New-EntraBetaApplicationProxyApplication

El New-EntraBetaApplicationProxyApplication cmdlet crea una nueva aplicación configurada para Application Proxy en Microsoft Entra ID.

Sintaxis

Default (valor predeterminado)

New-EntraBetaApplicationProxyApplication

    -DisplayName <String>
    -ExternalUrl <String>
    -InternalUrl <String>
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

Description

El New-EntraBetaApplicationProxyApplication cmdlet crea una nueva aplicación configurada para Application Proxy en Microsoft Entra ID. Para asegurarse de que esta aplicación se puede usar, asegúrese de asignar usuarios y configurar el inicio de sesión único si es necesario. Sin especificar connectorGroupId, esta aplicación usa de forma predeterminada el grupo de conectores en el Default inquilino.

Ejemplos

Ejemplo 1: Crear una nueva aplicación solo con la configuración básica necesaria y el dominio predeterminado para las aplicaciones

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
}
New-EntraBetaApplicationProxyApplication @params

ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               :
applicationServerTimeout                 :
externalUrl                              : https://finance-awcycles.msappproxy.net/
internalUrl                              : http://finance/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

En este ejemplo se crea una aplicación con solo la configuración básica necesaria y el dominio predeterminado para las aplicaciones.

  • -DisplayName el parámetro especifica el nombre para mostrar de la nueva aplicación.
  • -ExternalUrl el parámetro especifica la dirección URL que usa para acceder a la aplicación desde una red privada de usuario externa.
  • -InternalUrl el parámetro especifica la dirección URL que usa para acceder a la aplicación desde dentro de la red privada del usuario.

Ejemplo 2: Creación de una nueva aplicación con el parámetro ApplicationServerTimeout y ExternalAuthenticationType

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    ApplicationServerTimeout = Long
    ExternalAuthenticationType = 'aadPreAuthentication'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

En este ejemplo se crea una nueva aplicación con ApplicationServerTimeout el parámetro y ExternalAuthenticationType .

  • -DisplayName el parámetro especifica el nombre para mostrar de la nueva aplicación.
  • -ExternalUrl el parámetro especifica la dirección URL que usa para acceder a la aplicación desde una red privada de usuario externa.
  • -InternalUrl el parámetro especifica la dirección URL que usa para acceder a la aplicación desde dentro de la red privada del usuario.
  • -ApplicationServerTimeout parameter especifica el tiempo de espera del servidor de aplicaciones que se va a establecer.
  • -ExternalAuthenticationType el parámetro especifica el tipo de autenticación externo.

Ejemplo 3: Creación de una nueva aplicación con el parámetro IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabled y ConnectorGroupId

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    IsHttpOnlyCookieEnabled = $false
    IsSecureCookieEnabled = $false
    IsPersistentCookieEnabled = $false
    IsTranslateLinksInBodyEnabled = $false
    ConnectorGroupId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

En este ejemplo se crea una nueva aplicación con IsHttpOnlyCookieEnabledel parámetro , IsSecureCookieEnabled, IsTranslateLinksInBodyEnabledy ConnectorGroupId .

  • -DisplayName el parámetro especifica el nombre para mostrar de la nueva aplicación.
  • -ExternalUrl el parámetro especifica la dirección URL que usa para acceder a la aplicación desde una red privada de usuario externa.
  • -InternalUrl el parámetro especifica la dirección URL que usa para acceder a la aplicación desde dentro de la red privada del usuario.
  • -ConnectorGroupId el parámetro especifica el identificador de grupo del conector que se asignó a esta aplicación.
  • -IsHttpOnlyCookieEnabled el parámetro especifica el proxy de aplicación para incluir la marca HTTPOnly en los encabezados de respuesta HTTP.
  • -IsSecureCookieEnabled el parámetro especifica el proxy de aplicación para incluir la marca Secure en los encabezados de respuesta HTTP.
  • -IsPersistentCookieEnabled el parámetro especifica el proxy de aplicación para establecer sus cookies de acceso para que no expiren cuando se cierra el explorador web.
  • -IsTranslateLinksInBodyEnabled el parámetro especifica las direcciones URL de traducción en el cuerpo.

Parámetros

-ApplicationServerTimeout

Establezca este valor en Long solo si la aplicación es lenta para autenticarse y conectarse.

Propiedades de parámetro

Tipo:ApplicationServerTimeoutEnum
Valor predeterminado:None
Valores aceptados:Default, Long
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-ConnectorGroupId

Proporcione el identificador del grupo conector que desea asignar a esta aplicación. Puede encontrar este valor mediante el Get-EntraBetaApplicationProxyConnectorGroup comando . Los conectores procesan el acceso remoto a la aplicación, y los grupos de conectores le ayudan a organizar los conectores y las aplicaciones por región, red o finalidad. Si aún no tiene ningún grupo de conectores creado, la aplicación se asigna a Default.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-DisplayName

Nombre para mostrar de la nueva aplicación.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-ExternalAuthenticationType

Cómo Application Proxy comprueba a los usuarios antes de concederles acceso a la aplicación. AadPreAuthentication: Application Proxy redirige a los usuarios para iniciar sesión con Microsoft Entra ID, que autentica sus permisos para el directorio y la aplicación. Se recomienda mantener esta opción como predeterminada, para que pueda aprovechar las ventajas de las características de seguridad de Microsoft Entra ID, como el acceso condicional y la autenticación multifactor. Paso a través: los usuarios no tienen que autenticarse en Microsoft Entra ID para acceder a la aplicación. Esto no impide que pueda configurar los requisitos de autenticación en el back-end.

Propiedades de parámetro

Tipo:ExternalAuthenticationTypeEnum
Valor predeterminado:None
Valores aceptados:AadPreAuthentication, Passthru
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-ExternalUrl

La dirección a la que van los usuarios para acceder a la aplicación desde fuera de la red.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-InternalUrl

Dirección URL que se usa para acceder a la aplicación desde dentro de la red privada. Puede especificar una ruta específica en el servidor backend para publicar, mientras que el resto del servidor permanece sin publicar. De esta forma, puede publicar sitios diferentes en el mismo servidor como aplicaciones diferentes y dar a cada uno un nombre y unas reglas de acceso propios. Si publica una ruta de acceso, asegúrese de que incluye todas las imágenes, los scripts y las hojas de estilos necesarias para la aplicación.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-IsHttpOnlyCookieEnabled

Sí permite que el proxy de aplicación incluya la marca HTTPOnly en los encabezados de respuesta HTTP. Esta marca proporciona ventajas de seguridad adicionales; por ejemplo, evita que el scripting del cliente (CSS) copie o modifique las cookies.

Propiedades de parámetro

Tipo:System.Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-IsPersistentCookieEnabled

Sí permite que el proxy de aplicación establezca sus cookies de acceso para que no expiren cuando se cierre el explorador web. La persistencia dura hasta que expire el token de acceso o hasta que el usuario elimine manualmente las cookies persistentes.

Propiedades de parámetro

Tipo:System.Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-IsSecureCookieEnabled

Sí permite que el proxy de aplicación incluya la marca Secure en los encabezados de respuesta HTTP. Las cookies seguras mejoran la seguridad al transmitir las cookies a través de un canal protegido mediante TLS, como HTTPS. TLS impide la transmisión de cookies en texto no cifrado.

Propiedades de parámetro

Tipo:System.Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-IsTranslateHostHeaderEnabled

Si se establece en true, traduce las direcciones URL en los encabezados. Mantenga este valor true a menos que la aplicación requiera el encabezado de host original en la solicitud de autenticación.

Propiedades de parámetro

Tipo:System.Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-IsTranslateLinksInBodyEnabled

Si se establece en true, traduce las direcciones URL en el cuerpo. Mantenga este valor como No a menos que tenga que codificar vínculos HTML codificados a otras aplicaciones locales y no use dominios personalizados.

Propiedades de parámetro

Tipo:System.Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Entradas

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ExternalAuthenticationTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[System. Boolean, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ApplicationServerTimeoutEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Salidas

System.Object