Set-EntraBetaApplicationProxyApplicationSingleSignOn

這個 Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet 允許你設定並修改在 Microsoft Entra ID 中為 應用程式 Proxy 設定的應用程式的單一登入(SSO)設定。

語法

Default (預設值)

Set-EntraBetaApplicationProxyApplicationSingleSignOn

    -ApplicationId <String>
    -SingleSignOnMode <SingleSignOnModeEnum>
    [-KerberosInternalApplicationServicePrincipalName <String>]
    [-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
    [<CommonParameters>]

Description

這個 Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet 允許你設定並修改在 Microsoft Entra ID 中為 應用程式 Proxy 設定的應用程式的單一登入(SSO)設定。 這限制於設定無 SSO、Kerberos 限制委派(適用於使用 Integrated Windows 認證的應用程式)以及標頭式 SSO。

範例

範例 1:指派應用程式使用 Kerberos 受限委派,並指定所需參數

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
    ApplicationId                                   = $application .Id
    SingleSignOnMode                                = 'OnPremisesKerberos'
    KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
    KerberosDelegatedLoginIdentity                  = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params

此範例指派應用程式使用 Kerberos 受限委派,並指定所需參數。

  • -ApplicationId 參數指定應用程式 ID。
  • -SingleSignOnMode 參數 指定 SSO 的類型。
  • -KerberosInternalApplicationServicePrincipalName 參數指定應用程式伺服器的內部應用程式 ServicePrincipalName。
  • -KerberosDelegatedLoginIdentity 參數指定指派給此應用程式的連接器群組 ID。

範例 2:從應用程式中移除 SSO

Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'

此範例示範如何從應用程式中移除單點登入(SSO)。

  • -ApplicationId 參數指定應用程式 ID。
  • -SingleSignOnMode 參數 指定 SSO 的類型。

參數

-ApplicationId

需要不同 SSO 設定的應用程式唯一應用程式 ID。 ObjectID 可以透過以下 Get-EntraBetaApplication 指令找到。 你也可以在 Microsoft 入口網站中找到這個功能,方法是瀏覽 Microsoft Entra ID、Enterprise Applications、All Applications,選擇您的應用程式,然後到屬性標籤,並使用該頁面的 ObjectId。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False
別名:ObjectId (物件識別碼)

參數集

(All)
Position:Named
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-KerberosDelegatedLoginIdentity

連接器能代表使用者進行認證的身份。

參數屬性

類型:KerberosSignOnMappingAttributeTypeEnum
預設值:None
接受的值:UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-KerberosInternalApplicationServicePrincipalName

應用程式伺服器的內部應用程式 SPN。 此 ServicePrincipalName (SPN) 必須位於連接器可提供委派憑證的服務清單中。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-SingleSignOnMode

選擇你希望應用程式使用的單點登入(SSO)類型。 PowerShell 只支援三種 SSO 設定,欲了解更多選項,請使用 Microsoft 入口網站。

參數屬性

類型:SingleSignOnModeEnum
預設值:None
接受的值:None, OnPremisesKerberos, HeaderBased
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

輸入

System.String

System.Nullable'1[[Microsoft.Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft.Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft.Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft.Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

輸出

System.Object