSignOn

    -ApplicationId <String>
    -SingleSignOnMode <SingleSignOnModeEnum>
    [-KerberosInternalApplicationServicePrincipalName <String>]
    [-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
    [<CommonParameters>]

Description

El Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite establecer y modificar los valores de inicio de sesión único (SSO) de una aplicación configurada para Application Proxy en Microsoft Entra ID. Esto se limita a establecer No SSO, Delegación restringida de Kerberos (para aplicaciones que usan autenticación integrada de Windows) y SSO basado en encabezados.

Ejemplos

Ejemplo 1: Asignación de una aplicación para usar la delegación restringida de Kerberos y especificar los parámetros necesarios

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
    ApplicationId                                   = $application .Id
    SingleSignOnMode                                = 'OnPremisesKerberos'
    KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
    KerberosDelegatedLoginIdentity                  = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params

En este ejemplo se asigna una aplicación para usar la delegación restringida de Kerberos y se especifican los parámetros necesarios.

  • -ApplicationId el parámetro especifica el identificador de aplicación.
  • -SingleSignOnMode parameter especifica el tipo de inicio de sesión único.
  • -KerberosInternalApplicationServicePrincipalName el parámetro especifica la aplicación interna ServicePrincipalName del servidor de aplicaciones.
  • -KerberosDelegatedLoginIdentity el parámetro especifica el identificador de grupo del conector que se asignó a esta aplicación.

Ejemplo 2: Eliminación del inicio de sesión único de una aplicación

Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'

En este ejemplo se muestra cómo quitar el inicio de sesión único de una aplicación.

  • -ApplicationId el parámetro especifica el identificador de aplicación.
  • -SingleSignOnMode parameter especifica el tipo de inicio de sesión único.

Parámetros

-ApplicationId

El identificador de aplicación único de la aplicación que necesita una configuración de SSO diferente. ObjectId se puede encontrar mediante el Get-EntraBetaApplication comando . También puede encontrarlo en el portal de Microsoft; para ello, vaya a Microsoft Entra ID, Aplicaciones empresariales, Todas las aplicaciones, Seleccione la aplicación, vaya a la pestaña propiedades y use objectId en esa página.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:ObjectId (identificador de objeto)

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-KerberosDelegatedLoginIdentity

Identidad que el conector puede usar en nombre de los usuarios para autenticarse.

Propiedades de parámetro

Tipo:KerberosSignOnMappingAttributeTypeEnum
Valor predeterminado:None
Valores aceptados:UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-KerberosInternalApplicationServicePrincipalName

SpN de aplicación interna del servidor de aplicaciones. Este ServicePrincipalName (SPN) debe estar en la lista de servicios a los que el conector puede presentar credenciales delegadas.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-SingleSignOnMode

Elija el tipo de inicio de sesión único que desea que use la aplicación. Solo se admiten tres configuraciones de inicio de sesión único en PowerShell, para obtener más opciones, use el Microsoft Portal.

Propiedades de parámetro

Tipo:SingleSignOnModeEnum
Valor predeterminado:None
Valores aceptados:None, OnPremisesKerberos, HeaderBased
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Entradas

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Salidas

System.Object