New-EntraBetaApplicationProxyApplication

Cmdleten New-EntraBetaApplicationProxyApplication skapar ett nytt program som konfigurerats för proxy aplikácií i Microsoft Entra ID.

Syntax

Default (Standard)

New-EntraBetaApplicationProxyApplication

    -DisplayName <String>
    -ExternalUrl <String>
    -InternalUrl <String>
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

Description

Cmdleten New-EntraBetaApplicationProxyApplication skapar ett nytt program som konfigurerats för proxy aplikácií i Microsoft Entra ID. Se till att det här programmet kan användas genom att även tilldela användare och konfigurera enkel inloggning om det behövs. Utan att ange ett ConnectorGroupId använder Default det här programmet som standard anslutningsgruppen i din klientorganisation.

Exempel

Exempel 1: Skapa ett nytt program med endast de grundläggande obligatoriska inställningarna och standarddomänen för program

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
}
New-EntraBetaApplicationProxyApplication @params

ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               :
applicationServerTimeout                 :
externalUrl                              : https://finance-awcycles.msappproxy.net/
internalUrl                              : http://finance/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

Det här exemplet skapar ett nytt program med endast de grundläggande nödvändiga inställningarna och standarddomänen för program.

  • -DisplayName parameter anger visningsnamnet för det nya programmet.
  • -ExternalUrl parameter anger den URL som använder för att komma åt programmet från ett privat nätverk utanför användaren.
  • -InternalUrl parameter anger den URL som använder för att komma åt programmet inifrån användarens privata nätverk.

Exempel 2: Skapa ett nytt program med parametern ApplicationServerTimeout och ExternalAuthenticationType

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    ApplicationServerTimeout = Long
    ExternalAuthenticationType = 'aadPreAuthentication'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

Det här exemplet skapar ett nytt program med ApplicationServerTimeout och ExternalAuthenticationType parameter.

  • -DisplayName parameter anger visningsnamnet för det nya programmet.
  • -ExternalUrl parameter anger den URL som använder för att komma åt programmet från ett privat nätverk utanför användaren.
  • -InternalUrl parameter anger den URL som använder för att komma åt programmet inifrån användarens privata nätverk.
  • -ApplicationServerTimeout parameter anger tidsgränsen för programservern som ska anges.
  • -ExternalAuthenticationType parameter anger den externa autentiseringstypen.

Exempel 3: Skapa ett nytt program med parametern IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabled och ConnectorGroupId

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    IsHttpOnlyCookieEnabled = $false
    IsSecureCookieEnabled = $false
    IsPersistentCookieEnabled = $false
    IsTranslateLinksInBodyEnabled = $false
    ConnectorGroupId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

Det här exemplet skapar ett nytt program med IsHttpOnlyCookieEnabledparametern , IsSecureCookieEnabled, IsTranslateLinksInBodyEnabledoch ConnectorGroupId .

  • -DisplayName parameter anger visningsnamnet för det nya programmet.
  • -ExternalUrl parameter anger den URL som använder för att komma åt programmet från ett privat nätverk utanför användaren.
  • -InternalUrl parameter anger den URL som använder för att komma åt programmet inifrån användarens privata nätverk.
  • -ConnectorGroupId parameter anger grupp-ID för anslutningsappen som tilldelats det här programmet.
  • -IsHttpOnlyCookieEnabled parametern anger att programproxyn ska innehålla FLAGGAN HTTPOnly i HTTP-svarshuvuden.
  • -IsSecureCookieEnabled parameter anger programproxyn för att inkludera flaggan Säker i HTTP-svarshuvuden.
  • -IsPersistentCookieEnabled parameter anger programproxy för att ange att dess åtkomstcookies inte upphör att gälla när webbläsaren stängs.
  • -IsTranslateLinksInBodyEnabled parametern anger översätter url:er i brödtexten.

Parametrar

-ApplicationServerTimeout

Ange det här värdet till Endast Lång om programmet är långsamt för att autentisera och ansluta.

Parameteregenskaper

Typ:ApplicationServerTimeoutEnum
Standardvärde:None
Godkända värden:Default, Long
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-ConnectorGroupId

Ange ID för den anslutningsgrupp som du vill tilldela det här programmet. Du kan hitta det här värdet med hjälp Get-EntraBetaApplicationProxyConnectorGroup av kommandot . Anslutningsprogram bearbetar fjärråtkomsten till programmet och anslutningsgrupper hjälper dig att organisera anslutningsprogram och program efter region, nätverk eller syfte. Om du inte har skapat några anslutningsgrupper ännu tilldelas appen standard.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-DisplayName

Visningsnamnet för det nya programmet.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-ExternalAuthenticationType

Hur proxy aplikácií verifierar användare innan de får åtkomst till ditt program. AadPreAuthentication: proxy aplikácií omdirigerar användare att logga in med Microsoft Entra ID, vilket autentiserar deras behörigheter för katalogen och programmet. Vi rekommenderar att du behåller det här alternativet som standard så att du kan dra nytta av Microsoft Entra ID säkerhetsfunktioner som villkorlig åtkomst och multifaktorautentisering. Gå igenom: Användarna behöver inte autentisera mot Microsoft Entra ID för att få åtkomst till programmet. Du kan fortfarande konfigurera autentiseringskrav från serverdelen.

Parameteregenskaper

Typ:ExternalAuthenticationTypeEnum
Standardvärde:None
Godkända värden:AadPreAuthentication, Passthru
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-ExternalUrl

Den adress som användarna går till för att få åtkomst till appen utanför nätverket.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-InternalUrl

Den URL som du använder för att komma åt programmet inifrån ditt privata nätverk. Du kan ange en specifik sökväg på backend-servern som du vill publicera, medan resten av servern är opublicerad. På så sätt kan du publicera olika webbplatser på samma server som olika program och ge varje webbplats sitt eget namn och sina egna åtkomstregler. Om du publicerar en sökväg, så se till att den innehåller alla bilder, skript och formatmallar som krävs för ditt program.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-IsHttpOnlyCookieEnabled

Ja tillåter att programproxyn inkluderar HTTPOnly-flaggan i HTTP-svarshuvuden. Den här flaggan ger extra säkerhetsfördelar, till exempel förhindrar den skriptning på klientsidan (CSS) från att kopiera eller ändra cookies.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-IsPersistentCookieEnabled

Ja tillåter att programproxyn anger att dess åtkomstcookies inte upphör att gälla när webbläsaren stängs. Beständigheten varar tills åtkomsttoken upphör att gälla eller tills användaren manuellt tar bort de beständiga cookies.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-IsSecureCookieEnabled

Ja tillåter att programproxyn inkluderar flaggan Säker i HTTP-svarshuvuden. Säkra cookies förbättrar säkerheten genom att överföra cookies via en TLS-skyddad kanal, till exempel HTTPS. TLS förhindrar cookieöverföring i klartext.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-IsTranslateHostHeaderEnabled

Om värdet är true översätter url:er i rubriker. Behåll det här värdet sant om inte programmet krävde det ursprungliga värdhuvudet i autentiseringsbegäran.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-IsTranslateLinksInBodyEnabled

Om värdet är true översätter url:er i brödtexten. Behåll det här värdet som Nej om du inte behöver hårdkodade HTML-länkar till andra lokala program och inte använder anpassade domäner.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ExternalAuthenticationTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[System. Boolesk, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ApplicationServerTimeoutEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Utdata

System.Object