New-EntraBetaApplicationProxyApplication

Das New-EntraBetaApplicationProxyApplication Cmdlet erstellt eine neue Anwendung, die für Anwendungsproxy in Microsoft Entra ID konfiguriert ist.

Syntax

Default (Standard)

New-EntraBetaApplicationProxyApplication

    -DisplayName <String>
    -ExternalUrl <String>
    -InternalUrl <String>
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

Beschreibung

Das New-EntraBetaApplicationProxyApplication Cmdlet erstellt eine neue Anwendung, die für Anwendungsproxy in Microsoft Entra ID konfiguriert ist. Um sicherzustellen, dass diese Anwendung nutzbar ist, stellen Sie außerdem sicher, dass Sie Benutzern zuweisen und SSO bei Bedarf konfigurieren. Ohne Eine ConnectorGroupId anzugeben, verwendet diese Anwendung standardmäßig die Default Connectorgruppe in Ihrem Mandanten.

Beispiele

Beispiel 1: Erstellen einer neuen Anwendung mit nur den grundlegenden erforderlichen Einstellungen und der Standarddomäne für Anwendungen

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
}
New-EntraBetaApplicationProxyApplication @params

ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               :
applicationServerTimeout                 :
externalUrl                              : https://finance-awcycles.msappproxy.net/
internalUrl                              : http://finance/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

In diesem Beispiel wird eine neue Anwendung mit nur den grundlegenden erforderlichen Einstellungen und der Standarddomäne für Anwendungen erstellt.

  • -DisplayName der Parameter gibt den Anzeigenamen der neuen Anwendung an.
  • -ExternalUrl der Parameter gibt die URL an, die für den Zugriff auf die Anwendung von außerhalb des privaten Netzwerks des Benutzers verwendet wird.
  • -InternalUrl der Parameter gibt die URL an, die für den Zugriff auf die Anwendung aus dem privaten Benutzernetzwerk verwendet wird.

Beispiel 2: Erstellen einer neuen Anwendung mit dem Parameter ApplicationServerTimeout und ExternalAuthenticationType

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    ApplicationServerTimeout = Long
    ExternalAuthenticationType = 'aadPreAuthentication'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

In diesem Beispiel wird eine neue Anwendung mit und ExternalAuthenticationType parameter ApplicationServerTimeout erstellt.

  • -DisplayName der Parameter gibt den Anzeigenamen der neuen Anwendung an.
  • -ExternalUrl der Parameter gibt die URL an, die für den Zugriff auf die Anwendung von außerhalb des privaten Netzwerks des Benutzers verwendet wird.
  • -InternalUrl der Parameter gibt die URL an, die für den Zugriff auf die Anwendung aus dem privaten Benutzernetzwerk verwendet wird.
  • -ApplicationServerTimeout der Parameter gibt das festzulegende Timeout des Anwendungsservers an.
  • -ExternalAuthenticationType der Parameter gibt den externen Authentifizierungstyp an.

Beispiel 3: Erstellen einer neuen Anwendung mit dem Parameter "IsHttpOnlyCookieEnabled", "IsSecureCookieEnabled", "IsTranslateLinksInBodyEnabled" und "ConnectorGroupId"

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    IsHttpOnlyCookieEnabled = $false
    IsSecureCookieEnabled = $false
    IsPersistentCookieEnabled = $false
    IsTranslateLinksInBodyEnabled = $false
    ConnectorGroupId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

In diesem Beispiel wird eine neue Anwendung mit IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, , IsTranslateLinksInBodyEnabledund ConnectorGroupId Parameter erstellt.

  • -DisplayName der Parameter gibt den Anzeigenamen der neuen Anwendung an.
  • -ExternalUrl der Parameter gibt die URL an, die für den Zugriff auf die Anwendung von außerhalb des privaten Netzwerks des Benutzers verwendet wird.
  • -InternalUrl der Parameter gibt die URL an, die für den Zugriff auf die Anwendung aus dem privaten Benutzernetzwerk verwendet wird.
  • -ConnectorGroupId der Parameter gibt die Connector-Gruppen-ID an, die dieser Anwendung zugewiesen wurde.
  • -IsHttpOnlyCookieEnabled der Parameter gibt den Anwendungsproxy an, der das HTTPOnly-Flag in HTTP-Antwortheader enthält.
  • -IsSecureCookieEnabled der Parameter gibt den Anwendungsproxy an, der das Sichere Flag in HTTP-Antwortheader einschließt.
  • -IsPersistentCookieEnabled Der Parameter gibt den Anwendungsproxy an, um seine Zugriffscookies so festzulegen, dass er nicht abläuft, wenn der Webbrowser geschlossen wird.
  • -IsTranslateLinksInBodyEnabled der Parameter gibt die übersetzten URLs im Textkörper an.

Parameter

-ApplicationServerTimeout

Legen Sie diesen Wert nur auf "Long" fest, wenn ihre Anwendung sich langsam authentifiziert und eine Verbindung herstellt.

Parametereigenschaften

Typ:ApplicationServerTimeoutEnum
Standardwert:None
Zulässige Werte:Default, Long
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-ConnectorGroupId

Geben Sie die ID der Connectorgruppe an, die Sie dieser Anwendung zuweisen möchten. Sie finden diesen Wert mithilfe des Get-EntraBetaApplicationProxyConnectorGroup Befehls. Connectors verarbeiten den Remotezugriff auf Ihre Anwendung, und Connectorgruppen helfen Ihnen, Connectors und Apps nach Region, Netzwerk oder Zweck zu organisieren. Wenn Sie noch keine Connectorgruppen erstellt haben, wird Ihre App standardmäßig zugewiesen.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-DisplayName

Der Anzeigename der neuen Anwendung.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-ExternalAuthenticationType

Wie Anwendungsproxy Benutzer überprüft, bevor sie Zugriff auf Ihre Anwendung erhalten. AadPreAuthentication: Anwendungsproxy leitet Benutzer um, sich mit Microsoft Entra ID anzumelden, wodurch ihre Berechtigungen für das Verzeichnis und die Anwendung authentifiziert werden. Wir empfehlen, diese Option als Standard beizubehalten, damit Sie Microsoft Entra ID Sicherheitsfeatures wie bedingten Zugriff und mehrstufige Authentifizierung nutzen können. Übergeben: Benutzer müssen sich nicht für Microsoft Entra ID authentifizieren, um auf die Anwendung zuzugreifen. Sie können weiterhin Authentifizierungsanforderungen auf dem Back-End einrichten.

Parametereigenschaften

Typ:ExternalAuthenticationTypeEnum
Standardwert:None
Zulässige Werte:AadPreAuthentication, Passthru
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-ExternalUrl

Die Adresse, zu der Ihre Benutzer wechseln, um von außerhalb Ihres Netzwerks auf die App zuzugreifen.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-InternalUrl

Die URL, die Sie für den Zugriff auf die Anwendung in Ihrem privaten Netzwerk verwenden. Sie können einen bestimmten Pfad auf dem Back-End-Server für die Veröffentlichung angeben, während der Rest des Servers nicht veröffentlicht wird. Auf diese Weise können Sie unterschiedliche Websites auf demselben Server als unterschiedliche Apps veröffentlichen und jeweils einen eigenen Namen und Zugriffsregeln vergeben. Stellen Sie beim Veröffentlichen eines Pfads sicher, dass er alle erforderlichen Bilder, Skripts und Stylesheets für Ihre Anwendung enthält.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-IsHttpOnlyCookieEnabled

Ja lässt den Anwendungsproxy zu, das HTTPOnly-Flag in HTTP-Antwortheader einzuschließen. Dieses Flag bietet zusätzliche Sicherheitsvorteile, z. B. wird das Kopieren oder Ändern von Cookies über ein clientseitiges Scripting (CSS) verhindert.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-IsPersistentCookieEnabled

Ja ermöglicht dem Anwendungsproxy, seine Zugriffscookies so festzulegen, dass er nicht abläuft, wenn der Webbrowser geschlossen wird. Cookies bleiben erhalten, bis das Zugriffstoken abläuft oder der Benutzer die persistenten Cookies manuell löscht.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-IsSecureCookieEnabled

Ja lässt den Anwendungsproxy zu, das sichere Flag in HTTP-Antwortheader einzuschließen. Sichere Cookies erhöhen die Sicherheit, weil sie über einen TLS-gesicherten Kanal wie z.B. HTTPS übertragen werden. TLS verhindert die Cookie-Übertragung in Klartext.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-IsTranslateHostHeaderEnabled

Wenn dieser Wert auf "true" festgelegt ist, werden URLs in Kopfzeilen übersetzt. Behalten Sie diesen Wert wahr, es sei denn, Ihre Anwendung benötigt den ursprünglichen Hostheader in der Authentifizierungsanforderung.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-IsTranslateLinksInBodyEnabled

Wenn dieser Wert auf "true" festgelegt ist, werden urls im Textkörper übersetzt. Behalten Sie diesen Wert als "Nein" bei, es sei denn, Sie müssen HTML-Links zu anderen lokalen Anwendungen hartcodieren und keine benutzerdefinierten Domänen verwenden.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ExternalAuthenticationTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[System. Boolean, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ApplicationServerTimeoutEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Ausgaben

System.Object