Il New-EntraBetaApplicationProxyApplication cmdlet crea una nuova applicazione configurata per Application Proxy in Microsoft Entra ID.
Per assicurarsi che questa applicazione sia utilizzabile, assicurarsi anche di assegnare gli utenti e configurare l'accesso SSO, se necessario.
Senza specificare un ConnectorGroupId, per impostazione predefinita questa applicazione usa il Default gruppo di connettori nel tenant.
Esempio
Esempio 1: Creazione di una nuova applicazione con solo le impostazioni di base necessarie e il dominio predefinito per le applicazioni
In questo esempio viene creata una nuova applicazione con ApplicationServerTimeout il parametro e ExternalAuthenticationType .
-DisplayName parametro specifica il nome visualizzato della nuova applicazione.
-ExternalUrl parametro specifica l'URL che usa per accedere all'applicazione dalla rete privata dell'utente esterno.
-InternalUrl parametro specifica l'URL usato per accedere all'applicazione dall'interno della rete privata dell'utente.
-ApplicationServerTimeout parametro specifica il timeout del server applicazioni da impostare.
-ExternalAuthenticationType parametro specifica il tipo di autenticazione esterno.
Esempio 3: Creazione di una nuova applicazione con il parametro IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabled e ConnectorGroupId
In questo esempio viene creata una nuova applicazione con IsHttpOnlyCookieEnabledil parametro , IsSecureCookieEnabledIsTranslateLinksInBodyEnabled, e ConnectorGroupId .
-DisplayName parametro specifica il nome visualizzato della nuova applicazione.
-ExternalUrl parametro specifica l'URL che usa per accedere all'applicazione dalla rete privata dell'utente esterno.
-InternalUrl parametro specifica l'URL usato per accedere all'applicazione dall'interno della rete privata dell'utente.
-ConnectorGroupId parametro specifica l'ID del gruppo di connettori assegnato a questa applicazione.
-IsHttpOnlyCookieEnabled parametro specifica il proxy dell'applicazione per includere il flag HTTPOnly nelle intestazioni di risposta HTTP.
-IsSecureCookieEnabled parametro specifica il proxy dell'applicazione per includere il flag Secure nelle intestazioni di risposta HTTP.
-IsPersistentCookieEnabled parametro specifica il proxy dell'applicazione per impostare i cookie di accesso in modo che non scadano quando il Web browser viene chiuso.
-IsTranslateLinksInBodyEnabled parametro specifica gli URL trasla nel corpo.
Parametri
-ApplicationServerTimeout
Impostare questo valore su Long solo se l'applicazione è lenta per l'autenticazione e la connessione.
Proprietà dei parametri
Tipo:
ApplicationServerTimeoutEnum
Valore predefinito:
None
Valori accettati:
Default, Long
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-ConnectorGroupId
Specificare l'ID del gruppo di connettori che si vuole assegnare a questa applicazione.
È possibile trovare questo valore usando il Get-EntraBetaApplicationProxyConnectorGroup comando .
I connettori elaborano l'accesso remoto all'applicazione, mentre i gruppi di connettori aiutano a organizzare connettori e app in base all'area geografica, alla rete o allo scopo.
Se non sono ancora stati creati gruppi di connettori, l'app viene assegnata a Default.If you don't have any connector groups yet created, your app is assigned to Default.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-DisplayName
Nome visualizzato della nuova applicazione.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-ExternalAuthenticationType
Come Application Proxy verifica gli utenti prima di concedere loro l'accesso all'applicazione.
AadPreAuthentication: Application Proxy reindirizza gli utenti ad accedere con Microsoft Entra ID, che autentica le autorizzazioni per la directory e l'applicazione.
È consigliabile mantenere questa opzione come predefinita, in modo da poter sfruttare Microsoft Entra ID funzionalità di sicurezza come l'accesso condizionale e l'autenticazione a più fattori.
Pass-through: gli utenti non devono eseguire l'autenticazione con Microsoft Entra ID per accedere all'applicazione.
È comunque possibile configurare i requisiti di autenticazione sul back-end.
Proprietà dei parametri
Tipo:
ExternalAuthenticationTypeEnum
Valore predefinito:
None
Valori accettati:
AadPreAuthentication, Passthru
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-ExternalUrl
L'indirizzo a cui gli utenti accedono per accedere all'app dall'esterno della rete.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-InternalUrl
URL usato per accedere all'applicazione dall'interno della rete privata.
È possibile indicare un percorso specifico nel server back-end per la pubblicazione, mentre il resto del server non è pubblicato.
In questo modo, si possono pubblicare siti diversi nello stesso server come app differenti, assegnando a ognuno un nome e regole di accesso specifici.
Se si pubblica un percorso, verificare che includa tutte le immagini, gli script e i fogli di stile necessari per l'applicazione.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-IsHttpOnlyCookieEnabled
Sì consente al proxy dell'applicazione di includere il flag HTTPOnly nelle intestazioni di risposta HTTP. Questo flag offre vantaggi di sicurezza aggiuntivi, ad esempio impedisce al client scripting (CSS) di copiare o modificare i cookie.
Proprietà dei parametri
Tipo:
System.Boolean
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-IsPersistentCookieEnabled
Sì consente al proxy dell'applicazione di impostare i cookie di accesso in modo che non scadano quando il Web browser viene chiuso. La permanenza dura fino alla scadenza del token di accesso o fino a quando non si consente di eliminare manualmente i cookie permanenti.
Proprietà dei parametri
Tipo:
System.Boolean
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-IsSecureCookieEnabled
Sì consente al proxy dell'applicazione di includere il flag Secure nelle intestazioni di risposta HTTP. Cookie protetti migliorano la sicurezza mediante la trasmissione di cookie su un canale TLS protetto, ad esempio HTTPS. TLS impedisce la trasmissione dei cookie in testo non crittografato.
Proprietà dei parametri
Tipo:
System.Boolean
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-IsTranslateHostHeaderEnabled
Se impostato su true, converte gli URL nelle intestazioni.
Mantenere questo valore true a meno che l'applicazione non richieda l'intestazione host originale nella richiesta di autenticazione.
Proprietà dei parametri
Tipo:
System.Boolean
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-IsTranslateLinksInBodyEnabled
Se impostato su true, converte gli URL nel corpo.
Mantenere questo valore su No a meno che non sia necessario impostare come hardcoded i collegamenti HTML ad altre applicazioni locali e non usare domini personalizzati.
Proprietà dei parametri
Tipo:
System.Boolean
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
True
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.