Set-EntraBetaApplicationProxyApplicationSingleSignOn
Polecenie Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet umożliwia ustawianie i modyfikowanie ustawień logowania jednokrotnego dla aplikacji skonfigurowanej dla serwer proxy aplikacji w Microsoft Entra ID.
Składnia
Default (domyślnie)
Set-EntraBetaApplicationProxyApplicationSingleSignOn
-ApplicationId <String>
-SingleSignOnMode <SingleSignOnModeEnum>
[-KerberosInternalApplicationServicePrincipalName <String>]
[-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
[<CommonParameters>]
Opis
Polecenie Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet umożliwia ustawianie i modyfikowanie ustawień logowania jednokrotnego dla aplikacji skonfigurowanej dla serwer proxy aplikacji w Microsoft Entra ID.
Jest to ograniczone do ustawienia brak logowania jednokrotnego, ograniczone delegowanie protokołu Kerberos (w przypadku aplikacji korzystających ze zintegrowanego uwierzytelniania Windows) i logowania jednokrotnego opartego na nagłówku.
Przykłady
Przykład 1: Przypisywanie aplikacji do używania ograniczonego delegowania protokołu Kerberos i określanie wymaganych parametrów
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
ApplicationId = $application .Id
SingleSignOnMode = 'OnPremisesKerberos'
KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
KerberosDelegatedLoginIdentity = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params
W tym przykładzie aplikacja przypisuje aplikację do używania ograniczonego delegowania protokołu Kerberos i określa wymagane parametry.
-
-ApplicationIdparametr określa identyfikator aplikacji. -
-SingleSignOnModeparametr określa typ logowania jednokrotnego. -
-KerberosInternalApplicationServicePrincipalNameparametr określa wewnętrzną aplikację ServicePrincipalName serwera aplikacji. -
-KerberosDelegatedLoginIdentityParametr określa identyfikator grupy łączników przypisany do tej aplikacji.
Przykład 2. Usuwanie logowania jednokrotnego z aplikacji
Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'
W tym przykładzie pokazano, jak usunąć logowanie jednokrotne z aplikacji.
-
-ApplicationIdparametr określa identyfikator aplikacji. -
-SingleSignOnModeparametr określa typ logowania jednokrotnego.
Parametry
-ApplicationId
Unikatowy identyfikator aplikacji, która wymaga różnych ustawień logowania jednokrotnego.
Identyfikator ObjectId można znaleźć za Get-EntraBetaApplication pomocą polecenia .
Można to również znaleźć w portalu Microsoft, przechodząc do pozycji Microsoft Entra ID, Aplikacje dla przedsiębiorstw, Wszystkie aplikacje, Wybierz aplikację, przejdź do karty właściwości i użyj identyfikatora ObjectId na tej stronie.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Identyfikator Obiektu |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-KerberosDelegatedLoginIdentity
Tożsamość, której łącznik może używać w imieniu użytkowników do uwierzytelniania.
Właściwości parametru
| Typ: | KerberosSignOnMappingAttributeTypeEnum |
| Domyślna wartość: | None |
| Dopuszczalne wartości: | UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-KerberosInternalApplicationServicePrincipalName
Wewnętrzna nazwa SPN aplikacji serwera aplikacji. Ta nazwa ServicePrincipalName (SPN) musi znajdować się na liście usług, do których łącznik może przedstawiać delegowane poświadczenia.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-SingleSignOnMode
Wybierz typ logowania jednokrotnego, który ma być używany przez aplikację. W programie PowerShell są obsługiwane tylko trzy ustawienia logowania jednokrotnego. Aby uzyskać więcej opcji, użyj portalu Microsoft.
Właściwości parametru
| Typ: | SingleSignOnModeEnum |
| Domyślna wartość: | None |
| Dopuszczalne wartości: | None, OnPremisesKerberos, HeaderBased |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Dane wejściowe
System.String
System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]