New-EntraBetaApplicationProxyApplication
該New-EntraBetaApplicationProxyApplication指令小程式在 Microsoft Entra ID 中為 應用程式 Proxy 建立一個新的應用程式。
語法
Default (預設值)
New-EntraBetaApplicationProxyApplication
-DisplayName <String>
-ExternalUrl <String>
-InternalUrl <String>
[-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
[-IsTranslateHostHeaderEnabled <Boolean>]
[-IsHttpOnlyCookieEnabled <Boolean>]
[-IsSecureCookieEnabled <Boolean>]
[-IsPersistentCookieEnabled <Boolean>]
[-IsTranslateLinksInBodyEnabled <Boolean>]
[-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
[-ConnectorGroupId <String>]
[<CommonParameters>]
Description
該New-EntraBetaApplicationProxyApplication指令小程式在 Microsoft Entra ID 中為 應用程式 Proxy 建立一個新的應用程式。
為了確保這個應用程式可用,也請確保你指派使用者,並在需要時設定 SSO。
若不指定 ConnectorGroupId,這個應用程式預設會使用 Default 租戶中的連接器群組。
範例
範例 1:建立一個僅包含基本必要設定及預設網域的新應用程式
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
DisplayName = 'Finance Tracker'
ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
InternalUrl = 'http://finance/'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType :
applicationServerTimeout :
externalUrl : https://finance-awcycles.msappproxy.net/
internalUrl : http://finance/
isTranslateHostHeaderEnabled : False
isTranslateLinksInBodyEnabled : False
isOnPremPublishingEnabled : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential :
verifiedCustomDomainPasswordCredential :
singleSignOnSettings : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled : False
isSecureCookieEnabled : False
isPersistentCookieEnabled : False
這個範例是建立一個只包含基本設定和預設網域的新應用程式。
-DisplayName 參數指定新應用程式的顯示名稱。
-ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
-InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。
範例 2:建立一個包含 ApplicationServerTimeout 與 ExternalAuthenticationType 參數的新應用程式
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
DisplayName = 'Finance Tracker'
ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
InternalUrl = 'http://finance/'
ApplicationServerTimeout = Long
ExternalAuthenticationType = 'aadPreAuthentication'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType : aadPreAuthentication
applicationServerTimeout : Long
externalUrl : https://testp4-m365x99297270.msappproxy.net/
internalUrl : https://testp4.com/
isTranslateHostHeaderEnabled : False
isTranslateLinksInBodyEnabled : False
isOnPremPublishingEnabled : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential :
verifiedCustomDomainPasswordCredential :
singleSignOnSettings : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled : False
isSecureCookieEnabled : False
isPersistentCookieEnabled : False
這個範例是建立一個參數為 ApplicationServerTimeout 的新 ExternalAuthenticationType 應用程式。
-DisplayName 參數指定新應用程式的顯示名稱。
-ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
-InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。
-ApplicationServerTimeout 參數指定要設定的應用程式伺服器逾時。
-ExternalAuthenticationType 參數指定外部認證類型。
範例 3:建立一個包含 IsHttpOnlyCookieEnabled、IsSecureCookieEnabled、IsTranslateLinksInBodyEnabled 及 ConnectorGroupId 參數的新應用程式
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
DisplayName = 'Finance Tracker'
ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
InternalUrl = 'http://finance/'
IsHttpOnlyCookieEnabled = $false
IsSecureCookieEnabled = $false
IsPersistentCookieEnabled = $false
IsTranslateLinksInBodyEnabled = $false
ConnectorGroupId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType : aadPreAuthentication
applicationServerTimeout : Long
externalUrl : https://testp4-m365x99297270.msappproxy.net/
internalUrl : https://testp4.com/
isTranslateHostHeaderEnabled : False
isTranslateLinksInBodyEnabled : False
isOnPremPublishingEnabled : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential :
verifiedCustomDomainPasswordCredential :
singleSignOnSettings : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled : False
isSecureCookieEnabled : False
isPersistentCookieEnabled : False
此範例為建立一個新的應用程式,包含 IsHttpOnlyCookieEnabled、 IsSecureCookieEnabled、 IsTranslateLinksInBodyEnabled和 ConnectorGroupId 參數。
-DisplayName 參數指定新應用程式的顯示名稱。
-ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
-InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。
-ConnectorGroupId 參數指定指派給此應用程式的連接器群組 ID。
-IsHttpOnlyCookieEnabled 參數指定應用程式代理在 HTTP 回應標頭中包含 HTTPOnly 標誌。
-IsSecureCookieEnabled 參數指定應用程式代理在 HTTP 回應標頭中包含 Secure 標誌。
-IsPersistentCookieEnabled 參數指定應用程式代理設定其存取 Cookie 在網頁瀏覽器關閉時不會過期。
-IsTranslateLinksInBodyEnabled 參數指定了 Body 中翻譯的 URL。
參數
-ApplicationServerTimeout
只有當你的應用程式認證和連線速度慢時,才將此值設為 Long。
參數屬性
類型: ApplicationServerTimeoutEnum
預設值: None
接受的值: Default, Long
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-ConnectorGroupId
請提供您希望指派給此應用程式的連接器群組 ID。
你可以透過指令 Get-EntraBetaApplicationProxyConnectorGroup 找到這個值。
連接器會處理針對應用程式的遠端存取,連接器群組可協助您依區域、網路或用途組織連接器和應用程式。
如果你還沒建立任何連接器群組,你的應用程式會被設定為預設。
參數屬性
類型: System.String
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-DisplayName
新應用程式的顯示名稱。
參數屬性
類型: System.String
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: True
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-ExternalAuthenticationType
應用程式 Proxy 如何在授權使用者存取你的應用程式前驗證他們。
AadPreAuthentication:應用程式 Proxy 會將使用者導向至 Microsoft Entra ID 登入,該 ID 會驗證他們對目錄和應用程式的權限。
我們建議將此選項保留為預設,這樣您就能利用 Microsoft Entra ID 的安全功能,如條件存取與多重驗證。
直通:使用者無需透過 Microsoft Entra ID 進行驗證即可存取應用程式。
您還是可以在後端設定驗證需求。
參數屬性
類型: ExternalAuthenticationTypeEnum
預設值: None
接受的值: AadPreAuthentication, Passthru
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-ExternalUrl
你的用戶為了從網路外存取應用程式而前往的地址。
參數屬性
類型: System.String
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: True
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-InternalUrl
你用來從私人網路內存取應用程式的網址。
您可以提供後端伺服器上要發佈的特定路徑,而伺服器的其餘部分則不發佈。
如此一來,您可以在相同的伺服器上將不同網站發佈為不同應用程式,並給予各自的名稱和存取規則。
如果您發佈路徑,請確定其中包含您的應用程式的所有必要映像、指令碼和樣式表。
參數屬性
類型: System.String
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: True
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-IsHttpOnlyCookieEnabled
是的,允許應用程式代理在 HTTP 回應標頭中包含 HTTPOnly 旗標。 此旗標提供額外的安全性優點,例如可防止用戶端指令碼處理 (CSS) 複製或修改 Cookie。
參數屬性
類型: System.Boolean
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-IsPersistentCookieEnabled
是的 允許應用程式代理設定其存取 Cookie 在瀏覽器關閉時不會過期。 永續性會持續到存取權杖到期為止,或直到使用者手動刪除永續性 Cookie 為止。
參數屬性
類型: System.Boolean
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-IsSecureCookieEnabled
是的 允許應用程式代理在 HTTP 回應標頭中包含 Secure 標誌。 安全 Cookie 可藉由透過 TLS 安全防護通道 (例如 HTTPS) 傳輸 Cookie 來提升安全性。 TLS 會防止以純文字傳輸 Cookie。
參數屬性
類型: System.Boolean
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
若設為 true,則會將標頭中的網址轉換。
除非你的應用程式在認證請求中要求原始主機標頭,否則保持這個值為真。
類型: System.Boolean
預設值: None
支援萬用字元: False
不要顯示: False
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-IsTranslateLinksInBodyEnabled
若設為 true,則會將 URL 轉譯為 Body 中的 URL。
除非必須硬編碼 HTML 連結到其他本地應用程式,否則保持這個值為「否」,且不要使用自訂網域。
參數屬性
類型: System.Boolean
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters 。
System.String
System.Nullable'1[[Microsoft.Open.MSGraph.Model.ApplicationProxyApplicationObject+ExternalAuthenticationTypeEnum, Microsoft.Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[System. Boolean, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]] System.Nullable'1[[Microsoft.Open.MSGraph.Model.ApplicationProxyApplicationObject+ApplicationServerTimeoutEnum, Microsoft.Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]
輸出
System.Object