Set-EntraBetaApplicationProxyApplicationSingleSignOn

Set-EntraBetaApplicationProxyApplicationSingleSignOn コマンドレットを使用すると、Microsoft Entra IDでアプリケーション プロキシ用に構成されたアプリケーションのシングル サインオン (SSO) 設定を設定および変更できます。

構文

Default (既定)

Set-EntraBetaApplicationProxyApplicationSingleSignOn

    -ApplicationId <String>
    -SingleSignOnMode <SingleSignOnModeEnum>
    [-KerberosInternalApplicationServicePrincipalName <String>]
    [-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
    [<CommonParameters>]

説明

Set-EntraBetaApplicationProxyApplicationSingleSignOn コマンドレットを使用すると、Microsoft Entra IDでアプリケーション プロキシ用に構成されたアプリケーションのシングル サインオン (SSO) 設定を設定および変更できます。 これは、SSO なし、Kerberos の制約付き委任 (統合Windows認証を使用するアプリケーションの場合)、ヘッダーベースの SSO の設定に制限されます。

例 1: Kerberos 制約付き委任を使用するアプリケーションを割り当て、必要なパラメーターを指定する

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
    ApplicationId                                   = $application .Id
    SingleSignOnMode                                = 'OnPremisesKerberos'
    KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
    KerberosDelegatedLoginIdentity                  = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params

この例では、Kerberos の制約付き委任を使用するアプリケーションを割り当て、必要なパラメーターを指定します。

  • -ApplicationId パラメーターはアプリケーション ID を指定します。
  • -SingleSignOnMode パラメーターは SSO の種類を指定します。
  • -KerberosInternalApplicationServicePrincipalName パラメーターは、アプリケーション サーバーの内部アプリケーション ServicePrincipalName を指定します。
  • -KerberosDelegatedLoginIdentity パラメーターは、このアプリケーションに割り当てられたコネクタ グループ ID を指定します。

例 2: アプリケーションから SSO を削除する

Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'

この例では、アプリケーションから SSO を削除する方法を示します。

  • -ApplicationId パラメーターはアプリケーション ID を指定します。
  • -SingleSignOnMode パラメーターは SSO の種類を指定します。

パラメーター

-ApplicationId

異なる SSO 設定を必要とするアプリケーションの一意のアプリケーション ID。 ObjectId は、 Get-EntraBetaApplication コマンドを使用して見つけることができます。 Microsoft Entra ID、エンタープライズ アプリケーション、すべてのアプリケーション、アプリケーションの選択、プロパティ タブへの移動、そのページの ObjectId の使用に移動して、Microsoft ポータルでこれを見つけることもできます。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:オブジェクト識別子

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-KerberosDelegatedLoginIdentity

ユーザーの代わりにコネクタが認証に使用できる ID。

パラメーターのプロパティ

型:KerberosSignOnMappingAttributeTypeEnum
規定値:None
指定可能な値:UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-KerberosInternalApplicationServicePrincipalName

アプリケーション サーバーの内部アプリケーション SPN。 この ServicePrincipalName (SPN) は、コネクタが委任された資格情報を提示できるサービスの一覧に含まれている必要があります。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-SingleSignOnMode

アプリケーションで使用する SSO の種類を選択します。 PowerShell でサポートされている SSO 設定は 3 つだけです。その他のオプションについては、Microsoft ポータルを使用してください。

パラメーターのプロパティ

型:SingleSignOnModeEnum
規定値:None
指定可能な値:None, OnPremisesKerberos, HeaderBased
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

入力

System.String

System.Nullable'1[[Microsoft.Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft。Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft.Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft。Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

出力

System.Object