Set-EntraBetaApplicationProxyApplicationSingleSignOn
O Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite-lhe definir e modificar as definições de single log-on (SSO) para uma aplicação configurada para Proxy de Aplicações no Microsoft Entra ID.
Sintaxe
Default (Predefinição)
Set-EntraBetaApplicationProxyApplicationSingleSignOn
-ApplicationId <String>
-SingleSignOnMode <SingleSignOnModeEnum>
[-KerberosInternalApplicationServicePrincipalName <String>]
[-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
[<CommonParameters>]
Descrição
O Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite-lhe definir e modificar as definições de single log-on (SSO) para uma aplicação configurada para Proxy de Aplicações no Microsoft Entra ID.
Isto limita-se à definição de Sem SSO, Delegação Restrita de Kerberos (para aplicações que utilizam Autenticação Windows Integrada) e SSO baseado em cabeçalho.
Exemplos
Exemplo 1: Atribuir a uma aplicação para usar a Delegação Restrita de Kerberos e especificar os parâmetros necessários
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
ApplicationId = $application .Id
SingleSignOnMode = 'OnPremisesKerberos'
KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
KerberosDelegatedLoginIdentity = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params
Este exemplo atribui a uma aplicação o uso da Delegação Restrita de Kerberos e especifica os parâmetros necessários.
-
-ApplicationIdparâmetro especifica o ID da aplicação. -
-SingleSignOnModeo parâmetro especifica o tipo de SSO. -
-KerberosInternalApplicationServicePrincipalNameO parâmetro especifica o ServicePrincipalName da aplicação interna do servidor de aplicação. -
-KerberosDelegatedLoginIdentityparâmetro especifica o ID do grupo Connector atribuído a esta aplicação.
Exemplo 2: Remover SSO de uma aplicação
Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'
Este exemplo demonstra como remover SSO de uma aplicação.
-
-ApplicationIdparâmetro especifica o ID da aplicação. -
-SingleSignOnModeo parâmetro especifica o tipo de SSO.
Parâmetros
-ApplicationId
O ID único da aplicação que necessita de diferentes definições de SSO.
O ObjectId pode ser encontrado usando o Get-EntraBetaApplication comando.
Também pode encontrar isto no Microsoft Portal navegando até ao Microsoft Entra ID, Aplicações Empresariais, Todas as Aplicações, Selecione a sua aplicação, vá ao separador de propriedades e use o ObjectId nessa página.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | IdentificadorDoObjeto |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-KerberosDelegatedLoginIdentity
A identidade que o Conector pode usar em nome dos seus utilizadores para autenticação.
Propriedades dos parâmetros
| Tipo: | KerberosSignOnMappingAttributeTypeEnum |
| Valor predefinido: | None |
| Valores aceites: | UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-KerberosInternalApplicationServicePrincipalName
O SPN interno da aplicação do servidor de aplicações. Este ServicePrincipalName (SPN) precisa de estar na lista de serviços aos quais o Conector pode apresentar credenciais delegadas.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-SingleSignOnMode
Escolha o tipo de SSO que gostaria que a aplicação utilizasse. Apenas três definições SSO são suportadas no PowerShell; para mais opções, por favor utilize o Microsoft Portal.
Propriedades dos parâmetros
| Tipo: | SingleSignOnModeEnum |
| Valor predefinido: | None |
| Valores aceites: | None, OnPremisesKerberos, HeaderBased |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Entradas
System.String
System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]