Set-EntraBetaApplicationProxyApplicationSingleSignOn
這個 Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet 允許你設定並修改在 Microsoft Entra ID 中為 應用程式 Proxy 設定的應用程式的單一登入(SSO)設定。
語法
Default (預設值)
Set-EntraBetaApplicationProxyApplicationSingleSignOn
-ApplicationId <String>
-SingleSignOnMode <SingleSignOnModeEnum>
[-KerberosInternalApplicationServicePrincipalName <String>]
[-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
[<CommonParameters>]
Description
這個 Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet 允許你設定並修改在 Microsoft Entra ID 中為 應用程式 Proxy 設定的應用程式的單一登入(SSO)設定。
這限制於設定無 SSO、Kerberos 限制委派(適用於使用 Integrated Windows 認證的應用程式)以及標頭式 SSO。
範例
範例 1:指派應用程式使用 Kerberos 受限委派,並指定所需參數
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
ApplicationId = $application .Id
SingleSignOnMode = 'OnPremisesKerberos'
KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
KerberosDelegatedLoginIdentity = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params
此範例指派應用程式使用 Kerberos 受限委派,並指定所需參數。
-
-ApplicationId參數指定應用程式 ID。 -
-SingleSignOnMode參數 指定 SSO 的類型。 -
-KerberosInternalApplicationServicePrincipalName參數指定應用程式伺服器的內部應用程式 ServicePrincipalName。 -
-KerberosDelegatedLoginIdentity參數指定指派給此應用程式的連接器群組 ID。
範例 2:從應用程式中移除 SSO
Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'
此範例示範如何從應用程式中移除單點登入(SSO)。
-
-ApplicationId參數指定應用程式 ID。 -
-SingleSignOnMode參數 指定 SSO 的類型。
參數
-ApplicationId
需要不同 SSO 設定的應用程式唯一應用程式 ID。
ObjectID 可以透過以下 Get-EntraBetaApplication 指令找到。
你也可以在 Microsoft 入口網站中找到這個功能,方法是瀏覽 Microsoft Entra ID、Enterprise Applications、All Applications,選擇您的應用程式,然後到屬性標籤,並使用該頁面的 ObjectId。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | ObjectId (物件識別碼) |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-KerberosDelegatedLoginIdentity
連接器能代表使用者進行認證的身份。
參數屬性
| 類型: | KerberosSignOnMappingAttributeTypeEnum |
| 預設值: | None |
| 接受的值: | UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-KerberosInternalApplicationServicePrincipalName
應用程式伺服器的內部應用程式 SPN。 此 ServicePrincipalName (SPN) 必須位於連接器可提供委派憑證的服務清單中。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-SingleSignOnMode
選擇你希望應用程式使用的單點登入(SSO)類型。 PowerShell 只支援三種 SSO 設定,欲了解更多選項,請使用 Microsoft 入口網站。
參數屬性
| 類型: | SingleSignOnModeEnum |
| 預設值: | None |
| 接受的值: | None, OnPremisesKerberos, HeaderBased |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。
輸入
System.String
System.Nullable'1[[Microsoft.Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft.Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft.Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft.Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]