Set-EntraBetaApplicationProxyApplicationSingleSignOn
O Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite que você defina e modifique as configurações de SSO (logon único) para um aplicativo configurado para Proxy de Aplicativo em Microsoft Entra ID.
Sintaxe
Default (Default)
Set-EntraBetaApplicationProxyApplicationSingleSignOn
-ApplicationId <String>
-SingleSignOnMode <SingleSignOnModeEnum>
[-KerberosInternalApplicationServicePrincipalName <String>]
[-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
[<CommonParameters>]
Description
O Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite que você defina e modifique as configurações de SSO (logon único) para um aplicativo configurado para Proxy de Aplicativo em Microsoft Entra ID.
Isso se limita à configuração de SSO, Delegação Restrita kerberos (para aplicativos que usam autenticação integrada Windows) e SSO baseado em cabeçalho.
Exemplos
Exemplo 1: Atribuir um aplicativo para usar a Delegação Restrita kerberos e especificar os parâmetros necessários
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
ApplicationId = $application .Id
SingleSignOnMode = 'OnPremisesKerberos'
KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
KerberosDelegatedLoginIdentity = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params
Este exemplo atribui um aplicativo para usar a Delegação Restrita kerberos e especificar os parâmetros necessários.
-
-ApplicationIdo parâmetro especifica a ID do aplicativo. -
-SingleSignOnModeo parâmetro especifica o tipo de SSO. -
-KerberosInternalApplicationServicePrincipalNameo parâmetro especifica o aplicativo interno ServicePrincipalName do servidor de aplicativos. -
-KerberosDelegatedLoginIdentityo parâmetro especifica a ID do grupo conector atribuída a este aplicativo.
Exemplo 2: remover o SSO de um aplicativo
Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'
Este exemplo demonstra como remover o SSO de um aplicativo.
-
-ApplicationIdo parâmetro especifica a ID do aplicativo. -
-SingleSignOnModeo parâmetro especifica o tipo de SSO.
Parâmetros
-ApplicationId
A ID de aplicativo exclusiva do aplicativo que precisa de diferentes configurações de SSO.
ObjectId pode ser encontrado usando o Get-EntraBetaApplication comando.
Você também pode encontrá-lo no Portal do Microsoft navegando até Microsoft Entra ID, Aplicativos Empresariais, Todos os Aplicativos, Selecionar seu aplicativo, acessar a guia propriedades e usar a ObjectId nessa página.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | IdentificadorDeObjeto |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-KerberosDelegatedLoginIdentity
A identidade que o Conector pode usar em nome de seus usuários para autenticar.
Propriedades do parâmetro
| Tipo: | KerberosSignOnMappingAttributeTypeEnum |
| Valor padrão: | None |
| Valores aceitos: | UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-KerberosInternalApplicationServicePrincipalName
O SPN do aplicativo interno do servidor de aplicativos. Esse SPN (ServicePrincipalName) precisa estar na lista de serviços aos quais o Conector pode apresentar credenciais delegadas.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-SingleSignOnMode
Escolha o tipo de SSO que você deseja que o aplicativo use. Há suporte para apenas três configurações de SSO no PowerShell, para obter mais opções, use o Portal do Microsoft.
Propriedades do parâmetro
| Tipo: | SingleSignOnModeEnum |
| Valor padrão: | None |
| Valores aceitos: | None, OnPremisesKerberos, HeaderBased |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Entradas
System.String
System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]