L’applet New-EntraBetaApplicationProxyApplication de commande crée une application configurée pour Proxy d'application dans Microsoft Entra ID.
Pour vous assurer que cette application est utilisable, veillez également à affecter des utilisateurs et à configurer l’authentification unique si nécessaire.
Sans spécifier un ConnectorGroupId, cette application utilise par défaut le Default groupe de connecteurs dans votre locataire.
Exemples
Exemple 1 : Création d’une application avec uniquement les paramètres requis de base et le domaine par défaut pour les applications
Cet exemple montre comment créer une application avec ApplicationServerTimeout et un ExternalAuthenticationType paramètre.
-DisplayName spécifie le nom complet de la nouvelle application.
-ExternalUrl spécifie l’URL qui permet d’accéder à l’application à partir d’un réseau privé utilisateur extérieur.
-InternalUrl spécifie l’URL qui permet d’accéder à l’application à partir d’un réseau privé utilisateur.
-ApplicationServerTimeout spécifie le délai d’expiration du serveur d’applications à définir.
-ExternalAuthenticationType spécifie le type d’authentification externe.
Exemple 3 : Création d’une application avec le paramètre IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabled et ConnectorGroupId
Cet exemple montre comment créer une application avec IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabledet paramètre ConnectorGroupId .
-DisplayName spécifie le nom complet de la nouvelle application.
-ExternalUrl spécifie l’URL qui permet d’accéder à l’application à partir d’un réseau privé utilisateur extérieur.
-InternalUrl spécifie l’URL qui permet d’accéder à l’application à partir d’un réseau privé utilisateur.
-ConnectorGroupId spécifie l’ID de groupe connecteur affecté à cette application.
-IsHttpOnlyCookieEnabled spécifie le proxy d’application pour inclure l’indicateur HTTPOnly dans les en-têtes de réponse HTTP.
-IsSecureCookieEnabled spécifie le proxy d’application pour inclure l’indicateur sécurisé dans les en-têtes de réponse HTTP.
-IsPersistentCookieEnabled spécifie le proxy d’application pour définir ses cookies d’accès à ne pas expirer lorsque le navigateur web est fermé.
-IsTranslateLinksInBodyEnabled spécifie les URL traduites dans le corps.
Paramètres
-ApplicationServerTimeout
Définissez cette valeur sur Long uniquement si votre application est lente à s’authentifier et à se connecter.
Propriétés du paramètre
Type:
ApplicationServerTimeoutEnum
Valeur par défaut:
None
Valeurs acceptées:
Default, Long
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-ConnectorGroupId
Indiquez l’ID du groupe connecteur que vous souhaitez affecter à cette application.
Vous pouvez trouver cette valeur à l’aide de la Get-EntraBetaApplicationProxyConnectorGroup commande.
Les connecteurs gèrent l'accès à distance à votre application et les groupes de connecteurs vous aident à organiser des connecteurs et des applications par région, réseau ou objectif.
Si vous n’avez pas encore créé de groupes de connecteurs, votre application est affectée à La valeur par défaut.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-DisplayName
Nom complet de la nouvelle application.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
True
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-ExternalAuthenticationType
Comment Proxy d'application vérifie les utilisateurs avant de leur accorder l’accès à votre application.
AadPreAuthentication : Proxy d'application redirige les utilisateurs vers la connexion avec Microsoft Entra ID, qui authentifie leurs autorisations pour l’annuaire et l’application.
Nous vous recommandons de conserver cette option comme option par défaut, afin que vous puissiez tirer parti de Microsoft Entra ID fonctionnalités de sécurité telles que l’accès conditionnel et l’authentification multifacteur.
Passer : les utilisateurs n'ont pas besoin de s'authentifier auprès de Microsoft Entra ID pour accéder à l'application.
Vous pouvez toujours configurer les exigences d’authentification sur le serveur principal.
Propriétés du paramètre
Type:
ExternalAuthenticationTypeEnum
Valeur par défaut:
None
Valeurs acceptées:
AadPreAuthentication, Passthru
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-ExternalUrl
Adresse à laquelle vos utilisateurs accèdent pour accéder à l’application à partir de l’extérieur de votre réseau.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
True
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-InternalUrl
URL que vous utilisez pour accéder à l’application à partir de votre réseau privé.
Vous pouvez spécifier un chemin spécifique sur le serveur principal à publier, alors que le reste du serveur n’est pas publié.
De cette façon, vous pouvez publier des sites différents sur le même serveur en tant qu’applications distinctes et donner à chacun d’eux son propre nom et ses propres règles d’accès.
Si vous publiez un chemin d’accès, vérifiez qu’il inclut l’ensemble des images, des scripts et des feuilles de style nécessaires pour votre application.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
True
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-IsHttpOnlyCookieEnabled
Oui permet au proxy d’application d’inclure l’indicateur HTTPOnly dans les en-têtes de réponse HTTP. Cet indicateur offre des avantages supplémentaires en matière de sécurité. Par exemple, il empêche les scripts côté client (CSS) de copier ou de modifier les cookies.
Propriétés du paramètre
Type:
System.Boolean
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-IsPersistentCookieEnabled
Oui permet au proxy d’application de définir ses cookies d’accès à ne pas expirer lorsque le navigateur web est fermé. La persistance dure jusqu'à l'expiration du jeton d'accès ou jusqu'à ce que l'utilisateur supprime manuellement les cookies persistants.
Propriétés du paramètre
Type:
System.Boolean
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-IsSecureCookieEnabled
Oui permet au proxy d’application d’inclure l’indicateur sécurisé dans les en-têtes de réponse HTTP. Les cookies sécurisés renforcent la sécurité en transmettant les cookies sur un canal TLS sécurisé tel que HTTPS. TLS empêche la transmission des cookies en texte clair.
Propriétés du paramètre
Type:
System.Boolean
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-IsTranslateHostHeaderEnabled
Si la valeur est true, traduit les URL dans les en-têtes.
Conservez cette valeur true, sauf si votre application a requis l’en-tête d’hôte d’origine dans la demande d’authentification.
Propriétés du paramètre
Type:
System.Boolean
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
-IsTranslateLinksInBodyEnabled
Si la valeur est true, traduit les URL dans le corps.
Conservez cette valeur comme Non, sauf si vous avez besoin de liens HTML codés en dur vers d’autres applications locales et n’utilisez pas de domaines personnalisés.
Propriétés du paramètre
Type:
System.Boolean
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
True
Valeur du pipeline par nom de propriété:
True
Valeur des arguments restants:
False
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.