Set-EntraBetaApplicationProxyApplicationSingleSignOn
Set-EntraBetaApplicationProxyApplicationSingleSignOn コマンドレットを使用すると、Microsoft Entra IDでアプリケーション プロキシ用に構成されたアプリケーションのシングル サインオン (SSO) 設定を設定および変更できます。
構文
Default (既定)
Set-EntraBetaApplicationProxyApplicationSingleSignOn
-ApplicationId <String>
-SingleSignOnMode <SingleSignOnModeEnum>
[-KerberosInternalApplicationServicePrincipalName <String>]
[-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
[<CommonParameters>]
説明
Set-EntraBetaApplicationProxyApplicationSingleSignOn コマンドレットを使用すると、Microsoft Entra IDでアプリケーション プロキシ用に構成されたアプリケーションのシングル サインオン (SSO) 設定を設定および変更できます。
これは、SSO なし、Kerberos の制約付き委任 (統合Windows認証を使用するアプリケーションの場合)、ヘッダーベースの SSO の設定に制限されます。
例
例 1: Kerberos 制約付き委任を使用するアプリケーションを割り当て、必要なパラメーターを指定する
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
ApplicationId = $application .Id
SingleSignOnMode = 'OnPremisesKerberos'
KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
KerberosDelegatedLoginIdentity = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params
この例では、Kerberos の制約付き委任を使用するアプリケーションを割り当て、必要なパラメーターを指定します。
-
-ApplicationIdパラメーターはアプリケーション ID を指定します。 -
-SingleSignOnModeパラメーターは SSO の種類を指定します。 -
-KerberosInternalApplicationServicePrincipalNameパラメーターは、アプリケーション サーバーの内部アプリケーション ServicePrincipalName を指定します。 -
-KerberosDelegatedLoginIdentityパラメーターは、このアプリケーションに割り当てられたコネクタ グループ ID を指定します。
例 2: アプリケーションから SSO を削除する
Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'
この例では、アプリケーションから SSO を削除する方法を示します。
-
-ApplicationIdパラメーターはアプリケーション ID を指定します。 -
-SingleSignOnModeパラメーターは SSO の種類を指定します。
パラメーター
-ApplicationId
異なる SSO 設定を必要とするアプリケーションの一意のアプリケーション ID。
ObjectId は、 Get-EntraBetaApplication コマンドを使用して見つけることができます。
Microsoft Entra ID、エンタープライズ アプリケーション、すべてのアプリケーション、アプリケーションの選択、プロパティ タブへの移動、そのページの ObjectId の使用に移動して、Microsoft ポータルでこれを見つけることもできます。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | オブジェクト識別子 |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-KerberosDelegatedLoginIdentity
ユーザーの代わりにコネクタが認証に使用できる ID。
パラメーターのプロパティ
| 型: | KerberosSignOnMappingAttributeTypeEnum |
| 規定値: | None |
| 指定可能な値: | UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-KerberosInternalApplicationServicePrincipalName
アプリケーション サーバーの内部アプリケーション SPN。 この ServicePrincipalName (SPN) は、コネクタが委任された資格情報を提示できるサービスの一覧に含まれている必要があります。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-SingleSignOnMode
アプリケーションで使用する SSO の種類を選択します。 PowerShell でサポートされている SSO 設定は 3 つだけです。その他のオプションについては、Microsoft ポータルを使用してください。
パラメーターのプロパティ
| 型: | SingleSignOnModeEnum |
| 規定値: | None |
| 指定可能な値: | None, OnPremisesKerberos, HeaderBased |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。
入力
System.String
System.Nullable'1[[Microsoft.Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft。Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft.Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft。Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]