Set-EntraBetaApplicationProxyApplicationSingleSignOn

Med Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdleten kan du ange och ändra inställningar för enkel inloggning (SSO) för ett program som konfigurerats för proxy aplikácií i Microsoft Entra ID.

Syntax

Default (Standard)

Set-EntraBetaApplicationProxyApplicationSingleSignOn

    -ApplicationId <String>
    -SingleSignOnMode <SingleSignOnModeEnum>
    [-KerberosInternalApplicationServicePrincipalName <String>]
    [-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
    [<CommonParameters>]

Description

Med Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdleten kan du ange och ändra inställningar för enkel inloggning (SSO) för ett program som konfigurerats för proxy aplikácií i Microsoft Entra ID. Detta är begränsat till att ange ingen enkel inloggning, Kerberos-begränsad delegering (för program som använder integrerad Windows-autentisering) och huvudbaserad enkel inloggning.

Exempel

Exempel 1: Tilldela ett program för att använda Kerberos-begränsad delegering och ange obligatoriska parametrar

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
    ApplicationId                                   = $application .Id
    SingleSignOnMode                                = 'OnPremisesKerberos'
    KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
    KerberosDelegatedLoginIdentity                  = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params

Det här exemplet tilldelar ett program att använda Kerberos-begränsad delegering och anger obligatoriska parametrar.

  • -ApplicationId parameter anger program-ID.
  • -SingleSignOnMode parameter anger typen av enkel inloggning.
  • -KerberosInternalApplicationServicePrincipalName parameter anger det interna programmet ServicePrincipalName för programservern.
  • -KerberosDelegatedLoginIdentity parameter anger grupp-ID för anslutningsappen som tilldelats det här programmet.

Exempel 2: Ta bort enkel inloggning från ett program

Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'

Det här exemplet visar hur du tar bort enkel inloggning från ett program.

  • -ApplicationId parameter anger program-ID.
  • -SingleSignOnMode parameter anger typen av enkel inloggning.

Parametrar

-ApplicationId

Det unika program-ID:t för programmet som behöver olika SSO-inställningar. ObjectId kan hittas med kommandot Get-EntraBetaApplication . Du kan också hitta detta i Microsoft-portalen genom att gå till Microsoft Entra ID, Företagsprogram, Alla program, Välj ditt program, gå till fliken Egenskaper och använda ObjectId på den sidan.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Objekt-ID

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-KerberosDelegatedLoginIdentity

Den identitet som anslutningsappen kan använda för dina användares räkning för att autentisera.

Parameteregenskaper

Typ:KerberosSignOnMappingAttributeTypeEnum
Standardvärde:None
Godkända värden:UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-KerberosInternalApplicationServicePrincipalName

Programserverns interna program-SPN. Detta ServicePrincipalName (SPN) måste finnas i listan över tjänster som anslutningsappen kan presentera delegerade autentiseringsuppgifter för.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-SingleSignOnMode

Välj den typ av enkel inloggning som du vill att programmet ska använda. Endast tre SSO-inställningar stöds i PowerShell, om du vill ha fler alternativ använder du Microsoft Portal.

Parameteregenskaper

Typ:SingleSignOnModeEnum
Standardvärde:None
Godkända värden:None, OnPremisesKerberos, HeaderBased
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Utdata

System.Object