Set-EntraBetaApplicationProxyApplicationSingleSignOn

O Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite-lhe definir e modificar as definições de single log-on (SSO) para uma aplicação configurada para Proxy de Aplicações no Microsoft Entra ID.

Sintaxe

Default (Predefinição)

Set-EntraBetaApplicationProxyApplicationSingleSignOn

    -ApplicationId <String>
    -SingleSignOnMode <SingleSignOnModeEnum>
    [-KerberosInternalApplicationServicePrincipalName <String>]
    [-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
    [<CommonParameters>]

Descrição

O Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet permite-lhe definir e modificar as definições de single log-on (SSO) para uma aplicação configurada para Proxy de Aplicações no Microsoft Entra ID. Isto limita-se à definição de Sem SSO, Delegação Restrita de Kerberos (para aplicações que utilizam Autenticação Windows Integrada) e SSO baseado em cabeçalho.

Exemplos

Exemplo 1: Atribuir a uma aplicação para usar a Delegação Restrita de Kerberos e especificar os parâmetros necessários

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
    ApplicationId                                   = $application .Id
    SingleSignOnMode                                = 'OnPremisesKerberos'
    KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
    KerberosDelegatedLoginIdentity                  = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params

Este exemplo atribui a uma aplicação o uso da Delegação Restrita de Kerberos e especifica os parâmetros necessários.

  • -ApplicationId parâmetro especifica o ID da aplicação.
  • -SingleSignOnMode o parâmetro especifica o tipo de SSO.
  • -KerberosInternalApplicationServicePrincipalName O parâmetro especifica o ServicePrincipalName da aplicação interna do servidor de aplicação.
  • -KerberosDelegatedLoginIdentity parâmetro especifica o ID do grupo Connector atribuído a esta aplicação.

Exemplo 2: Remover SSO de uma aplicação

Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'

Este exemplo demonstra como remover SSO de uma aplicação.

  • -ApplicationId parâmetro especifica o ID da aplicação.
  • -SingleSignOnMode o parâmetro especifica o tipo de SSO.

Parâmetros

-ApplicationId

O ID único da aplicação que necessita de diferentes definições de SSO. O ObjectId pode ser encontrado usando o Get-EntraBetaApplication comando. Também pode encontrar isto no Microsoft Portal navegando até ao Microsoft Entra ID, Aplicações Empresariais, Todas as Aplicações, Selecione a sua aplicação, vá ao separador de propriedades e use o ObjectId nessa página.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:IdentificadorDoObjeto

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-KerberosDelegatedLoginIdentity

A identidade que o Conector pode usar em nome dos seus utilizadores para autenticação.

Propriedades dos parâmetros

Tipo:KerberosSignOnMappingAttributeTypeEnum
Valor predefinido:None
Valores aceites:UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-KerberosInternalApplicationServicePrincipalName

O SPN interno da aplicação do servidor de aplicações. Este ServicePrincipalName (SPN) precisa de estar na lista de serviços aos quais o Conector pode apresentar credenciais delegadas.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-SingleSignOnMode

Escolha o tipo de SSO que gostaria que a aplicação utilizasse. Apenas três definições SSO são suportadas no PowerShell; para mais opções, por favor utilize o Microsoft Portal.

Propriedades dos parâmetros

Tipo:SingleSignOnModeEnum
Valor predefinido:None
Valores aceites:None, OnPremisesKerberos, HeaderBased
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Saídas

System.Object