Set-EntraBetaApplicationProxyApplicationSingleSignOn

Polecenie Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet umożliwia ustawianie i modyfikowanie ustawień logowania jednokrotnego dla aplikacji skonfigurowanej dla serwer proxy aplikacji w Microsoft Entra ID.

Składnia

Default (domyślnie)

Set-EntraBetaApplicationProxyApplicationSingleSignOn

    -ApplicationId <String>
    -SingleSignOnMode <SingleSignOnModeEnum>
    [-KerberosInternalApplicationServicePrincipalName <String>]
    [-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
    [<CommonParameters>]

Opis

Polecenie Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet umożliwia ustawianie i modyfikowanie ustawień logowania jednokrotnego dla aplikacji skonfigurowanej dla serwer proxy aplikacji w Microsoft Entra ID. Jest to ograniczone do ustawienia brak logowania jednokrotnego, ograniczone delegowanie protokołu Kerberos (w przypadku aplikacji korzystających ze zintegrowanego uwierzytelniania Windows) i logowania jednokrotnego opartego na nagłówku.

Przykłady

Przykład 1: Przypisywanie aplikacji do używania ograniczonego delegowania protokołu Kerberos i określanie wymaganych parametrów

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
    ApplicationId                                   = $application .Id
    SingleSignOnMode                                = 'OnPremisesKerberos'
    KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
    KerberosDelegatedLoginIdentity                  = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params

W tym przykładzie aplikacja przypisuje aplikację do używania ograniczonego delegowania protokołu Kerberos i określa wymagane parametry.

  • -ApplicationId parametr określa identyfikator aplikacji.
  • -SingleSignOnMode parametr określa typ logowania jednokrotnego.
  • -KerberosInternalApplicationServicePrincipalName parametr określa wewnętrzną aplikację ServicePrincipalName serwera aplikacji.
  • -KerberosDelegatedLoginIdentity Parametr określa identyfikator grupy łączników przypisany do tej aplikacji.

Przykład 2. Usuwanie logowania jednokrotnego z aplikacji

Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'

W tym przykładzie pokazano, jak usunąć logowanie jednokrotne z aplikacji.

  • -ApplicationId parametr określa identyfikator aplikacji.
  • -SingleSignOnMode parametr określa typ logowania jednokrotnego.

Parametry

-ApplicationId

Unikatowy identyfikator aplikacji, która wymaga różnych ustawień logowania jednokrotnego. Identyfikator ObjectId można znaleźć za Get-EntraBetaApplication pomocą polecenia . Można to również znaleźć w portalu Microsoft, przechodząc do pozycji Microsoft Entra ID, Aplikacje dla przedsiębiorstw, Wszystkie aplikacje, Wybierz aplikację, przejdź do karty właściwości i użyj identyfikatora ObjectId na tej stronie.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Identyfikator Obiektu

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-KerberosDelegatedLoginIdentity

Tożsamość, której łącznik może używać w imieniu użytkowników do uwierzytelniania.

Właściwości parametru

Typ:KerberosSignOnMappingAttributeTypeEnum
Domyślna wartość:None
Dopuszczalne wartości:UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-KerberosInternalApplicationServicePrincipalName

Wewnętrzna nazwa SPN aplikacji serwera aplikacji. Ta nazwa ServicePrincipalName (SPN) musi znajdować się na liście usług, do których łącznik może przedstawiać delegowane poświadczenia.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-SingleSignOnMode

Wybierz typ logowania jednokrotnego, który ma być używany przez aplikację. W programie PowerShell są obsługiwane tylko trzy ustawienia logowania jednokrotnego. Aby uzyskać więcej opcji, użyj portalu Microsoft.

Właściwości parametru

Typ:SingleSignOnModeEnum
Domyślna wartość:None
Dopuszczalne wartości:None, OnPremisesKerberos, HeaderBased
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wejściowe

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Dane wyjściowe

System.Object