Polecenie New-EntraBetaApplicationProxyApplication cmdlet tworzy nową aplikację skonfigurowaną dla serwer proxy aplikacji w Microsoft Entra ID.
Aby upewnić się, że ta aplikacja jest dostępna do użycia, upewnij się również, że w razie potrzeby przypiszesz użytkowników i skonfigurujesz logowanie jednokrotne.
Bez określania identyfikatora ConnectorGroupId ta aplikacja domyślnie używa grupy łączników Default w dzierżawie.
Przykłady
Przykład 1: Tworzenie nowej aplikacji z tylko podstawowymi wymaganymi ustawieniami oraz domeną domyślną dla aplikacji
W tym przykładzie utworzono nową aplikację z parametrem ApplicationServerTimeout i .ExternalAuthenticationType
-DisplayName parametr określa nazwę wyświetlaną nowej aplikacji.
-ExternalUrl parametr określa adres URL używany do uzyskiwania dostępu do aplikacji spoza sieci prywatnej użytkownika.
-InternalUrl Parametr określa adres URL używany do uzyskiwania dostępu do aplikacji z sieci prywatnej użytkownika.
-ApplicationServerTimeout Parametr określa limit czasu serwera aplikacji do ustawienia.
-ExternalAuthenticationType parametr określa typ uwierzytelniania zewnętrznego.
Przykład 3: Tworzenie nowej aplikacji za pomocą parametru IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabled i ConnectorGroupId
W tym przykładzie utworzono nową aplikację z parametrami IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabledi ConnectorGroupId .
-DisplayName parametr określa nazwę wyświetlaną nowej aplikacji.
-ExternalUrl parametr określa adres URL używany do uzyskiwania dostępu do aplikacji spoza sieci prywatnej użytkownika.
-InternalUrl Parametr określa adres URL używany do uzyskiwania dostępu do aplikacji z sieci prywatnej użytkownika.
-ConnectorGroupId Parametr określa identyfikator grupy łączników przypisany do tej aplikacji.
-IsHttpOnlyCookieEnabled Parametr określa serwer proxy aplikacji, aby uwzględnić flagę HTTPOnly w nagłówkach odpowiedzi HTTP.
-IsSecureCookieEnabled Parametr określa serwer proxy aplikacji, aby uwzględnić flagę Secure w nagłówkach odpowiedzi HTTP.
-IsPersistentCookieEnabled Parametr określa serwer proxy aplikacji, aby ustawić jego pliki cookie dostępu, aby nie wygasały po zamknięciu przeglądarki internetowej.
-IsTranslateLinksInBodyEnabled parametr określa adresy URL tłumaczenia w treści.
Parametry
-ApplicationServerTimeout
Ustaw tę wartość na Wartość Długa tylko wtedy, gdy aplikacja działa wolno do uwierzytelniania i nawiązywania połączenia.
Właściwości parametru
Typ:
ApplicationServerTimeoutEnum
Domyślna wartość:
None
Dopuszczalne wartości:
Default, Long
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-ConnectorGroupId
Podaj identyfikator grupy łączników, którą chcesz przypisać do tej aplikacji.
Tę wartość można znaleźć za pomocą Get-EntraBetaApplicationProxyConnectorGroup polecenia .
Łączniki umożliwiają przetwarzanie zdalnego dostępu do aplikacji, a grupy łączników pozwalają klasyfikować łączniki i aplikacje według regionu, sieci lub przeznaczenia.
Jeśli nie masz jeszcze żadnych utworzonych grup łączników, aplikacja zostanie przypisana do pozycji Domyślne.
Właściwości parametru
Typ:
System.String
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-DisplayName
Nazwa wyświetlana nowej aplikacji.
Właściwości parametru
Typ:
System.String
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
True
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-ExternalAuthenticationType
Jak serwer proxy aplikacji weryfikuje użytkowników przed udzieleniem im dostępu do aplikacji.
AadPreAuthentication: serwer proxy aplikacji przekierowuje użytkowników do logowania się przy użyciu Microsoft Entra ID, która uwierzytelnia swoje uprawnienia dla katalogu i aplikacji.
Zalecamy zachowanie tej opcji jako domyślnej, aby można było korzystać z Microsoft Entra ID funkcji zabezpieczeń, takich jak dostęp warunkowy i uwierzytelnianie wieloskładnikowe.
Przekazywanie: użytkownicy nie muszą uwierzytelniać się w Microsoft Entra ID w celu uzyskania dostępu do aplikacji.
Można jednak na zapleczu skonfigurować wymagania dotyczące uwierzytelniania.
Właściwości parametru
Typ:
ExternalAuthenticationTypeEnum
Domyślna wartość:
None
Dopuszczalne wartości:
AadPreAuthentication, Passthru
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-ExternalUrl
Adres, do który użytkownicy przechodzą, aby uzyskać dostęp do aplikacji spoza sieci.
Właściwości parametru
Typ:
System.String
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
True
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-InternalUrl
Adres URL używany do uzyskiwania dostępu do aplikacji z sieci prywatnej.
Możesz wprowadzić określoną ścieżkę na serwerze zaplecza, która zostanie opublikowana, podczas gdy pozostała część serwera pozostanie nieopublikowana.
W ten sposób możesz opublikować różne witryny jako różne aplikacje na tym samym serwerze, nadając każdej z nich własną nazwę i reguły dostępu.
W przypadku publikowania ścieżki upewnij się, że zawiera ona wszystkie niezbędne obrazy, skrypty i arkusze stylów dla aplikacji.
Właściwości parametru
Typ:
System.String
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
True
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-IsHttpOnlyCookieEnabled
Ustawienie Tak umożliwia serwerowi proxy aplikacji dołączenie flagi HTTPOnly w nagłówkach odpowiedzi HTTP. Ta flaga zapewnia dodatkowe korzyści bezpieczeństwa, na przykład uniemożliwia kopiowanie lub modyfikowanie plików cookie przez skrypty po stronie klienta (CSS).
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-IsPersistentCookieEnabled
Wybranie pozycji Tak umożliwia serwerowi proxy aplikacji ustawienie plików cookie dostępu, które nie wygasa po zamknięciu przeglądarki internetowej. Trwałość trwa do momentu wygaśnięcia tokenu dostępu lub do momentu ręcznego usunięcia trwałych plików cookie przez użytkownika.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-IsSecureCookieEnabled
Ustawienie Tak umożliwia serwerowi proxy aplikacji dołączenie flagi Secure w nagłówkach odpowiedzi HTTP. Bezpieczne pliki cookie zwiększają bezpieczeństwo, przesyłając pliki cookie za pośrednictwem zabezpieczonego kanału TLS, takiego jak HTTPS. Protokół TLS uniemożliwia przesyłanie plików cookie w postaci zwykłego tekstu.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-IsTranslateHostHeaderEnabled
Jeśli ustawiono wartość true, tłumaczy adresy URL w nagłówkach.
Zachowaj tę wartość true, chyba że aplikacja wymaga oryginalnego nagłówka hosta w żądaniu uwierzytelniania.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-IsTranslateLinksInBodyEnabled
Jeśli ustawiono wartość true, tłumaczy adresy URL w treści.
Zachowaj tę wartość jako Nie, chyba że musisz zakodowane na stałe linki HTML do innych aplikacji lokalnych i nie używaj domen niestandardowych.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.