Set-EntraBetaApplicationProxyApplicationSingleSignOn

L’applet Set-EntraBetaApplicationProxyApplicationSingleSignOn de commande vous permet de définir et de modifier des paramètres d’authentification unique pour une application configurée pour Proxy d'application dans Microsoft Entra ID.

Syntaxe

Default (Par défaut)

Set-EntraBetaApplicationProxyApplicationSingleSignOn

    -ApplicationId <String>
    -SingleSignOnMode <SingleSignOnModeEnum>
    [-KerberosInternalApplicationServicePrincipalName <String>]
    [-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
    [<CommonParameters>]

Description

L’applet Set-EntraBetaApplicationProxyApplicationSingleSignOn de commande vous permet de définir et de modifier des paramètres d’authentification unique pour une application configurée pour Proxy d'application dans Microsoft Entra ID. Cela est limité à la définition d’aucune authentification unique, délégation Kerberos contrainte (pour les applications utilisant l’authentification intégrée Windows) et l’authentification unique basée sur l’en-tête.

Exemples

Exemple 1 : Affecter une application pour utiliser la délégation Kerberos contrainte et spécifier les paramètres requis

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
    ApplicationId                                   = $application .Id
    SingleSignOnMode                                = 'OnPremisesKerberos'
    KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
    KerberosDelegatedLoginIdentity                  = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params

Cet exemple affecte une application pour utiliser la délégation Kerberos contrainte et spécifier les paramètres requis.

  • -ApplicationId spécifie l’ID d’application.
  • -SingleSignOnMode spécifie le type d’authentification unique.
  • -KerberosInternalApplicationServicePrincipalName spécifie l’application interne ServicePrincipalName du serveur d’applications.
  • -KerberosDelegatedLoginIdentity spécifie l’ID de groupe connecteur affecté à cette application.

Exemple 2 : Supprimer l’authentification unique d’une application

Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'

Cet exemple montre comment supprimer l’authentification unique d’une application.

  • -ApplicationId spécifie l’ID d’application.
  • -SingleSignOnMode spécifie le type d’authentification unique.

Paramètres

-ApplicationId

ID d’application unique de l’application qui a besoin de différents paramètres d’authentification unique. ObjectId est disponible à l’aide de la Get-EntraBetaApplication commande. Vous pouvez également le trouver dans le portail Microsoft en accédant à Microsoft Entra ID, Applications d’entreprise, Toutes les applications, Sélectionner votre application, accédez à l’onglet Propriétés et utilisez l’Id d’objet sur cette page.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Identifiant d'objet (ObjectId)

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-KerberosDelegatedLoginIdentity

Identité que le connecteur peut utiliser pour le compte de vos utilisateurs pour s’authentifier.

Propriétés du paramètre

Type:KerberosSignOnMappingAttributeTypeEnum
Valeur par défaut:None
Valeurs acceptées:UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-KerberosInternalApplicationServicePrincipalName

SpN d’application interne du serveur d’applications. Ce ServicePrincipalName (SPN) doit figurer dans la liste des services auxquels le connecteur peut présenter des informations d’identification déléguées.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-SingleSignOnMode

Choisissez le type d’authentification unique que vous souhaitez utiliser pour l’application. Seuls trois paramètres d’authentification unique sont pris en charge dans PowerShell, pour plus d’options, utilisez le portail Microsoft.

Propriétés du paramètre

Type:SingleSignOnModeEnum
Valeur par défaut:None
Valeurs acceptées:None, OnPremisesKerberos, HeaderBased
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Entrées

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingSingSingSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Sorties

System.Object