New-EntraBetaApplicationProxyApplication

該New-EntraBetaApplicationProxyApplication指令小程式在 Microsoft Entra ID 中為 應用程式 Proxy 建立一個新的應用程式。

語法

Default (預設值)

New-EntraBetaApplicationProxyApplication

    -DisplayName <String>
    -ExternalUrl <String>
    -InternalUrl <String>
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

Description

該New-EntraBetaApplicationProxyApplication指令小程式在 Microsoft Entra ID 中為 應用程式 Proxy 建立一個新的應用程式。 為了確保這個應用程式可用,也請確保你指派使用者,並在需要時設定 SSO。 若不指定 ConnectorGroupId,這個應用程式預設會使用 Default 租戶中的連接器群組。

範例

範例 1:建立一個僅包含基本必要設定及預設網域的新應用程式

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
}
New-EntraBetaApplicationProxyApplication @params

ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               :
applicationServerTimeout                 :
externalUrl                              : https://finance-awcycles.msappproxy.net/
internalUrl                              : http://finance/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

這個範例是建立一個只包含基本設定和預設網域的新應用程式。

  • -DisplayName 參數指定新應用程式的顯示名稱。
  • -ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
  • -InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。

範例 2:建立一個包含 ApplicationServerTimeout 與 ExternalAuthenticationType 參數的新應用程式

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    ApplicationServerTimeout = Long
    ExternalAuthenticationType = 'aadPreAuthentication'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

這個範例是建立一個參數為 ApplicationServerTimeout 的新 ExternalAuthenticationType 應用程式。

  • -DisplayName 參數指定新應用程式的顯示名稱。
  • -ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
  • -InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。
  • -ApplicationServerTimeout 參數指定要設定的應用程式伺服器逾時。
  • -ExternalAuthenticationType 參數指定外部認證類型。

範例 3:建立一個包含 IsHttpOnlyCookieEnabled、IsSecureCookieEnabled、IsTranslateLinksInBodyEnabled 及 ConnectorGroupId 參數的新應用程式

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    IsHttpOnlyCookieEnabled = $false
    IsSecureCookieEnabled = $false
    IsPersistentCookieEnabled = $false
    IsTranslateLinksInBodyEnabled = $false
    ConnectorGroupId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

此範例為建立一個新的應用程式,包含 IsHttpOnlyCookieEnabled、 IsSecureCookieEnabled、 IsTranslateLinksInBodyEnabled和 ConnectorGroupId 參數。

  • -DisplayName 參數指定新應用程式的顯示名稱。
  • -ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
  • -InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。
  • -ConnectorGroupId 參數指定指派給此應用程式的連接器群組 ID。
  • -IsHttpOnlyCookieEnabled 參數指定應用程式代理在 HTTP 回應標頭中包含 HTTPOnly 標誌。
  • -IsSecureCookieEnabled 參數指定應用程式代理在 HTTP 回應標頭中包含 Secure 標誌。
  • -IsPersistentCookieEnabled 參數指定應用程式代理設定其存取 Cookie 在網頁瀏覽器關閉時不會過期。
  • -IsTranslateLinksInBodyEnabled 參數指定了 Body 中翻譯的 URL。

參數

-ApplicationServerTimeout

只有當你的應用程式認證和連線速度慢時,才將此值設為 Long。

參數屬性

類型:ApplicationServerTimeoutEnum
預設值:None
接受的值:Default, Long
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-ConnectorGroupId

請提供您希望指派給此應用程式的連接器群組 ID。 你可以透過指令 Get-EntraBetaApplicationProxyConnectorGroup 找到這個值。 連接器會處理針對應用程式的遠端存取,連接器群組可協助您依區域、網路或用途組織連接器和應用程式。 如果你還沒建立任何連接器群組,你的應用程式會被設定為預設。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-DisplayName

新應用程式的顯示名稱。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-ExternalAuthenticationType

應用程式 Proxy 如何在授權使用者存取你的應用程式前驗證他們。 AadPreAuthentication:應用程式 Proxy 會將使用者導向至 Microsoft Entra ID 登入,該 ID 會驗證他們對目錄和應用程式的權限。 我們建議將此選項保留為預設,這樣您就能利用 Microsoft Entra ID 的安全功能,如條件存取與多重驗證。 直通:使用者無需透過 Microsoft Entra ID 進行驗證即可存取應用程式。 您還是可以在後端設定驗證需求。

參數屬性

類型:ExternalAuthenticationTypeEnum
預設值:None
接受的值:AadPreAuthentication, Passthru
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-ExternalUrl

你的用戶為了從網路外存取應用程式而前往的地址。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-InternalUrl

你用來從私人網路內存取應用程式的網址。 您可以提供後端伺服器上要發佈的特定路徑,而伺服器的其餘部分則不發佈。 如此一來,您可以在相同的伺服器上將不同網站發佈為不同應用程式,並給予各自的名稱和存取規則。 如果您發佈路徑,請確定其中包含您的應用程式的所有必要映像、指令碼和樣式表。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-IsHttpOnlyCookieEnabled

是的,允許應用程式代理在 HTTP 回應標頭中包含 HTTPOnly 旗標。 此旗標提供額外的安全性優點,例如可防止用戶端指令碼處理 (CSS) 複製或修改 Cookie。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-IsPersistentCookieEnabled

是的 允許應用程式代理設定其存取 Cookie 在瀏覽器關閉時不會過期。 永續性會持續到存取權杖到期為止,或直到使用者手動刪除永續性 Cookie 為止。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-IsSecureCookieEnabled

是的 允許應用程式代理在 HTTP 回應標頭中包含 Secure 標誌。 安全 Cookie 可藉由透過 TLS 安全防護通道 (例如 HTTPS) 傳輸 Cookie 來提升安全性。 TLS 會防止以純文字傳輸 Cookie。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-IsTranslateHostHeaderEnabled

若設為 true,則會將標頭中的網址轉換。 除非你的應用程式在認證請求中要求原始主機標頭,否則保持這個值為真。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-IsTranslateLinksInBodyEnabled

若設為 true,則會將 URL 轉譯為 Body 中的 URL。 除非必須硬編碼 HTML 連結到其他本地應用程式,否則保持這個值為「否」,且不要使用自訂網域。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

輸入

System.String

System.Nullable'1[[Microsoft.Open.MSGraph.Model.ApplicationProxyApplicationObject+ExternalAuthenticationTypeEnum, Microsoft.Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[System. Boolean, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]] System.Nullable'1[[Microsoft.Open.MSGraph.Model.ApplicationProxyApplicationObject+ApplicationServerTimeoutEnum, Microsoft.Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

輸出

System.Object