O New-EntraBetaApplicationProxyApplication cmdlet cria um novo aplicativo configurado para Proxy de Aplicativo em Microsoft Entra ID.
Para garantir que esse aplicativo seja utilizável, atribua usuários e configure o SSO, se necessário.
Sem especificar um ConnectorGroupId, esse aplicativo, por padrão, usa o Default grupo de conectores em seu locatário.
Exemplos
Exemplo 1: criar um novo aplicativo com apenas as configurações básicas necessárias e o domínio padrão para aplicativos
Este exemplo cria um novo aplicativo com IsHttpOnlyCookieEnabled, IsSecureCookieEnablede IsTranslateLinksInBodyEnabledConnectorGroupId parâmetro.
-DisplayName o parâmetro especifica o nome de exibição do novo aplicativo.
-ExternalUrl O parâmetro especifica a URL que usa para acessar o aplicativo de uma rede privada de usuário externa.
-InternalUrl O parâmetro especifica a URL que usa para acessar o aplicativo de dentro da rede privada do usuário.
-ConnectorGroupId o parâmetro especifica a ID do grupo conector atribuída a este aplicativo.
-IsHttpOnlyCookieEnabled o parâmetro especifica o proxy de aplicativo para incluir o sinalizador HTTPOnly em cabeçalhos de resposta HTTP.
-IsSecureCookieEnabled o parâmetro especifica o proxy de aplicativo para incluir o sinalizador de segurança em cabeçalhos de resposta HTTP.
-IsPersistentCookieEnabled O parâmetro especifica o proxy de aplicativo para definir seus cookies de acesso para não expirarem quando o navegador da Web for fechado.
-IsTranslateLinksInBodyEnabled O parâmetro especifica as URLs traduzidas no corpo.
Parâmetros
-ApplicationServerTimeout
Defina esse valor como Long somente se o aplicativo estiver lento para autenticar e se conectar.
Propriedades do parâmetro
Tipo:
ApplicationServerTimeoutEnum
Valor padrão:
None
Valores aceitos:
Default, Long
Dá suporte a curingas:
False
DontShow:
False
Conjuntos de parâmetros
(All)
Cargo:
Named
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline pelo nome da propriedade:
True
Valor dos argumentos restantes:
False
-ConnectorGroupId
Forneça a ID do grupo conector que você deseja atribuir a este aplicativo.
Você pode encontrar esse valor usando o Get-EntraBetaApplicationProxyConnectorGroup comando.
Conectores processam o acesso remoto ao seu aplicativo e o ajudam a organizar conectores e aplicativos por região, rede ou finalidade.
Se você ainda não tiver nenhum grupo de conectores criado, seu aplicativo será atribuído ao Padrão.
Propriedades do parâmetro
Tipo:
System.String
Valor padrão:
None
Dá suporte a curingas:
False
DontShow:
False
Conjuntos de parâmetros
(All)
Cargo:
Named
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline pelo nome da propriedade:
True
Valor dos argumentos restantes:
False
-DisplayName
O nome de exibição do novo aplicativo.
Propriedades do parâmetro
Tipo:
System.String
Valor padrão:
None
Dá suporte a curingas:
False
DontShow:
False
Conjuntos de parâmetros
(All)
Cargo:
Named
Obrigatório:
True
Valor do pipeline:
True
Valor do pipeline pelo nome da propriedade:
True
Valor dos argumentos restantes:
False
-ExternalAuthenticationType
Como Proxy de Aplicativo verifica os usuários antes de dar-lhes acesso ao seu aplicativo.
AadPreAuthentication: Proxy de Aplicativo redireciona os usuários para entrar com Microsoft Entra ID, o que autentica suas permissões para o diretório e o aplicativo.
É recomendável manter essa opção como padrão, para que você possa aproveitar Microsoft Entra ID recursos de segurança, como acesso condicional e autenticação multifator.
Passagem: os usuários não precisam se autenticar em Microsoft Entra ID para acessar o aplicativo.
Você ainda pode configurar os requisitos de autenticação no back-end.
Propriedades do parâmetro
Tipo:
ExternalAuthenticationTypeEnum
Valor padrão:
None
Valores aceitos:
AadPreAuthentication, Passthru
Dá suporte a curingas:
False
DontShow:
False
Conjuntos de parâmetros
(All)
Cargo:
Named
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline pelo nome da propriedade:
True
Valor dos argumentos restantes:
False
-ExternalUrl
O endereço que seus usuários acessam para acessar o aplicativo de fora da sua rede.
Propriedades do parâmetro
Tipo:
System.String
Valor padrão:
None
Dá suporte a curingas:
False
DontShow:
False
Conjuntos de parâmetros
(All)
Cargo:
Named
Obrigatório:
True
Valor do pipeline:
True
Valor do pipeline pelo nome da propriedade:
True
Valor dos argumentos restantes:
False
-InternalUrl
A URL que você usa para acessar o aplicativo de dentro de sua rede privada.
Você pode fornecer um caminho específico no servidor back-end para publicar, enquanto o restante do servidor não é publicado.
Assim, você pode publicar sites diferentes no mesmo servidor como diferentes aplicativos, e dar a cada um deles seu próprio nome e suas regras de acesso.
Se você publicar um caminho, verifique se ele inclui todas as imagens, scripts e folhas de estilo necessários para seu aplicativo.
Propriedades do parâmetro
Tipo:
System.String
Valor padrão:
None
Dá suporte a curingas:
False
DontShow:
False
Conjuntos de parâmetros
(All)
Cargo:
Named
Obrigatório:
True
Valor do pipeline:
True
Valor do pipeline pelo nome da propriedade:
True
Valor dos argumentos restantes:
False
-IsHttpOnlyCookieEnabled
Sim, permite que o proxy de aplicativo inclua o sinalizador HTTPOnly em cabeçalhos de resposta HTTP. Esse sinalizador oferece benefícios de segurança adicionais, por exemplo, impede que o script CSS (do lado do cliente) copie ou modifique os cookies.
Propriedades do parâmetro
Tipo:
System.Boolean
Valor padrão:
None
Dá suporte a curingas:
False
DontShow:
False
Conjuntos de parâmetros
(All)
Cargo:
Named
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline pelo nome da propriedade:
True
Valor dos argumentos restantes:
False
-IsPersistentCookieEnabled
Sim, permite que o proxy de aplicativo defina seus cookies de acesso para não expirarem quando o navegador da Web for fechado. A persistência dura até que o token de acesso expire ou até que o usuário exclua manualmente os cookies persistentes.
Propriedades do parâmetro
Tipo:
System.Boolean
Valor padrão:
None
Dá suporte a curingas:
False
DontShow:
False
Conjuntos de parâmetros
(All)
Cargo:
Named
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline pelo nome da propriedade:
True
Valor dos argumentos restantes:
False
-IsSecureCookieEnabled
Sim, permite que o proxy de aplicativo inclua o sinalizador De segurança em cabeçalhos de resposta HTTP. Os cookies seguros melhoram a segurança ao transmitir cookies em um canal TLS seguro, como HTTPS. O TLS impede a transmissão de cookie em texto claro.
Propriedades do parâmetro
Tipo:
System.Boolean
Valor padrão:
None
Dá suporte a curingas:
False
DontShow:
False
Conjuntos de parâmetros
(All)
Cargo:
Named
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline pelo nome da propriedade:
True
Valor dos argumentos restantes:
False
-IsTranslateHostHeaderEnabled
Se definido como true, converte urls em cabeçalhos.
Mantenha esse valor verdadeiro, a menos que seu aplicativo exija o cabeçalho do host original na solicitação de autenticação.
Propriedades do parâmetro
Tipo:
System.Boolean
Valor padrão:
None
Dá suporte a curingas:
False
DontShow:
False
Conjuntos de parâmetros
(All)
Cargo:
Named
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline pelo nome da propriedade:
True
Valor dos argumentos restantes:
False
-IsTranslateLinksInBodyEnabled
Se definido como true, converte urls no corpo.
Mantenha esse valor como Não, a menos que você precise codificar links HTML para outros aplicativos locais e não use domínios personalizados.
Propriedades do parâmetro
Tipo:
System.Boolean
Valor padrão:
None
Dá suporte a curingas:
False
DontShow:
False
Conjuntos de parâmetros
(All)
Cargo:
Named
Obrigatório:
False
Valor do pipeline:
True
Valor do pipeline pelo nome da propriedade:
True
Valor dos argumentos restantes:
False
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.