Set-EntraBetaApplicationProxyApplication
它Set-EntraBetaApplicationProxyApplication允許你修改並設定 Microsoft Entra ID 中應用程式的設定,並設定使用 ApplicationProxy。
語法
Default (預設值)
Set-EntraBetaApplicationProxyApplication
-ApplicationId <String>
[-ExternalUrl <String>]
[-InternalUrl <String>]
[-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
[-IsTranslateHostHeaderEnabled <Boolean>]
[-IsHttpOnlyCookieEnabled <Boolean>]
[-IsSecureCookieEnabled <Boolean>]
[-IsPersistentCookieEnabled <Boolean>]
[-IsTranslateLinksInBodyEnabled <Boolean>]
[-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
[-ConnectorGroupId <String>]
[<CommonParameters>]
Description
它Set-EntraBetaApplicationProxyApplication允許你修改並設定 Microsoft Entra ID 中應用程式的其他設定,並設定為使用 ApplicationProxy。 指定 ApplicationId 參數以更新應用程式為應用程式代理所設定的設定。
範例
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
ApplicationId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
InternalUrl = 'http://finance/'
ExternalAuthenticationType = 'AadPreAuthentication'
IsTranslateHostHeaderEnabled = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType : aadPreAuthentication
applicationServerTimeout : Long
externalUrl : https://testp-m365x99297270.msappproxy.net/
internalUrl : https://testp.com/
isTranslateHostHeaderEnabled : False
isTranslateLinksInBodyEnabled : False
isOnPremPublishingEnabled : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential :
verifiedCustomDomainPasswordCredential :
singleSignOnSettings : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled : False
isSecureCookieEnabled : False
isPersistentCookieEnabled : False
此範例 ExternalUrl更新、 InternalUrl、 ExternalAuthenticationType、 及 IsTranslateHostHeaderEnabled 參數。
-ApplicationId 參數指定應用程式 ID。
-ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
-InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。
-ExternalAuthenticationType 參數指定外部認證類型。
-IsTranslateHostHeaderEnabled 參數指定標頭中的 URL 轉換。
範例 2:更新 IsHttpOnlyCookieEnabled、IsSecureCookieEnabled 及 IsPersistentCookieEnabled 參數
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
ApplicationId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
InternalUrl = 'http://finance/'
ExternalAuthenticationType = 'AadPreAuthentication'
IsTranslateHostHeaderEnabled = $false
IsHttpOnlyCookieEnabled = $false
IsSecureCookieEnabled = $false
IsPersistentCookieEnabled = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType : aadPreAuthentication
applicationServerTimeout : Long
externalUrl : https://testp-contoso.msappproxy.net/
internalUrl : https://testp.com/
isTranslateHostHeaderEnabled : False
isTranslateLinksInBodyEnabled : False
isOnPremPublishingEnabled : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential :
verifiedCustomDomainPasswordCredential :
singleSignOnSettings : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled : False
isSecureCookieEnabled : False
isPersistentCookieEnabled : False
此範例 IsHttpOnlyCookieEnabled更新、 IsSecureCookieEnabled、參數 IsPersistentCookieEnabled 。
-ApplicationId 參數指定應用程式 ID。
-ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
-InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。
-ExternalAuthenticationType 參數指定外部認證類型。
-IsHttpOnlyCookieEnabled 參數指定應用程式代理在 HTTP 回應標頭中包含 HTTPOnly 標誌。
-IsSecureCookieEnabled 參數指定應用程式代理在 HTTP 回應標頭中包含 Secure 標誌。
-IsTranslateHostHeaderEnabled 參數指定標頭中的 URL 轉換。
-IsPersistentCookieEnabled 參數指定應用程式代理設定其存取 Cookie 在網頁瀏覽器關閉時不會過期。
範例 3:更新 IsTranslateLinksInBodyEnabled、ApplicationServerTimeout 與 ConnectorGroupId 參數
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
ApplicationId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
InternalUrl = 'http://finance/'
ExternalAuthenticationType = 'AadPreAuthentication'
IsTranslateHostHeaderEnabled = $false
ApplicationServerTimeout = Long
ConnectorGroupId = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType : aadPreAuthentication
applicationServerTimeout : Long
externalUrl : https://testp-contoso.msappproxy.net/
internalUrl : https://testp.com/
isTranslateHostHeaderEnabled : False
isTranslateLinksInBodyEnabled : False
isOnPremPublishingEnabled : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential :
verifiedCustomDomainPasswordCredential :
singleSignOnSettings : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled : False
isSecureCookieEnabled : False
isPersistentCookieEnabled : False
此範例 IsTranslateLinksInBodyEnabled更新、 ApplicationServerTimeout、參數 ConnectorGroupId 。
-ApplicationId 參數指定應用程式 ID。
-ExternalUrl 參數指定從外部使用者私人網路存取應用程式的 URL。
-InternalUrl 參數指定用於使用者專用網路內存取應用程式的 URL。
-ConnectorGroupId 參數指定指派給此應用程式的連接器群組 ID。
-ApplicationServerTimeout 參數指定要設定的應用程式伺服器逾時。
-ExternalAuthenticationType 參數指定外部認證類型。
-IsTranslateHostHeaderEnabled 參數指定標頭中的 URL 轉換。
參數
-ApplicationId
在 Microsoft Entra ID 中指定應用程式的唯一應用程式 ID。
此 objectid 可透過指令 Get-EntraBetaApplication 找到。
參數屬性
類型: System.String
預設值: None
支援萬用字元: False
不要顯示: False
別名: ObjectId (物件識別碼)
參數集
(All)
Position: Named
必要: True
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-ApplicationServerTimeout
指定後端伺服器逾時類型。
只有當你的應用程式認證和連線速度慢時,才將此值設為 Long。
參數屬性
類型: ApplicationServerTimeoutEnum
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-ConnectorGroupId
請提供您希望指派給此應用程式的連接器群組 ID。
你可以透過指令 Get-EntraBetaApplicationProxyConnectorGroup 找到這個值。
連接器會處理針對應用程式的遠端存取,連接器群組可協助您依區域、網路或用途組織連接器和應用程式。
如果你還沒建立任何連接器群組,你的應用程式會被設定為預設。
參數屬性
類型: System.String
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-ExternalAuthenticationType
應用程式 Proxy 如何在授權使用者存取你的應用程式前驗證他們。
AadPreAuth:應用程式 Proxy 會將使用者重新導向使用 Microsoft Entra ID 登入,該 ID 會驗證他們對目錄和應用程式的權限。
我們建議將此選項保留為預設,這樣您就能利用 Microsoft Entra ID 的安全功能,如條件存取與多重驗證。
直通:使用者無需透過 Microsoft Entra ID 進行驗證即可存取應用程式。
您還是可以在後端設定驗證需求。
參數屬性
類型: ExternalAuthenticationTypeEnum
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-ExternalUrl
你的用戶為了從網路外存取應用程式而前往的地址。
參數屬性
類型: System.String
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-InternalUrl
你用來從私人網路內存取應用程式的網址。
您可以提供後端伺服器上要發佈的特定路徑,而伺服器的其餘部分則不發佈。
如此一來,您可以在相同的伺服器上將不同網站發佈為不同應用程式,並給予各自的名稱和存取規則。
如果您發佈路徑,請確定其中包含您的應用程式的所有必要映像、指令碼和樣式表。
參數屬性
類型: System.String
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-IsHttpOnlyCookieEnabled
允許應用程式代理在 HTTP 回應標頭中包含 HTTPOnly 標誌。 此旗標提供額外的安全性優點,例如可防止用戶端指令碼處理 (CSS) 複製或修改 Cookie。
參數屬性
類型: System.Boolean
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-IsPersistentCookieEnabled
允許應用程式代理設定其存取 Cookie 在瀏覽器關閉時不會過期。 永續性會持續到存取權杖到期為止,或直到使用者手動刪除永續性 Cookie 為止。
參數屬性
類型: System.Boolean
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-IsSecureCookieEnabled
允許應用程式代理在 HTTP 回應標頭中包含 Secure 旗標。 安全 Cookies 透過「TLS」安全通道(如 HTTPS)傳送 Cookie,提升安全性。 TLS 會防止以純文字傳輸 Cookie。
參數屬性
類型: System.Boolean
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
若設為 true,則會將標頭中的網址轉換。
除非你的應用程式在認證請求中要求原始主機標頭,否則保持這個值為真。
類型: System.Boolean
預設值: None
支援萬用字元: False
不要顯示: False
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
-IsTranslateLinksInBodyEnabled
若設為 true,則會將 URL 轉譯為 Body 中的 URL。
除非必須硬編碼 HTML 連結到其他本地應用程式,否則保持這個值為「否」,且不要使用自訂網域。
參數屬性
類型: System.Boolean
預設值: None
支援萬用字元: False
不要顯示: False
參數集
(All)
Position: Named
必要: False
來自管線的值: True
來自管線按屬性名稱的值: True
來自剩餘引數的值: False
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters 。