Funkcja Set-EntraBetaApplicationProxyApplication umożliwia modyfikowanie i ustawianie konfiguracji aplikacji w Microsoft Entra ID skonfigurowanych do korzystania z aplikacji ApplicationProxy.
Ustawienie Set-EntraBetaApplicationProxyApplication umożliwia modyfikowanie i ustawianie innych ustawień aplikacji w Microsoft Entra ID skonfigurowanych do korzystania z aplikacji ApplicationProxy. Określ ApplicationId parametr służący do aktualizowania aplikacji skonfigurowanej dla serwera proxy aplikacji.
Przykłady
Przykład 1: Aktualizowanie parametru ExternalUrl, InternalUrl, ExternalAuthenticationType i IsTranslateHostHeaderEnabled
W tym przykładzie zaktualizowano IsHttpOnlyCookieEnabledparametr , IsSecureCookieEnabledi IsPersistentCookieEnabled .
-ApplicationId parametr określa identyfikator aplikacji.
-ExternalUrl parametr określa adres URL używany do uzyskiwania dostępu do aplikacji spoza sieci prywatnej użytkownika.
-InternalUrl Parametr określa adres URL używany do uzyskiwania dostępu do aplikacji z sieci prywatnej użytkownika.
-ExternalAuthenticationType parametr określa typ uwierzytelniania zewnętrznego.
-IsHttpOnlyCookieEnabled Parametr określa serwer proxy aplikacji, aby uwzględnić flagę HTTPOnly w nagłówkach odpowiedzi HTTP.
-IsSecureCookieEnabled Parametr określa serwer proxy aplikacji, aby uwzględnić flagę Secure w nagłówkach odpowiedzi HTTP.
-IsTranslateHostHeaderEnabled parametr określa adresy URL tłumaczenia w nagłówkach.
-IsPersistentCookieEnabled Parametr określa serwer proxy aplikacji, aby ustawić jego pliki cookie dostępu, aby nie wygasały po zamknięciu przeglądarki internetowej.
Przykład 3. Aktualizacja parametru IsTranslateLinksInBodyEnabled, ApplicationServerTimeout i ConnectorGroupId
W tym przykładzie zaktualizowano IsTranslateLinksInBodyEnabledparametr , ApplicationServerTimeouti ConnectorGroupId .
-ApplicationId parametr określa identyfikator aplikacji.
-ExternalUrl parametr określa adres URL używany do uzyskiwania dostępu do aplikacji spoza sieci prywatnej użytkownika.
-InternalUrl Parametr określa adres URL używany do uzyskiwania dostępu do aplikacji z sieci prywatnej użytkownika.
-ConnectorGroupId Parametr określa identyfikator grupy łączników przypisany do tej aplikacji.
-ApplicationServerTimeout Parametr określa limit czasu serwera aplikacji do ustawienia.
-ExternalAuthenticationType parametr określa typ uwierzytelniania zewnętrznego.
-IsTranslateHostHeaderEnabled parametr określa adresy URL tłumaczenia w nagłówkach.
Parametry
-ApplicationId
Określa unikatowy identyfikator aplikacji w Microsoft Entra ID.
Ten identyfikator objectid można znaleźć za pomocą Get-EntraBetaApplication polecenia .
Właściwości parametru
Typ:
System.String
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Aliasy:
Identyfikator Obiektu
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
True
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-ApplicationServerTimeout
Określa typ limitu czasu serwera zaplecza.
Ustaw tę wartość na Wartość Długa tylko wtedy, gdy aplikacja działa wolno do uwierzytelniania i nawiązywania połączenia.
Właściwości parametru
Typ:
ApplicationServerTimeoutEnum
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-ConnectorGroupId
Podaj identyfikator grupy łączników, którą chcesz przypisać do tej aplikacji.
Tę wartość można znaleźć za pomocą Get-EntraBetaApplicationProxyConnectorGroup polecenia .
Łączniki umożliwiają przetwarzanie zdalnego dostępu do aplikacji, a grupy łączników pozwalają klasyfikować łączniki i aplikacje według regionu, sieci lub przeznaczenia.
Jeśli nie masz jeszcze żadnych utworzonych grup łączników, aplikacja zostanie przypisana do pozycji Domyślne.
Właściwości parametru
Typ:
System.String
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-ExternalAuthenticationType
Jak serwer proxy aplikacji weryfikuje użytkowników przed udzieleniem im dostępu do aplikacji.
AadPreAuth: serwer proxy aplikacji przekierowuje użytkowników do logowania się przy użyciu Microsoft Entra ID, która uwierzytelnia swoje uprawnienia do katalogu i aplikacji.
Zalecamy zachowanie tej opcji jako domyślnej, aby można było korzystać z Microsoft Entra ID funkcji zabezpieczeń, takich jak dostęp warunkowy i uwierzytelnianie wieloskładnikowe.
Przekazywanie: użytkownicy nie muszą uwierzytelniać się w Microsoft Entra ID w celu uzyskania dostępu do aplikacji.
Można jednak na zapleczu skonfigurować wymagania dotyczące uwierzytelniania.
Właściwości parametru
Typ:
ExternalAuthenticationTypeEnum
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-ExternalUrl
Adres, do który użytkownicy przechodzą, aby uzyskać dostęp do aplikacji spoza sieci.
Właściwości parametru
Typ:
System.String
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-InternalUrl
Adres URL używany do uzyskiwania dostępu do aplikacji z sieci prywatnej.
Możesz wprowadzić określoną ścieżkę na serwerze zaplecza, która zostanie opublikowana, podczas gdy pozostała część serwera pozostanie nieopublikowana.
W ten sposób możesz opublikować różne witryny jako różne aplikacje na tym samym serwerze, nadając każdej z nich własną nazwę i reguły dostępu.
W przypadku publikowania ścieżki upewnij się, że zawiera ona wszystkie niezbędne obrazy, skrypty i arkusze stylów dla aplikacji.
Właściwości parametru
Typ:
System.String
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-IsHttpOnlyCookieEnabled
Umożliwia serwerowi proxy aplikacji dołączenie flagi HTTPOnly w nagłówkach odpowiedzi HTTP. Ta flaga zapewnia dodatkowe korzyści bezpieczeństwa, na przykład uniemożliwia kopiowanie lub modyfikowanie plików cookie przez skrypty po stronie klienta (CSS).
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-IsPersistentCookieEnabled
Zezwala serwerowi proxy aplikacji na ustawianie plików cookie dostępu, aby nie wygasały po zamknięciu przeglądarki internetowej. Trwałość trwa do momentu wygaśnięcia tokenu dostępu lub do momentu ręcznego usunięcia trwałych plików cookie przez użytkownika.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-IsSecureCookieEnabled
Umożliwia serwerowi proxy aplikacji dołączenie flagi Secure w nagłówkach odpowiedzi HTTP. Bezpieczne pliki cookie zwiększają bezpieczeństwo, przesyłając pliki cookie za pośrednictwem bezpiecznego kanału "TLS", takiego jak HTTPS. Protokół TLS uniemożliwia przesyłanie plików cookie w postaci zwykłego tekstu.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-IsTranslateHostHeaderEnabled
Jeśli ustawiono wartość true, tłumaczy adresy URL w nagłówkach.
Zachowaj tę wartość true, chyba że aplikacja wymaga oryginalnego nagłówka hosta w żądaniu uwierzytelniania.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
-IsTranslateLinksInBodyEnabled
Jeśli ustawiono wartość true, tłumaczy adresy URL w treści.
Zachowaj tę wartość jako Nie, chyba że musisz zakodowane na stałe linki HTML do innych aplikacji lokalnych i nie używaj domen niestandardowych.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
True
Wartość z potoku według nazwy właściwości:
True
Wartość z pozostałych argumentów:
False
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.