Set-EntraBetaApplicationProxyApplication

Set-EntraBetaApplicationProxyApplication consente di modificare e impostare le configurazioni per un'applicazione in Microsoft Entra ID configurata per l'uso di ApplicationProxy.

Sintassi

Default (Impostazione predefinita)

Set-EntraBetaApplicationProxyApplication

    -ApplicationId <String>
    [-ExternalUrl <String>]
    [-InternalUrl <String>]
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

Descrizione

Set-EntraBetaApplicationProxyApplication consente di modificare e impostare altre impostazioni per un'applicazione in Microsoft Entra ID configurata per l'uso di ApplicationProxy. Specificare il ApplicationId parametro per aggiornare l'applicazione configurata per il proxy dell'applicazione.

Esempio

Esempio 1: Aggiornare il parametro ExternalUrl, InternalUrl, ExternalAuthenticationType e IsTranslateHostHeaderEnabled

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-m365x99297270.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

In questo esempio viene aggiornato ExternalUrlil parametro , InternalUrlExternalAuthenticationType, e IsTranslateHostHeaderEnabled .

  • -ApplicationId parametro specifica l'ID applicazione.
  • -ExternalUrl parametro specifica l'URL che usa per accedere all'applicazione dalla rete privata dell'utente esterno.
  • -InternalUrl parametro specifica l'URL usato per accedere all'applicazione dall'interno della rete privata dell'utente.
  • -ExternalAuthenticationType parametro specifica il tipo di autenticazione esterno.
  • -IsTranslateHostHeaderEnabled parametro specifica gli URL trasla nelle intestazioni.

Esempio 2: Aggiornare il parametro IsHttpOnlyCookieEnabled, IsSecureCookieEnabled e IsPersistentCookieEnabled

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
    IsHttpOnlyCookieEnabled      = $false
    IsSecureCookieEnabled        = $false
    IsPersistentCookieEnabled    = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-contoso.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

In questo esempio viene aggiornato IsHttpOnlyCookieEnabledil parametro , IsSecureCookieEnablede IsPersistentCookieEnabled .

  • -ApplicationId parametro specifica l'ID applicazione.
  • -ExternalUrl parametro specifica l'URL che usa per accedere all'applicazione dalla rete privata dell'utente esterno.
  • -InternalUrl parametro specifica l'URL usato per accedere all'applicazione dall'interno della rete privata dell'utente.
  • -ExternalAuthenticationType parametro specifica il tipo di autenticazione esterno.
  • -IsHttpOnlyCookieEnabled parametro specifica il proxy dell'applicazione per includere il flag HTTPOnly nelle intestazioni di risposta HTTP.
  • -IsSecureCookieEnabled parametro specifica il proxy dell'applicazione per includere il flag Secure nelle intestazioni di risposta HTTP.
  • -IsTranslateHostHeaderEnabled parametro specifica gli URL trasla nelle intestazioni.
  • -IsPersistentCookieEnabled parametro specifica il proxy dell'applicazione per impostare i cookie di accesso in modo che non scadano quando il Web browser viene chiuso.

Esempio 3: Aggiornare il parametro IsTranslateLinksInBodyEnabled, ApplicationServerTimeout e ConnectorGroupId

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
    ApplicationServerTimeout     = Long
    ConnectorGroupId             = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-contoso.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

In questo esempio viene aggiornato IsTranslateLinksInBodyEnabledil parametro , ApplicationServerTimeoute ConnectorGroupId .

  • -ApplicationId parametro specifica l'ID applicazione.
  • -ExternalUrl parametro specifica l'URL che usa per accedere all'applicazione dalla rete privata dell'utente esterno.
  • -InternalUrl parametro specifica l'URL usato per accedere all'applicazione dall'interno della rete privata dell'utente.
  • -ConnectorGroupId parametro specifica l'ID del gruppo di connettori assegnato a questa applicazione.
  • -ApplicationServerTimeout parametro specifica il timeout del server applicazioni da impostare.
  • -ExternalAuthenticationType parametro specifica il tipo di autenticazione esterno.
  • -IsTranslateHostHeaderEnabled parametro specifica gli URL trasla nelle intestazioni.

Parametri

-ApplicationId

Specifica un ID applicazione univoco di un'applicazione in Microsoft Entra ID. Questo objectid è reperibile usando il Get-EntraBetaApplication comando .

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ApplicationServerTimeout

Specifica il tipo di timeout del server back-end. Impostare questo valore su Long solo se l'applicazione è lenta per l'autenticazione e la connessione.

Proprietà dei parametri

Tipo:ApplicationServerTimeoutEnum
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ConnectorGroupId

Specificare l'ID del gruppo di connettori che si vuole assegnare a questa applicazione. È possibile trovare questo valore usando il Get-EntraBetaApplicationProxyConnectorGroup comando . I connettori elaborano l'accesso remoto all'applicazione, mentre i gruppi di connettori aiutano a organizzare connettori e app in base all'area geografica, alla rete o allo scopo. Se non sono ancora stati creati gruppi di connettori, l'app viene assegnata a Default.If you don't have any connector groups yet created, your app is assigned to Default.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ExternalAuthenticationType

Come Application Proxy verifica gli utenti prima di concedere loro l'accesso all'applicazione. AadPreAuth: Application Proxy reindirizza gli utenti ad accedere con Microsoft Entra ID, che autentica le autorizzazioni per la directory e l'applicazione. È consigliabile mantenere questa opzione come predefinita, in modo da poter sfruttare Microsoft Entra ID funzionalità di sicurezza come l'accesso condizionale e l'autenticazione a più fattori. Pass-through: gli utenti non devono eseguire l'autenticazione con Microsoft Entra ID per accedere all'applicazione. È comunque possibile configurare i requisiti di autenticazione sul back-end.

Proprietà dei parametri

Tipo:ExternalAuthenticationTypeEnum
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ExternalUrl

L'indirizzo a cui gli utenti accedono per accedere all'app dall'esterno della rete.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-InternalUrl

URL usato per accedere all'applicazione dall'interno della rete privata. È possibile indicare un percorso specifico nel server back-end per la pubblicazione, mentre il resto del server non è pubblicato. In questo modo, si possono pubblicare siti diversi nello stesso server come app differenti, assegnando a ognuno un nome e regole di accesso specifici. Se si pubblica un percorso, verificare che includa tutte le immagini, gli script e i fogli di stile necessari per l'applicazione.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IsHttpOnlyCookieEnabled

Consente al proxy dell'applicazione di includere il flag HTTPOnly nelle intestazioni di risposta HTTP. Questo flag offre vantaggi di sicurezza aggiuntivi, ad esempio impedisce al client scripting (CSS) di copiare o modificare i cookie.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IsPersistentCookieEnabled

Consente al proxy dell'applicazione di impostare i cookie di accesso per non scadere quando il Web browser viene chiuso. La permanenza dura fino alla scadenza del token di accesso o fino a quando non si consente di eliminare manualmente i cookie permanenti.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IsSecureCookieEnabled

Consente al proxy dell'applicazione di includere il flag Secure nelle intestazioni di risposta HTTP. I cookie sicuri migliorano la sicurezza trasmettendo cookie su un canale protetto "TLS", ad esempio HTTPS. TLS impedisce la trasmissione dei cookie in testo non crittografato.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IsTranslateHostHeaderEnabled

Se impostato su true, converte gli URL nelle intestazioni. Mantenere questo valore true a meno che l'applicazione non richieda l'intestazione host originale nella richiesta di autenticazione.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-IsTranslateLinksInBodyEnabled

Se impostato su true, converte gli URL nel corpo. Mantenere questo valore su No a meno che non sia necessario impostare come hardcoded i collegamenti HTML ad altre applicazioni locali e non usare domini personalizzati.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.