Set-EntraBetaApplicationProxyApplication

它Set-EntraBetaApplicationProxyApplication允許你修改並設定 Microsoft Entra ID 中應用程式的設定,並設定使用 ApplicationProxy。

語法

Default (預設值)

Set-EntraBetaApplicationProxyApplication

    -ApplicationId <String>
    [-ExternalUrl <String>]
    [-InternalUrl <String>]
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

Description

它Set-EntraBetaApplicationProxyApplication允許你修改並設定 Microsoft Entra ID 中應用程式的其他設定,並設定為使用 ApplicationProxy。 指定 ApplicationId 參數以更新應用程式為應用程式代理所設定的設定。

範例

範例 1:更新 ExternalUrl、InternalUrl、ExternalAuthenticationType 及 IsTranslateHostHeaderEnabled 參數

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-m365x99297270.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

此範例 ExternalUrl更新、 InternalUrl、 ExternalAuthenticationType、 及 IsTranslateHostHeaderEnabled 參數。

  • -ApplicationId 參數指定應用程式 ID。
  • -ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
  • -InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。
  • -ExternalAuthenticationType 參數指定外部認證類型。
  • -IsTranslateHostHeaderEnabled 參數指定標頭中的 URL 轉換。

範例 2:更新 IsHttpOnlyCookieEnabled、IsSecureCookieEnabled 及 IsPersistentCookieEnabled 參數

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
    IsHttpOnlyCookieEnabled      = $false
    IsSecureCookieEnabled        = $false
    IsPersistentCookieEnabled    = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-contoso.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

此範例 IsHttpOnlyCookieEnabled更新、 IsSecureCookieEnabled、參數 IsPersistentCookieEnabled 。

  • -ApplicationId 參數指定應用程式 ID。
  • -ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
  • -InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。
  • -ExternalAuthenticationType 參數指定外部認證類型。
  • -IsHttpOnlyCookieEnabled 參數指定應用程式代理在 HTTP 回應標頭中包含 HTTPOnly 標誌。
  • -IsSecureCookieEnabled 參數指定應用程式代理在 HTTP 回應標頭中包含 Secure 標誌。
  • -IsTranslateHostHeaderEnabled 參數指定標頭中的 URL 轉換。
  • -IsPersistentCookieEnabled 參數指定應用程式代理設定其存取 Cookie 在網頁瀏覽器關閉時不會過期。

範例 3:更新 IsTranslateLinksInBodyEnabled、ApplicationServerTimeout 與 ConnectorGroupId 參數

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
    ApplicationServerTimeout     = Long
    ConnectorGroupId             = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-contoso.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

此範例 IsTranslateLinksInBodyEnabled更新、 ApplicationServerTimeout、參數 ConnectorGroupId 。

  • -ApplicationId 參數指定應用程式 ID。
  • -ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
  • -InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。
  • -ConnectorGroupId 參數指定指派給此應用程式的連接器群組 ID。
  • -ApplicationServerTimeout 參數指定要設定的應用程式伺服器逾時。
  • -ExternalAuthenticationType 參數指定外部認證類型。
  • -IsTranslateHostHeaderEnabled 參數指定標頭中的 URL 轉換。

參數

-ApplicationId

在 Microsoft Entra ID 中指定應用程式的唯一應用程式 ID。 此 objectid 可透過指令 Get-EntraBetaApplication 找到。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False
別名:ObjectId (物件識別碼)

參數集

(All)
Position:Named
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-ApplicationServerTimeout

指定後端伺服器逾時類型。 只有當你的應用程式認證和連線速度慢時,才將此值設為 Long。

參數屬性

類型:ApplicationServerTimeoutEnum
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-ConnectorGroupId

請提供您希望指派給此應用程式的連接器群組 ID。 你可以透過指令 Get-EntraBetaApplicationProxyConnectorGroup 找到這個值。 連接器會處理針對應用程式的遠端存取,連接器群組可協助您依區域、網路或用途組織連接器和應用程式。 如果你還沒建立任何連接器群組,你的應用程式會被設定為預設。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-ExternalAuthenticationType

應用程式 Proxy 如何在授權使用者存取你的應用程式前驗證他們。 AadPreAuth:應用程式 Proxy 會將使用者重新導向使用 Microsoft Entra ID 登入,該 ID 會驗證他們對目錄和應用程式的權限。 我們建議將此選項保留為預設,這樣您就能利用 Microsoft Entra ID 的安全功能,如條件存取與多重驗證。 直通:使用者無需透過 Microsoft Entra ID 進行驗證即可存取應用程式。 您還是可以在後端設定驗證需求。

參數屬性

類型:ExternalAuthenticationTypeEnum
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-ExternalUrl

你的用戶為了從網路外存取應用程式而前往的地址。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-InternalUrl

你用來從私人網路內存取應用程式的網址。 您可以提供後端伺服器上要發佈的特定路徑,而伺服器的其餘部分則不發佈。 如此一來,您可以在相同的伺服器上將不同網站發佈為不同應用程式,並給予各自的名稱和存取規則。 如果您發佈路徑,請確定其中包含您的應用程式的所有必要映像、指令碼和樣式表。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-IsHttpOnlyCookieEnabled

允許應用程式代理在 HTTP 回應標頭中包含 HTTPOnly 標誌。 此旗標提供額外的安全性優點,例如可防止用戶端指令碼處理 (CSS) 複製或修改 Cookie。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-IsPersistentCookieEnabled

允許應用程式代理設定其存取 Cookie 在瀏覽器關閉時不會過期。 永續性會持續到存取權杖到期為止,或直到使用者手動刪除永續性 Cookie 為止。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-IsSecureCookieEnabled

允許應用程式代理在 HTTP 回應標頭中包含 Secure 旗標。 安全 Cookies 透過「TLS」安全通道(如 HTTPS)傳送 Cookie,提升安全性。 TLS 會防止以純文字傳輸 Cookie。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-IsTranslateHostHeaderEnabled

若設為 true,則會將標頭中的網址轉換。 除非你的應用程式在認證請求中要求原始主機標頭,否則保持這個值為真。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-IsTranslateLinksInBodyEnabled

若設為 true,則會將 URL 轉譯為 Body 中的 URL。 除非必須硬編碼 HTML 連結到其他本地應用程式,否則保持這個值為「否」,且不要使用自訂網域。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。