Das New-EntraBetaApplicationProxyApplication Cmdlet erstellt eine neue Anwendung, die für Anwendungsproxy in Microsoft Entra ID konfiguriert ist.
Um sicherzustellen, dass diese Anwendung nutzbar ist, stellen Sie außerdem sicher, dass Sie Benutzern zuweisen und SSO bei Bedarf konfigurieren.
Ohne Eine ConnectorGroupId anzugeben, verwendet diese Anwendung standardmäßig die Default Connectorgruppe in Ihrem Mandanten.
Beispiele
Beispiel 1: Erstellen einer neuen Anwendung mit nur den grundlegenden erforderlichen Einstellungen und der Standarddomäne für Anwendungen
In diesem Beispiel wird eine neue Anwendung mit und ExternalAuthenticationType parameter ApplicationServerTimeout erstellt.
-DisplayName der Parameter gibt den Anzeigenamen der neuen Anwendung an.
-ExternalUrl der Parameter gibt die URL an, die für den Zugriff auf die Anwendung von außerhalb des privaten Netzwerks des Benutzers verwendet wird.
-InternalUrl der Parameter gibt die URL an, die für den Zugriff auf die Anwendung aus dem privaten Benutzernetzwerk verwendet wird.
-ApplicationServerTimeout der Parameter gibt das festzulegende Timeout des Anwendungsservers an.
-ExternalAuthenticationType der Parameter gibt den externen Authentifizierungstyp an.
Beispiel 3: Erstellen einer neuen Anwendung mit dem Parameter "IsHttpOnlyCookieEnabled", "IsSecureCookieEnabled", "IsTranslateLinksInBodyEnabled" und "ConnectorGroupId"
In diesem Beispiel wird eine neue Anwendung mit IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, , IsTranslateLinksInBodyEnabledund ConnectorGroupId Parameter erstellt.
-DisplayName der Parameter gibt den Anzeigenamen der neuen Anwendung an.
-ExternalUrl der Parameter gibt die URL an, die für den Zugriff auf die Anwendung von außerhalb des privaten Netzwerks des Benutzers verwendet wird.
-InternalUrl der Parameter gibt die URL an, die für den Zugriff auf die Anwendung aus dem privaten Benutzernetzwerk verwendet wird.
-ConnectorGroupId der Parameter gibt die Connector-Gruppen-ID an, die dieser Anwendung zugewiesen wurde.
-IsHttpOnlyCookieEnabled der Parameter gibt den Anwendungsproxy an, der das HTTPOnly-Flag in HTTP-Antwortheader enthält.
-IsSecureCookieEnabled der Parameter gibt den Anwendungsproxy an, der das Sichere Flag in HTTP-Antwortheader einschließt.
-IsPersistentCookieEnabled Der Parameter gibt den Anwendungsproxy an, um seine Zugriffscookies so festzulegen, dass er nicht abläuft, wenn der Webbrowser geschlossen wird.
-IsTranslateLinksInBodyEnabled der Parameter gibt die übersetzten URLs im Textkörper an.
Parameter
-ApplicationServerTimeout
Legen Sie diesen Wert nur auf "Long" fest, wenn ihre Anwendung sich langsam authentifiziert und eine Verbindung herstellt.
Parametereigenschaften
Typ:
ApplicationServerTimeoutEnum
Standardwert:
None
Zulässige Werte:
Default, Long
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-ConnectorGroupId
Geben Sie die ID der Connectorgruppe an, die Sie dieser Anwendung zuweisen möchten.
Sie finden diesen Wert mithilfe des Get-EntraBetaApplicationProxyConnectorGroup Befehls.
Connectors verarbeiten den Remotezugriff auf Ihre Anwendung, und Connectorgruppen helfen Ihnen, Connectors und Apps nach Region, Netzwerk oder Zweck zu organisieren.
Wenn Sie noch keine Connectorgruppen erstellt haben, wird Ihre App standardmäßig zugewiesen.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-DisplayName
Der Anzeigename der neuen Anwendung.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
True
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-ExternalAuthenticationType
Wie Anwendungsproxy Benutzer überprüft, bevor sie Zugriff auf Ihre Anwendung erhalten.
AadPreAuthentication: Anwendungsproxy leitet Benutzer um, sich mit Microsoft Entra ID anzumelden, wodurch ihre Berechtigungen für das Verzeichnis und die Anwendung authentifiziert werden.
Wir empfehlen, diese Option als Standard beizubehalten, damit Sie Microsoft Entra ID Sicherheitsfeatures wie bedingten Zugriff und mehrstufige Authentifizierung nutzen können.
Übergeben: Benutzer müssen sich nicht für Microsoft Entra ID authentifizieren, um auf die Anwendung zuzugreifen.
Sie können weiterhin Authentifizierungsanforderungen auf dem Back-End einrichten.
Parametereigenschaften
Typ:
ExternalAuthenticationTypeEnum
Standardwert:
None
Zulässige Werte:
AadPreAuthentication, Passthru
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-ExternalUrl
Die Adresse, zu der Ihre Benutzer wechseln, um von außerhalb Ihres Netzwerks auf die App zuzugreifen.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
True
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-InternalUrl
Die URL, die Sie für den Zugriff auf die Anwendung in Ihrem privaten Netzwerk verwenden.
Sie können einen bestimmten Pfad auf dem Back-End-Server für die Veröffentlichung angeben, während der Rest des Servers nicht veröffentlicht wird.
Auf diese Weise können Sie unterschiedliche Websites auf demselben Server als unterschiedliche Apps veröffentlichen und jeweils einen eigenen Namen und Zugriffsregeln vergeben.
Stellen Sie beim Veröffentlichen eines Pfads sicher, dass er alle erforderlichen Bilder, Skripts und Stylesheets für Ihre Anwendung enthält.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
True
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-IsHttpOnlyCookieEnabled
Ja lässt den Anwendungsproxy zu, das HTTPOnly-Flag in HTTP-Antwortheader einzuschließen. Dieses Flag bietet zusätzliche Sicherheitsvorteile, z. B. wird das Kopieren oder Ändern von Cookies über ein clientseitiges Scripting (CSS) verhindert.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-IsPersistentCookieEnabled
Ja ermöglicht dem Anwendungsproxy, seine Zugriffscookies so festzulegen, dass er nicht abläuft, wenn der Webbrowser geschlossen wird. Cookies bleiben erhalten, bis das Zugriffstoken abläuft oder der Benutzer die persistenten Cookies manuell löscht.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-IsSecureCookieEnabled
Ja lässt den Anwendungsproxy zu, das sichere Flag in HTTP-Antwortheader einzuschließen. Sichere Cookies erhöhen die Sicherheit, weil sie über einen TLS-gesicherten Kanal wie z.B. HTTPS übertragen werden. TLS verhindert die Cookie-Übertragung in Klartext.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-IsTranslateHostHeaderEnabled
Wenn dieser Wert auf "true" festgelegt ist, werden URLs in Kopfzeilen übersetzt.
Behalten Sie diesen Wert wahr, es sei denn, Ihre Anwendung benötigt den ursprünglichen Hostheader in der Authentifizierungsanforderung.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
-IsTranslateLinksInBodyEnabled
Wenn dieser Wert auf "true" festgelegt ist, werden urls im Textkörper übersetzt.
Behalten Sie diesen Wert als "Nein" bei, es sei denn, Sie müssen HTML-Links zu anderen lokalen Anwendungen hartcodieren und keine benutzerdefinierten Domänen verwenden.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
True
Wert aus Pipeline nach dem Eigenschaftsnamen:
True
Wert aus verbleibenden Argumenten:
False
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.