Set-EntraBetaApplicationProxyApplicationSingleSignOn
El Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite establecer y modificar los valores de inicio de sesión único (SSO) de una aplicación configurada para Application Proxy en Microsoft Entra ID.
Sintaxis
Default (valor predeterminado)
Set-EntraBetaApplicationProxyApplicationSingleSignOn
-ApplicationId <String>
-SingleSignOnMode <SingleSignOnModeEnum>
[-KerberosInternalApplicationServicePrincipalName <String>]
[-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
[<CommonParameters>]
Description
El Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite establecer y modificar los valores de inicio de sesión único (SSO) de una aplicación configurada para Application Proxy en Microsoft Entra ID.
Esto se limita a establecer No SSO, Delegación restringida de Kerberos (para aplicaciones que usan autenticación integrada de Windows) y SSO basado en encabezados.
Ejemplos
Ejemplo 1: Asignación de una aplicación para usar la delegación restringida de Kerberos y especificar los parámetros necesarios
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
ApplicationId = $application .Id
SingleSignOnMode = 'OnPremisesKerberos'
KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
KerberosDelegatedLoginIdentity = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params
En este ejemplo se asigna una aplicación para usar la delegación restringida de Kerberos y se especifican los parámetros necesarios.
-
-ApplicationIdel parámetro especifica el identificador de aplicación. -
-SingleSignOnModeparameter especifica el tipo de inicio de sesión único. -
-KerberosInternalApplicationServicePrincipalNameel parámetro especifica la aplicación interna ServicePrincipalName del servidor de aplicaciones. -
-KerberosDelegatedLoginIdentityel parámetro especifica el identificador de grupo del conector que se asignó a esta aplicación.
Ejemplo 2: Eliminación del inicio de sesión único de una aplicación
Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'
En este ejemplo se muestra cómo quitar el inicio de sesión único de una aplicación.
-
-ApplicationIdel parámetro especifica el identificador de aplicación. -
-SingleSignOnModeparameter especifica el tipo de inicio de sesión único.
Parámetros
-ApplicationId
El identificador de aplicación único de la aplicación que necesita una configuración de SSO diferente.
ObjectId se puede encontrar mediante el Get-EntraBetaApplication comando .
También puede encontrarlo en el portal de Microsoft; para ello, vaya a Microsoft Entra ID, Aplicaciones empresariales, Todas las aplicaciones, Seleccione la aplicación, vaya a la pestaña propiedades y use objectId en esa página.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | ObjectId (identificador de objeto) |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-KerberosDelegatedLoginIdentity
Identidad que el conector puede usar en nombre de los usuarios para autenticarse.
Propiedades de parámetro
| Tipo: | KerberosSignOnMappingAttributeTypeEnum |
| Valor predeterminado: | None |
| Valores aceptados: | UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-KerberosInternalApplicationServicePrincipalName
SpN de aplicación interna del servidor de aplicaciones. Este ServicePrincipalName (SPN) debe estar en la lista de servicios a los que el conector puede presentar credenciales delegadas.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-SingleSignOnMode
Elija el tipo de inicio de sesión único que desea que use la aplicación. Solo se admiten tres configuraciones de inicio de sesión único en PowerShell, para obtener más opciones, use el Microsoft Portal.
Propiedades de parámetro
| Tipo: | SingleSignOnModeEnum |
| Valor predeterminado: | None |
| Valores aceptados: | None, OnPremisesKerberos, HeaderBased |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Entradas
System.String
System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]