New-EntraBetaApplicationProxyApplication

Il New-EntraBetaApplicationProxyApplication cmdlet crea una nuova applicazione configurata per Application Proxy in Microsoft Entra ID.

Sintassi

Default (Impostazione predefinita)

New-EntraBetaApplicationProxyApplication

    -DisplayName <String>
    -ExternalUrl <String>
    -InternalUrl <String>
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

Descrizione

Il New-EntraBetaApplicationProxyApplication cmdlet crea una nuova applicazione configurata per Application Proxy in Microsoft Entra ID. Per assicurarsi che questa applicazione sia utilizzabile, assicurarsi anche di assegnare gli utenti e configurare l'accesso SSO, se necessario. Senza specificare un ConnectorGroupId, per impostazione predefinita questa applicazione usa il Default gruppo di connettori nel tenant.

Esempio

Esempio 1: Creazione di una nuova applicazione con solo le impostazioni di base necessarie e il dominio predefinito per le applicazioni

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
}
New-EntraBetaApplicationProxyApplication @params

ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               :
applicationServerTimeout                 :
externalUrl                              : https://finance-awcycles.msappproxy.net/
internalUrl                              : http://finance/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

Questo esempio crea una nuova applicazione con solo le impostazioni necessarie di base e il dominio predefinito per le applicazioni.

  • -DisplayName parametro specifica il nome visualizzato della nuova applicazione.
  • -ExternalUrl parametro specifica l'URL che usa per accedere all'applicazione dalla rete privata dell'utente esterno.
  • -InternalUrl parametro specifica l'URL usato per accedere all'applicazione dall'interno della rete privata dell'utente.

Esempio 2: Creazione di una nuova applicazione con il parametro ApplicationServerTimeout ed ExternalAuthenticationType

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    ApplicationServerTimeout = Long
    ExternalAuthenticationType = 'aadPreAuthentication'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

In questo esempio viene creata una nuova applicazione con ApplicationServerTimeout il parametro e ExternalAuthenticationType .

  • -DisplayName parametro specifica il nome visualizzato della nuova applicazione.
  • -ExternalUrl parametro specifica l'URL che usa per accedere all'applicazione dalla rete privata dell'utente esterno.
  • -InternalUrl parametro specifica l'URL usato per accedere all'applicazione dall'interno della rete privata dell'utente.
  • -ApplicationServerTimeout parametro specifica il timeout del server applicazioni da impostare.
  • -ExternalAuthenticationType parametro specifica il tipo di autenticazione esterno.

Esempio 3: Creazione di una nuova applicazione con il parametro IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabled e ConnectorGroupId

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    IsHttpOnlyCookieEnabled = $false
    IsSecureCookieEnabled = $false
    IsPersistentCookieEnabled = $false
    IsTranslateLinksInBodyEnabled = $false
    ConnectorGroupId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

In questo esempio viene creata una nuova applicazione con IsHttpOnlyCookieEnabledil parametro , IsSecureCookieEnabledIsTranslateLinksInBodyEnabled, e ConnectorGroupId .

  • -DisplayName parametro specifica il nome visualizzato della nuova applicazione.
  • -ExternalUrl parametro specifica l'URL che usa per accedere all'applicazione dalla rete privata dell'utente esterno.
  • -InternalUrl parametro specifica l'URL usato per accedere all'applicazione dall'interno della rete privata dell'utente.
  • -ConnectorGroupId parametro specifica l'ID del gruppo di connettori assegnato a questa applicazione.
  • -IsHttpOnlyCookieEnabled parametro specifica il proxy dell'applicazione per includere il flag HTTPOnly nelle intestazioni di risposta HTTP.
  • -IsSecureCookieEnabled parametro specifica il proxy dell'applicazione per includere il flag Secure nelle intestazioni di risposta HTTP.
  • -IsPersistentCookieEnabled parametro specifica il proxy dell'applicazione per impostare i cookie di accesso in modo che non scadano quando il Web browser viene chiuso.
  • -IsTranslateLinksInBodyEnabled parametro specifica gli URL trasla nel corpo.

Parametri

-ApplicationServerTimeout

Impostare questo valore su Long solo se l'applicazione è lenta per l'autenticazione e la connessione.

Proprietà dei parametri

Tipo:ApplicationServerTimeoutEnum
Valore predefinito:None
Valori accettati:Default, Long
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ConnectorGroupId

Specificare l'ID del gruppo di connettori che si vuole assegnare a questa applicazione. È possibile trovare questo valore usando il Get-EntraBetaApplicationProxyConnectorGroup comando . I connettori elaborano l'accesso remoto all'applicazione, mentre i gruppi di connettori aiutano a organizzare connettori e app in base all'area geografica, alla rete o allo scopo. Se non sono ancora stati creati gruppi di connettori, l'app viene assegnata a Default.If you don't have any connector groups yet created, your app is assigned to Default.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-DisplayName

Nome visualizzato della nuova applicazione.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ExternalAuthenticationType

Come Application Proxy verifica gli utenti prima di concedere loro l'accesso all'applicazione. AadPreAuthentication: Application Proxy reindirizza gli utenti ad accedere con Microsoft Entra ID, che autentica le autorizzazioni per la directory e l'applicazione. È consigliabile mantenere questa opzione come predefinita, in modo da poter sfruttare Microsoft Entra ID funzionalità di sicurezza come l'accesso condizionale e l'autenticazione a più fattori. Pass-through: gli utenti non devono eseguire l'autenticazione con Microsoft Entra ID per accedere all'applicazione. È comunque possibile configurare i requisiti di autenticazione sul back-end.

Proprietà dei parametri

Tipo:ExternalAuthenticationTypeEnum
Valore predefinito:None
Valori accettati:AadPreAuthentication, Passthru
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ExternalUrl

L'indirizzo a cui gli utenti accedono per accedere all'app dall'esterno della rete.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-InternalUrl

URL usato per accedere all'applicazione dall'interno della rete privata. È possibile indicare un percorso specifico nel server back-end per la pubblicazione, mentre il resto del server non è pubblicato. In questo modo, si possono pubblicare siti diversi nello stesso server come app differenti, assegnando a ognuno un nome e regole di accesso specifici. Se si pubblica un percorso, verificare che includa tutte le immagini, gli script e i fogli di stile necessari per l'applicazione.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IsHttpOnlyCookieEnabled

Sì consente al proxy dell'applicazione di includere il flag HTTPOnly nelle intestazioni di risposta HTTP. Questo flag offre vantaggi di sicurezza aggiuntivi, ad esempio impedisce al client scripting (CSS) di copiare o modificare i cookie.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IsPersistentCookieEnabled

Sì consente al proxy dell'applicazione di impostare i cookie di accesso in modo che non scadano quando il Web browser viene chiuso. La permanenza dura fino alla scadenza del token di accesso o fino a quando non si consente di eliminare manualmente i cookie permanenti.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IsSecureCookieEnabled

Sì consente al proxy dell'applicazione di includere il flag Secure nelle intestazioni di risposta HTTP. Cookie protetti migliorano la sicurezza mediante la trasmissione di cookie su un canale TLS protetto, ad esempio HTTPS. TLS impedisce la trasmissione dei cookie in testo non crittografato.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IsTranslateHostHeaderEnabled

Se impostato su true, converte gli URL nelle intestazioni. Mantenere questo valore true a meno che l'applicazione non richieda l'intestazione host originale nella richiesta di autenticazione.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IsTranslateLinksInBodyEnabled

Se impostato su true, converte gli URL nel corpo. Mantenere questo valore su No a meno che non sia necessario impostare come hardcoded i collegamenti HTML ad altre applicazioni locali e non usare domini personalizzati.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

System.String

System.Nullable'1[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ExternalAuthenticationTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[System. Boolean, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]] System.Nullable'1[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ApplicationServerTimeoutEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Output

System.Object