Set-EntraBetaApplicationProxyApplicationSingleSignOn
L’applet Set-EntraBetaApplicationProxyApplicationSingleSignOn de commande vous permet de définir et de modifier des paramètres d’authentification unique pour une application configurée pour Proxy d'application dans Microsoft Entra ID.
Syntaxe
Default (Par défaut)
Set-EntraBetaApplicationProxyApplicationSingleSignOn
-ApplicationId <String>
-SingleSignOnMode <SingleSignOnModeEnum>
[-KerberosInternalApplicationServicePrincipalName <String>]
[-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
[<CommonParameters>]
Description
L’applet Set-EntraBetaApplicationProxyApplicationSingleSignOn de commande vous permet de définir et de modifier des paramètres d’authentification unique pour une application configurée pour Proxy d'application dans Microsoft Entra ID.
Cela est limité à la définition d’aucune authentification unique, délégation Kerberos contrainte (pour les applications utilisant l’authentification intégrée Windows) et l’authentification unique basée sur l’en-tête.
Exemples
Exemple 1 : Affecter une application pour utiliser la délégation Kerberos contrainte et spécifier les paramètres requis
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
ApplicationId = $application .Id
SingleSignOnMode = 'OnPremisesKerberos'
KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
KerberosDelegatedLoginIdentity = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params
Cet exemple affecte une application pour utiliser la délégation Kerberos contrainte et spécifier les paramètres requis.
-
-ApplicationIdspécifie l’ID d’application. -
-SingleSignOnModespécifie le type d’authentification unique. -
-KerberosInternalApplicationServicePrincipalNamespécifie l’application interne ServicePrincipalName du serveur d’applications. -
-KerberosDelegatedLoginIdentityspécifie l’ID de groupe connecteur affecté à cette application.
Exemple 2 : Supprimer l’authentification unique d’une application
Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'
Cet exemple montre comment supprimer l’authentification unique d’une application.
-
-ApplicationIdspécifie l’ID d’application. -
-SingleSignOnModespécifie le type d’authentification unique.
Paramètres
-ApplicationId
ID d’application unique de l’application qui a besoin de différents paramètres d’authentification unique.
ObjectId est disponible à l’aide de la Get-EntraBetaApplication commande.
Vous pouvez également le trouver dans le portail Microsoft en accédant à Microsoft Entra ID, Applications d’entreprise, Toutes les applications, Sélectionner votre application, accédez à l’onglet Propriétés et utilisez l’Id d’objet sur cette page.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Identifiant d'objet (ObjectId) |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-KerberosDelegatedLoginIdentity
Identité que le connecteur peut utiliser pour le compte de vos utilisateurs pour s’authentifier.
Propriétés du paramètre
| Type: | KerberosSignOnMappingAttributeTypeEnum |
| Valeur par défaut: | None |
| Valeurs acceptées: | UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-KerberosInternalApplicationServicePrincipalName
SpN d’application interne du serveur d’applications. Ce ServicePrincipalName (SPN) doit figurer dans la liste des services auxquels le connecteur peut présenter des informations d’identification déléguées.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-SingleSignOnMode
Choisissez le type d’authentification unique que vous souhaitez utiliser pour l’application. Seuls trois paramètres d’authentification unique sont pris en charge dans PowerShell, pour plus d’options, utilisez le portail Microsoft.
Propriétés du paramètre
| Type: | SingleSignOnModeEnum |
| Valeur par défaut: | None |
| Valeurs acceptées: | None, OnPremisesKerberos, HeaderBased |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Entrées
System.String
System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingSingSingSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]