Set-EntraBetaApplicationProxyApplication

Vous Set-EntraBetaApplicationProxyApplication pouvez modifier et définir des configurations pour une application dans Microsoft Entra ID configurée pour utiliser ApplicationProxy.

Syntaxe

Default (Par défaut)

Set-EntraBetaApplicationProxyApplication

    -ApplicationId <String>
    [-ExternalUrl <String>]
    [-InternalUrl <String>]
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

Description

Vous Set-EntraBetaApplicationProxyApplication pouvez modifier et définir d’autres paramètres pour une application dans Microsoft Entra ID configuré pour utiliser ApplicationProxy. Spécifiez le ApplicationId paramètre pour mettre à jour l’application configurée pour le proxy d’application.

Exemples

Exemple 1 : Mettre à jour le paramètre ExternalUrl, InternalUrl, ExternalAuthenticationType et IsTranslateHostHeaderEnabled

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-m365x99297270.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

Cet exemple met à jour ExternalUrl, InternalUrl, ExternalAuthenticationTypeet IsTranslateHostHeaderEnabled paramètre.

  • -ApplicationId spécifie l’ID d’application.
  • -ExternalUrl spécifie l’URL qui permet d’accéder à l’application à partir d’un réseau privé utilisateur extérieur.
  • -InternalUrl spécifie l’URL qui permet d’accéder à l’application à partir d’un réseau privé utilisateur.
  • -ExternalAuthenticationType spécifie le type d’authentification externe.
  • -IsTranslateHostHeaderEnabled spécifie les URL traduites dans les en-têtes.

Exemple 2 : Mettre à jour le paramètre IsHttpOnlyCookieEnabled, IsSecureCookieEnabled et IsPersistentCookieEnabled

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
    IsHttpOnlyCookieEnabled      = $false
    IsSecureCookieEnabled        = $false
    IsPersistentCookieEnabled    = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-contoso.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

Cet exemple de mise à jour IsHttpOnlyCookieEnabled, IsSecureCookieEnabledet IsPersistentCookieEnabled de paramètre.

  • -ApplicationId spécifie l’ID d’application.
  • -ExternalUrl spécifie l’URL qui permet d’accéder à l’application à partir d’un réseau privé utilisateur extérieur.
  • -InternalUrl spécifie l’URL qui permet d’accéder à l’application à partir d’un réseau privé utilisateur.
  • -ExternalAuthenticationType spécifie le type d’authentification externe.
  • -IsHttpOnlyCookieEnabled spécifie le proxy d’application pour inclure l’indicateur HTTPOnly dans les en-têtes de réponse HTTP.
  • -IsSecureCookieEnabled spécifie le proxy d’application pour inclure l’indicateur sécurisé dans les en-têtes de réponse HTTP.
  • -IsTranslateHostHeaderEnabled spécifie les URL traduites dans les en-têtes.
  • -IsPersistentCookieEnabled spécifie le proxy d’application pour définir ses cookies d’accès à ne pas expirer lorsque le navigateur web est fermé.

Exemple 3 : Mettre à jour le paramètre IsTranslateLinksInBodyEnabled, ApplicationServerTimeout et ConnectorGroupId

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
    ApplicationServerTimeout     = Long
    ConnectorGroupId             = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-contoso.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

Cet exemple de mise à jour IsTranslateLinksInBodyEnabled, ApplicationServerTimeoutet ConnectorGroupId de paramètre.

  • -ApplicationId spécifie l’ID d’application.
  • -ExternalUrl spécifie l’URL qui permet d’accéder à l’application à partir d’un réseau privé utilisateur extérieur.
  • -InternalUrl spécifie l’URL qui permet d’accéder à l’application à partir d’un réseau privé utilisateur.
  • -ConnectorGroupId spécifie l’ID de groupe connecteur affecté à cette application.
  • -ApplicationServerTimeout spécifie le délai d’expiration du serveur d’applications à définir.
  • -ExternalAuthenticationType spécifie le type d’authentification externe.
  • -IsTranslateHostHeaderEnabled spécifie les URL traduites dans les en-têtes.

Paramètres

-ApplicationId

Spécifie un ID d’application unique d’une application dans Microsoft Entra ID. Cet objectid se trouve à l’aide de la Get-EntraBetaApplication commande.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Identifiant d'objet (ObjectId)

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-ApplicationServerTimeout

Spécifie le type de délai d’expiration du serveur principal. Définissez cette valeur sur Long uniquement si votre application est lente à s’authentifier et à se connecter.

Propriétés du paramètre

Type:ApplicationServerTimeoutEnum
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-ConnectorGroupId

Indiquez l’ID du groupe connecteur que vous souhaitez affecter à cette application. Vous pouvez trouver cette valeur à l’aide de la Get-EntraBetaApplicationProxyConnectorGroup commande. Les connecteurs gèrent l'accès à distance à votre application et les groupes de connecteurs vous aident à organiser des connecteurs et des applications par région, réseau ou objectif. Si vous n’avez pas encore créé de groupes de connecteurs, votre application est affectée à La valeur par défaut.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-ExternalAuthenticationType

Comment Proxy d'application vérifie les utilisateurs avant de leur accorder l’accès à votre application. AadPreAuth : Proxy d'application redirige les utilisateurs vers la connexion avec Microsoft Entra ID, qui authentifie leurs autorisations pour l’annuaire et l’application. Nous vous recommandons de conserver cette option comme option par défaut, afin que vous puissiez tirer parti de Microsoft Entra ID fonctionnalités de sécurité telles que l’accès conditionnel et l’authentification multifacteur. Passer : les utilisateurs n'ont pas besoin de s'authentifier auprès de Microsoft Entra ID pour accéder à l'application. Vous pouvez toujours configurer les exigences d’authentification sur le serveur principal.

Propriétés du paramètre

Type:ExternalAuthenticationTypeEnum
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-ExternalUrl

Adresse à laquelle vos utilisateurs accèdent pour accéder à l’application à partir de l’extérieur de votre réseau.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-InternalUrl

URL que vous utilisez pour accéder à l’application à partir de votre réseau privé. Vous pouvez spécifier un chemin spécifique sur le serveur principal à publier, alors que le reste du serveur n’est pas publié. De cette façon, vous pouvez publier des sites différents sur le même serveur en tant qu’applications distinctes et donner à chacun d’eux son propre nom et ses propres règles d’accès. Si vous publiez un chemin d’accès, vérifiez qu’il inclut l’ensemble des images, des scripts et des feuilles de style nécessaires pour votre application.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-IsHttpOnlyCookieEnabled

Permet au proxy d’application d’inclure l’indicateur HTTPOnly dans les en-têtes de réponse HTTP. Cet indicateur offre des avantages supplémentaires en matière de sécurité. Par exemple, il empêche les scripts côté client (CSS) de copier ou de modifier les cookies.

Propriétés du paramètre

Type:System.Boolean
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-IsPersistentCookieEnabled

Permet au proxy d’application de définir ses cookies d’accès à ne pas expirer lorsque le navigateur web est fermé. La persistance dure jusqu'à l'expiration du jeton d'accès ou jusqu'à ce que l'utilisateur supprime manuellement les cookies persistants.

Propriétés du paramètre

Type:System.Boolean
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-IsSecureCookieEnabled

Permet au proxy d’application d’inclure l’indicateur sécurisé dans les en-têtes de réponse HTTP. Les cookies sécurisés améliorent la sécurité en transmettant des cookies sur un canal sécurisé « TLS » tel que HTTPS. TLS empêche la transmission des cookies en texte clair.

Propriétés du paramètre

Type:System.Boolean
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-IsTranslateHostHeaderEnabled

Si la valeur est true, traduit les URL dans les en-têtes. Conservez cette valeur true, sauf si votre application a requis l’en-tête d’hôte d’origine dans la demande d’authentification.

Propriétés du paramètre

Type:System.Boolean
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-IsTranslateLinksInBodyEnabled

Si la valeur est true, traduit les URL dans le corps. Conservez cette valeur comme Non, sauf si vous avez besoin de liens HTML codés en dur vers d’autres applications locales et n’utilisez pas de domaines personnalisés.

Propriétés du paramètre

Type:System.Boolean
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.