Set-EntraBetaApplicationProxyApplicationSingleSignOn
Il Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet consente di impostare e modificare le impostazioni di Single Sign-On (SSO) per un'applicazione configurata per Application Proxy in Microsoft Entra ID.
Sintassi
Default (Impostazione predefinita)
Set-EntraBetaApplicationProxyApplicationSingleSignOn
-ApplicationId <String>
-SingleSignOnMode <SingleSignOnModeEnum>
[-KerberosInternalApplicationServicePrincipalName <String>]
[-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
[<CommonParameters>]
Descrizione
Il Set-EntraBetaApplicationProxyApplicationSingleSignOn cmdlet consente di impostare e modificare le impostazioni di Single Sign-On (SSO) per un'applicazione configurata per Application Proxy in Microsoft Entra ID.
Questa operazione è limitata all'impostazione di No SSO, Kerberos Constrained Delegation (per le applicazioni che usano Integrated Windows Authentication) e SSO basato su intestazione.
Esempio
Esempio 1: Assegnare un'applicazione per usare la delega vincolata Kerberos e specificare i parametri obbligatori
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$application = Get-EntraBetaApplication -Filter "DisplayName eq 'Contoso App Proxy'"
$params = @{
ApplicationId = $application .Id
SingleSignOnMode = 'OnPremisesKerberos'
KerberosInternalApplicationServicePrincipalName = 'https/www.adventure-works.com'
KerberosDelegatedLoginIdentity = 'OnPremisesUserPrincipalName'
}
Set-EntraBetaApplicationProxyApplicationSingleSignOn @params
In questo esempio viene assegnata un'applicazione per l'uso della delega vincolata Kerberos e vengono specificati i parametri obbligatori.
-
-ApplicationIdparametro specifica l'ID applicazione. -
-SingleSignOnModeparameter consente di specificare il tipo di accesso Single Sign-On. -
-KerberosInternalApplicationServicePrincipalNameparametro specifica l'applicazione interna ServicePrincipalName del server applicazioni. -
-KerberosDelegatedLoginIdentityparametro specifica l'ID del gruppo di connettori assegnato a questa applicazione.
Esempio 2: Rimuovere l'accesso SSO da un'applicazione
Connect-Entra -Scopes 'Directory.ReadWrite.All'
Set-EntraBetaApplicationProxyApplicationSingleSignOn -ApplicationId $application .Id -SingleSignOnMode None'
Questo esempio illustra come rimuovere l'accesso SSO da un'applicazione.
-
-ApplicationIdparametro specifica l'ID applicazione. -
-SingleSignOnModeparameter consente di specificare il tipo di accesso Single Sign-On.
Parametri
-ApplicationId
ID applicazione univoco dell'applicazione che richiede impostazioni SSO diverse.
ObjectId è reperibile usando il Get-EntraBetaApplication comando .
È anche possibile trovarlo nel portale di Microsoft passando a Microsoft Entra ID, Applicazioni aziendali, Tutte le applicazioni, Selezionare l'applicazione, passare alla scheda delle proprietà e usare ObjectId in tale pagina.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | ObjectId |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-KerberosDelegatedLoginIdentity
Identità che il connettore può usare per conto degli utenti per l'autenticazione.
Proprietà dei parametri
| Tipo: | KerberosSignOnMappingAttributeTypeEnum |
| Valore predefinito: | None |
| Valori accettati: | UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-KerberosInternalApplicationServicePrincipalName
NOME SPN dell'applicazione interno del server applicazioni. Questo ServicePrincipalName (SPN) deve trovarsi nell'elenco dei servizi a cui il connettore può presentare credenziali delegate.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-SingleSignOnMode
Scegliere il tipo di accesso Single Sign-On che si vuole usare l'applicazione. In PowerShell sono supportate solo tre impostazioni SSO. Per altre opzioni, usare il portale di Microsoft.
Proprietà dei parametri
| Tipo: | SingleSignOnModeEnum |
| Valore predefinito: | None |
| Valori accettati: | None, OnPremisesKerberos, HeaderBased |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Input
System.String
System.Nullable'1[Microsoft. Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[Microsoft. Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]