Set-EntraBetaApplicationProxyApplicationSingleSignOn
Med Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdleten kan du ange och ändra inställningar för enkel inloggning (SSO) för ett program som konfigurerats för proxy aplikácií i Microsoft Entra ID.
Syntax
Default (Standard)
Set-EntraBetaApplicationProxyApplicationSingleSignOn
-ApplicationId <String>
-SingleSignOnMode <SingleSignOnModeEnum>
[-KerberosInternalApplicationServicePrincipalName <String>]
[-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
[<CommonParameters>]
Description
Med Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdleten kan du ange och ändra inställningar för enkel inloggning (SSO) för ett program som konfigurerats för proxy aplikácií i Microsoft Entra ID.
Detta är begränsat till att ange ingen enkel inloggning, Kerberos-begränsad delegering (för program som använder integrerad Windows-autentisering) och huvudbaserad enkel inloggning.
Exempel
Exempel 1: Tilldela ett program för att använda Kerberos-begränsad delegering och ange obligatoriska parametrar
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
ApplicationId = $application .Id
SingleSignOnMode = 'OnPremisesKerberos'
KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
KerberosDelegatedLoginIdentity = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params
Det här exemplet tilldelar ett program att använda Kerberos-begränsad delegering och anger obligatoriska parametrar.
-
-ApplicationIdparameter anger program-ID. -
-SingleSignOnModeparameter anger typen av enkel inloggning. -
-KerberosInternalApplicationServicePrincipalNameparameter anger det interna programmet ServicePrincipalName för programservern. -
-KerberosDelegatedLoginIdentityparameter anger grupp-ID för anslutningsappen som tilldelats det här programmet.
Exempel 2: Ta bort enkel inloggning från ett program
Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'
Det här exemplet visar hur du tar bort enkel inloggning från ett program.
-
-ApplicationIdparameter anger program-ID. -
-SingleSignOnModeparameter anger typen av enkel inloggning.
Parametrar
-ApplicationId
Det unika program-ID:t för programmet som behöver olika SSO-inställningar.
ObjectId kan hittas med kommandot Get-EntraBetaApplication .
Du kan också hitta detta i Microsoft-portalen genom att gå till Microsoft Entra ID, Företagsprogram, Alla program, Välj ditt program, gå till fliken Egenskaper och använda ObjectId på den sidan.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
| Alias: | Objekt-ID |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
-KerberosDelegatedLoginIdentity
Den identitet som anslutningsappen kan använda för dina användares räkning för att autentisera.
Parameteregenskaper
| Typ: | KerberosSignOnMappingAttributeTypeEnum |
| Standardvärde: | None |
| Godkända värden: | UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
-KerberosInternalApplicationServicePrincipalName
Programserverns interna program-SPN. Detta ServicePrincipalName (SPN) måste finnas i listan över tjänster som anslutningsappen kan presentera delegerade autentiseringsuppgifter för.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
-SingleSignOnMode
Välj den typ av enkel inloggning som du vill att programmet ska använda. Endast tre SSO-inställningar stöds i PowerShell, om du vill ha fler alternativ använder du Microsoft Portal.
Parameteregenskaper
| Typ: | SingleSignOnModeEnum |
| Standardvärde: | None |
| Godkända värden: | None, OnPremisesKerberos, HeaderBased |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.
Indata
System.String
System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]