New-EntraBetaApplicationProxyApplication

Polecenie New-EntraBetaApplicationProxyApplication cmdlet tworzy nową aplikację skonfigurowaną dla serwer proxy aplikacji w Microsoft Entra ID.

Składnia

Default (domyślnie)

New-EntraBetaApplicationProxyApplication

    -DisplayName <String>
    -ExternalUrl <String>
    -InternalUrl <String>
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

Opis

Polecenie New-EntraBetaApplicationProxyApplication cmdlet tworzy nową aplikację skonfigurowaną dla serwer proxy aplikacji w Microsoft Entra ID. Aby upewnić się, że ta aplikacja jest dostępna do użycia, upewnij się również, że w razie potrzeby przypiszesz użytkowników i skonfigurujesz logowanie jednokrotne. Bez określania identyfikatora ConnectorGroupId ta aplikacja domyślnie używa grupy łączników Default w dzierżawie.

Przykłady

Przykład 1: Tworzenie nowej aplikacji z tylko podstawowymi wymaganymi ustawieniami oraz domeną domyślną dla aplikacji

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
}
New-EntraBetaApplicationProxyApplication @params

ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               :
applicationServerTimeout                 :
externalUrl                              : https://finance-awcycles.msappproxy.net/
internalUrl                              : http://finance/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

W tym przykładzie utworzono nową aplikację z tylko podstawowymi wymaganymi ustawieniami i domeną domyślną dla aplikacji.

  • -DisplayName parametr określa nazwę wyświetlaną nowej aplikacji.
  • -ExternalUrl parametr określa adres URL używany do uzyskiwania dostępu do aplikacji spoza sieci prywatnej użytkownika.
  • -InternalUrl Parametr określa adres URL używany do uzyskiwania dostępu do aplikacji z sieci prywatnej użytkownika.

Przykład 2: Tworzenie nowej aplikacji przy użyciu parametru ApplicationServerTimeout i ExternalAuthenticationType

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    ApplicationServerTimeout = Long
    ExternalAuthenticationType = 'aadPreAuthentication'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

W tym przykładzie utworzono nową aplikację z parametrem ApplicationServerTimeout i .ExternalAuthenticationType

  • -DisplayName parametr określa nazwę wyświetlaną nowej aplikacji.
  • -ExternalUrl parametr określa adres URL używany do uzyskiwania dostępu do aplikacji spoza sieci prywatnej użytkownika.
  • -InternalUrl Parametr określa adres URL używany do uzyskiwania dostępu do aplikacji z sieci prywatnej użytkownika.
  • -ApplicationServerTimeout Parametr określa limit czasu serwera aplikacji do ustawienia.
  • -ExternalAuthenticationType parametr określa typ uwierzytelniania zewnętrznego.

Przykład 3: Tworzenie nowej aplikacji za pomocą parametru IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabled i ConnectorGroupId

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    IsHttpOnlyCookieEnabled = $false
    IsSecureCookieEnabled = $false
    IsPersistentCookieEnabled = $false
    IsTranslateLinksInBodyEnabled = $false
    ConnectorGroupId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

W tym przykładzie utworzono nową aplikację z parametrami IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabledi ConnectorGroupId .

  • -DisplayName parametr określa nazwę wyświetlaną nowej aplikacji.
  • -ExternalUrl parametr określa adres URL używany do uzyskiwania dostępu do aplikacji spoza sieci prywatnej użytkownika.
  • -InternalUrl Parametr określa adres URL używany do uzyskiwania dostępu do aplikacji z sieci prywatnej użytkownika.
  • -ConnectorGroupId Parametr określa identyfikator grupy łączników przypisany do tej aplikacji.
  • -IsHttpOnlyCookieEnabled Parametr określa serwer proxy aplikacji, aby uwzględnić flagę HTTPOnly w nagłówkach odpowiedzi HTTP.
  • -IsSecureCookieEnabled Parametr określa serwer proxy aplikacji, aby uwzględnić flagę Secure w nagłówkach odpowiedzi HTTP.
  • -IsPersistentCookieEnabled Parametr określa serwer proxy aplikacji, aby ustawić jego pliki cookie dostępu, aby nie wygasały po zamknięciu przeglądarki internetowej.
  • -IsTranslateLinksInBodyEnabled parametr określa adresy URL tłumaczenia w treści.

Parametry

-ApplicationServerTimeout

Ustaw tę wartość na Wartość Długa tylko wtedy, gdy aplikacja działa wolno do uwierzytelniania i nawiązywania połączenia.

Właściwości parametru

Typ:ApplicationServerTimeoutEnum
Domyślna wartość:None
Dopuszczalne wartości:Default, Long
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-ConnectorGroupId

Podaj identyfikator grupy łączników, którą chcesz przypisać do tej aplikacji. Tę wartość można znaleźć za pomocą Get-EntraBetaApplicationProxyConnectorGroup polecenia . Łączniki umożliwiają przetwarzanie zdalnego dostępu do aplikacji, a grupy łączników pozwalają klasyfikować łączniki i aplikacje według regionu, sieci lub przeznaczenia. Jeśli nie masz jeszcze żadnych utworzonych grup łączników, aplikacja zostanie przypisana do pozycji Domyślne.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-DisplayName

Nazwa wyświetlana nowej aplikacji.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-ExternalAuthenticationType

Jak serwer proxy aplikacji weryfikuje użytkowników przed udzieleniem im dostępu do aplikacji. AadPreAuthentication: serwer proxy aplikacji przekierowuje użytkowników do logowania się przy użyciu Microsoft Entra ID, która uwierzytelnia swoje uprawnienia dla katalogu i aplikacji. Zalecamy zachowanie tej opcji jako domyślnej, aby można było korzystać z Microsoft Entra ID funkcji zabezpieczeń, takich jak dostęp warunkowy i uwierzytelnianie wieloskładnikowe. Przekazywanie: użytkownicy nie muszą uwierzytelniać się w Microsoft Entra ID w celu uzyskania dostępu do aplikacji. Można jednak na zapleczu skonfigurować wymagania dotyczące uwierzytelniania.

Właściwości parametru

Typ:ExternalAuthenticationTypeEnum
Domyślna wartość:None
Dopuszczalne wartości:AadPreAuthentication, Passthru
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-ExternalUrl

Adres, do który użytkownicy przechodzą, aby uzyskać dostęp do aplikacji spoza sieci.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-InternalUrl

Adres URL używany do uzyskiwania dostępu do aplikacji z sieci prywatnej. Możesz wprowadzić określoną ścieżkę na serwerze zaplecza, która zostanie opublikowana, podczas gdy pozostała część serwera pozostanie nieopublikowana. W ten sposób możesz opublikować różne witryny jako różne aplikacje na tym samym serwerze, nadając każdej z nich własną nazwę i reguły dostępu. W przypadku publikowania ścieżki upewnij się, że zawiera ona wszystkie niezbędne obrazy, skrypty i arkusze stylów dla aplikacji.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-IsHttpOnlyCookieEnabled

Ustawienie Tak umożliwia serwerowi proxy aplikacji dołączenie flagi HTTPOnly w nagłówkach odpowiedzi HTTP. Ta flaga zapewnia dodatkowe korzyści bezpieczeństwa, na przykład uniemożliwia kopiowanie lub modyfikowanie plików cookie przez skrypty po stronie klienta (CSS).

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-IsPersistentCookieEnabled

Wybranie pozycji Tak umożliwia serwerowi proxy aplikacji ustawienie plików cookie dostępu, które nie wygasa po zamknięciu przeglądarki internetowej. Trwałość trwa do momentu wygaśnięcia tokenu dostępu lub do momentu ręcznego usunięcia trwałych plików cookie przez użytkownika.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-IsSecureCookieEnabled

Ustawienie Tak umożliwia serwerowi proxy aplikacji dołączenie flagi Secure w nagłówkach odpowiedzi HTTP. Bezpieczne pliki cookie zwiększają bezpieczeństwo, przesyłając pliki cookie za pośrednictwem zabezpieczonego kanału TLS, takiego jak HTTPS. Protokół TLS uniemożliwia przesyłanie plików cookie w postaci zwykłego tekstu.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-IsTranslateHostHeaderEnabled

Jeśli ustawiono wartość true, tłumaczy adresy URL w nagłówkach. Zachowaj tę wartość true, chyba że aplikacja wymaga oryginalnego nagłówka hosta w żądaniu uwierzytelniania.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-IsTranslateLinksInBodyEnabled

Jeśli ustawiono wartość true, tłumaczy adresy URL w treści. Zachowaj tę wartość jako Nie, chyba że musisz zakodowane na stałe linki HTML do innych aplikacji lokalnych i nie używaj domen niestandardowych.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wejściowe

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ExternalAuthenticationTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[System. Wartość logiczna, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ApplicationServerTimeoutEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Dane wyjściowe

System.Object