Set-EntraBetaApplicationProxyApplicationSingleSignOn

Il Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet consente di impostare e modificare le impostazioni di Single Sign-On (SSO) per un'applicazione configurata per Application Proxy in Microsoft Entra ID.

Sintassi

Default (Impostazione predefinita)

Set-EntraBetaApplicationProxyApplicationSingleSignOn

    -ApplicationId <String>
    -SingleSignOnMode <SingleSignOnModeEnum>
    [-KerberosInternalApplicationServicePrincipalName <String>]
    [-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
    [<CommonParameters>]

Descrizione

Il Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet consente di impostare e modificare le impostazioni di Single Sign-On (SSO) per un'applicazione configurata per Application Proxy in Microsoft Entra ID. Questa operazione è limitata all'impostazione di No SSO, Kerberos Constrained Delegation (per le applicazioni che usano Integrated Windows Authentication) e SSO basato su intestazione.

Esempio

Esempio 1: Assegnare un'applicazione per usare la delega vincolata Kerberos e specificare i parametri obbligatori

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
    ApplicationId                                   = $application .Id
    SingleSignOnMode                                = 'OnPremisesKerberos'
    KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
    KerberosDelegatedLoginIdentity                  = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params

In questo esempio viene assegnata un'applicazione per l'uso della delega vincolata Kerberos e vengono specificati i parametri obbligatori.

  • -ApplicationId parametro specifica l'ID applicazione.
  • -SingleSignOnMode parameter consente di specificare il tipo di accesso Single Sign-On.
  • -KerberosInternalApplicationServicePrincipalName parametro specifica l'applicazione interna ServicePrincipalName del server applicazioni.
  • -KerberosDelegatedLoginIdentity parametro specifica l'ID del gruppo di connettori assegnato a questa applicazione.

Esempio 2: Rimuovere l'accesso SSO da un'applicazione

Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'

Questo esempio illustra come rimuovere l'accesso SSO da un'applicazione.

  • -ApplicationId parametro specifica l'ID applicazione.
  • -SingleSignOnMode parameter consente di specificare il tipo di accesso Single Sign-On.

Parametri

-ApplicationId

ID applicazione univoco dell'applicazione che richiede impostazioni SSO diverse. ObjectId è reperibile usando il Get-EntraBetaApplication comando . È anche possibile trovarlo nel portale di Microsoft passando a Microsoft Entra ID, Applicazioni aziendali, Tutte le applicazioni, Selezionare l'applicazione, passare alla scheda delle proprietà e usare ObjectId in tale pagina.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-KerberosDelegatedLoginIdentity

Identità che il connettore può usare per conto degli utenti per l'autenticazione.

Proprietà dei parametri

Tipo:KerberosSignOnMappingAttributeTypeEnum
Valore predefinito:None
Valori accettati:UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-KerberosInternalApplicationServicePrincipalName

NOME SPN dell'applicazione interno del server applicazioni. Questo ServicePrincipalName (SPN) deve trovarsi nell'elenco dei servizi a cui il connettore può presentare credenziali delegate.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-SingleSignOnMode

Scegliere il tipo di accesso Single Sign-On che si vuole usare l'applicazione. In PowerShell sono supportate solo tre impostazioni SSO. Per altre opzioni, usare il portale di Microsoft.

Proprietà dei parametri

Tipo:SingleSignOnModeEnum
Valore predefinito:None
Valori accettati:None, OnPremisesKerberos, HeaderBased
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

System.String

System.Nullable'1[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Output

System.Object