Set-EntraBetaApplicationProxyApplicationSingleSignOn

O Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite que você defina e modifique as configurações de SSO (logon único) para um aplicativo configurado para Proxy de Aplicativo em Microsoft Entra ID.

Sintaxe

Default (Default)

Set-EntraBetaApplicationProxyApplicationSingleSignOn

    -ApplicationId <String>
    -SingleSignOnMode <SingleSignOnModeEnum>
    [-KerberosInternalApplicationServicePrincipalName <String>]
    [-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
    [<CommonParameters>]

Description

O Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite que você defina e modifique as configurações de SSO (logon único) para um aplicativo configurado para Proxy de Aplicativo em Microsoft Entra ID. Isso se limita à configuração de SSO, Delegação Restrita kerberos (para aplicativos que usam autenticação integrada Windows) e SSO baseado em cabeçalho.

Exemplos

Exemplo 1: Atribuir um aplicativo para usar a Delegação Restrita kerberos e especificar os parâmetros necessários

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
    ApplicationId                                   = $application .Id
    SingleSignOnMode                                = 'OnPremisesKerberos'
    KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
    KerberosDelegatedLoginIdentity                  = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params

Este exemplo atribui um aplicativo para usar a Delegação Restrita kerberos e especificar os parâmetros necessários.

  • -ApplicationId o parâmetro especifica a ID do aplicativo.
  • -SingleSignOnMode o parâmetro especifica o tipo de SSO.
  • -KerberosInternalApplicationServicePrincipalName o parâmetro especifica o aplicativo interno ServicePrincipalName do servidor de aplicativos.
  • -KerberosDelegatedLoginIdentity o parâmetro especifica a ID do grupo conector atribuída a este aplicativo.

Exemplo 2: remover o SSO de um aplicativo

Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'

Este exemplo demonstra como remover o SSO de um aplicativo.

  • -ApplicationId o parâmetro especifica a ID do aplicativo.
  • -SingleSignOnMode o parâmetro especifica o tipo de SSO.

Parâmetros

-ApplicationId

A ID de aplicativo exclusiva do aplicativo que precisa de diferentes configurações de SSO. ObjectId pode ser encontrado usando o Get-EntraBetaApplication comando. Você também pode encontrá-lo no Portal do Microsoft navegando até Microsoft Entra ID, Aplicativos Empresariais, Todos os Aplicativos, Selecionar seu aplicativo, acessar a guia propriedades e usar a ObjectId nessa página.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:IdentificadorDeObjeto

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-KerberosDelegatedLoginIdentity

A identidade que o Conector pode usar em nome de seus usuários para autenticar.

Propriedades do parâmetro

Tipo:KerberosSignOnMappingAttributeTypeEnum
Valor padrão:None
Valores aceitos:UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-KerberosInternalApplicationServicePrincipalName

O SPN do aplicativo interno do servidor de aplicativos. Esse SPN (ServicePrincipalName) precisa estar na lista de serviços aos quais o Conector pode apresentar credenciais delegadas.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-SingleSignOnMode

Escolha o tipo de SSO que você deseja que o aplicativo use. Há suporte para apenas três configurações de SSO no PowerShell, para obter mais opções, use o Portal do Microsoft.

Propriedades do parâmetro

Tipo:SingleSignOnModeEnum
Valor padrão:None
Valores aceitos:None, OnPremisesKerberos, HeaderBased
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Saídas

System.Object