New-EntraBetaApplicationProxyApplication

New-EntraBetaApplicationProxyApplication コマンドレットは、Microsoft Entra IDでアプリケーション プロキシ用に構成された新しいアプリケーションを作成します。

構文

Default (既定)

New-EntraBetaApplicationProxyApplication

    -DisplayName <String>
    -ExternalUrl <String>
    -InternalUrl <String>
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

説明

New-EntraBetaApplicationProxyApplication コマンドレットは、Microsoft Entra IDでアプリケーション プロキシ用に構成された新しいアプリケーションを作成します。 このアプリケーションを確実に使用できるようにするには、ユーザーを割り当て、必要に応じて SSO を構成してください。 ConnectorGroupId を指定しない場合、このアプリケーションは既定でテナント内の Default コネクタ グループを使用します。

例 1: 基本的な必須設定とアプリケーションの既定のドメインのみを使用して新しいアプリケーションを作成する

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
}
New-EntraBetaApplicationProxyApplication @params

ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               :
applicationServerTimeout                 :
externalUrl                              : https://finance-awcycles.msappproxy.net/
internalUrl                              : http://finance/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

この例では、基本的な必須設定とアプリケーションの既定のドメインのみを使用して新しいアプリケーションを作成します。

  • -DisplayName パラメーターは、新しいアプリケーションの表示名を指定します。
  • -ExternalUrl パラメーターは、外部のユーザー プライベート ネットワークからアプリケーションにアクセスするために使用する URL を指定します。
  • -InternalUrl パラメーターは、ユーザー プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL を指定します。

例 2: ApplicationServerTimeout パラメーターと ExternalAuthenticationType パラメーターを使用して新しいアプリケーションを作成する

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    ApplicationServerTimeout = Long
    ExternalAuthenticationType = 'aadPreAuthentication'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

この例では、 ApplicationServerTimeout パラメーターと ExternalAuthenticationType パラメーターを使用して新しいアプリケーションを作成します。

  • -DisplayName パラメーターは、新しいアプリケーションの表示名を指定します。
  • -ExternalUrl パラメーターは、外部のユーザー プライベート ネットワークからアプリケーションにアクセスするために使用する URL を指定します。
  • -InternalUrl パラメーターは、ユーザー プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL を指定します。
  • -ApplicationServerTimeout パラメーターは、設定するアプリケーション サーバーのタイムアウトを指定します。
  • -ExternalAuthenticationType パラメーターは、外部認証の種類を指定します。

例 3: IsHttpOnlyCookieEnabled、IsSecureCookieEnabled、IsTranslateLinksInBodyEnabled、ConnectorGroupId パラメーターを使用して新しいアプリケーションを作成する

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    IsHttpOnlyCookieEnabled = $false
    IsSecureCookieEnabled = $false
    IsPersistentCookieEnabled = $false
    IsTranslateLinksInBodyEnabled = $false
    ConnectorGroupId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

この例では、 IsHttpOnlyCookieEnabledIsSecureCookieEnabledIsTranslateLinksInBodyEnabled、およびパラメーターを使用して新しいアプリケーション ConnectorGroupId 作成します。

  • -DisplayName パラメーターは、新しいアプリケーションの表示名を指定します。
  • -ExternalUrl パラメーターは、外部のユーザー プライベート ネットワークからアプリケーションにアクセスするために使用する URL を指定します。
  • -InternalUrl パラメーターは、ユーザー プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL を指定します。
  • -ConnectorGroupId パラメーターは、このアプリケーションに割り当てられたコネクタ グループ ID を指定します。
  • -IsHttpOnlyCookieEnabled パラメーターは、HTTP 応答ヘッダーに HTTPOnly フラグを含めるアプリケーション プロキシを指定します。
  • -IsSecureCookieEnabled パラメーターは、HTTP 応答ヘッダーに Secure フラグを含めるアプリケーション プロキシを指定します。
  • -IsPersistentCookieEnabled パラメーターは、Web ブラウザーが閉じられたときにアクセス Cookie が期限切れにならないよう設定するアプリケーション プロキシを指定します。
  • -IsTranslateLinksInBodyEnabled パラメーターは、本文内の翻訳 URL を指定します。

パラメーター

-ApplicationServerTimeout

アプリケーションの認証と接続が遅い場合にのみ、この値を Long に設定します。

パラメーターのプロパティ

型:ApplicationServerTimeoutEnum
規定値:None
指定可能な値:Default, Long
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-ConnectorGroupId

このアプリケーションに割り当てるコネクタ グループの ID を指定します。 この値は、 Get-EntraBetaApplicationProxyConnectorGroup コマンドを使用して確認できます。 コネクタは、アプリケーションへのリモート アクセスを処理します。コネクタ グループを使用して、コネクタとアプリをリージョン、ネットワーク、または目的別に整理できます。 コネクタ グループをまだ作成していない場合、アプリは Default に割り当てられます。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-DisplayName

新しいアプリケーションの表示名。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-ExternalAuthenticationType

アプリケーションアプリケーション プロキシアクセス権を付与する前にユーザーを検証する方法。 AadPreAuthentication: アプリケーション プロキシは、ディレクトリとアプリケーションのアクセス許可を認証するMicrosoft Entra IDを使用してサインインするようにユーザーをリダイレクトします。 条件付きアクセスや多要素認証などのMicrosoft Entra IDセキュリティ機能を利用できるように、このオプションを既定値のままにすることをお勧めします。 パススルー: ユーザーは、アプリケーションにアクセスするためにMicrosoft Entra IDに対して認証する必要はありません。 ただし、バックエンドで認証要件を設定できます。

パラメーターのプロパティ

型:ExternalAuthenticationTypeEnum
規定値:None
指定可能な値:AadPreAuthentication, Passthru
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-ExternalUrl

ネットワークの外部からアプリにアクセスするためにユーザーがアクセスするアドレス。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-InternalUrl

プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL。 バックエンド サーバー上の特定のパスを指定して発行できます。この場合、サーバーのそれ以外のパスは発行されません。 この方法では、同じサーバー上の複数のサイトを別々のアプリとして発行し、それぞれに独自の名前とアクセス規則を付与することができます。 パスを発行する場合は、アプリケーションに必要な画像、スクリプト、スタイル シートが、すべてそのパスに含まれていることを確認してください。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-IsHttpOnlyCookieEnabled

はい。アプリケーション プロキシが HTTP 応答ヘッダーに HTTPOnly フラグを含めることができます。 このフラグを使うと、クライアント側スクリプト (CSS) による Cookie のコピーや変更の防止など、セキュリティに関する追加のベネフィットが提供されます。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-IsPersistentCookieEnabled

[はい] を使用すると、アプリケーション プロキシは、Web ブラウザーが閉じられたときにアクセス Cookie の有効期限が切れないように設定できます。 この永続性は、アクセス トークンの期限が切れるか、またはユーザーが永続的な Cookie を手動で削除するまで持続します。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-IsSecureCookieEnabled

はい。アプリケーション プロキシは、HTTP 応答ヘッダーに Secure フラグを含めることができます。 セキュリティで保護された Cookie は、HTTPS などの TLS でセキュリティ保護されたチャネル経由で Cookie を送信することによってセキュリティを拡張します。 TLS を使うと、Cookie はクリアテキストで送信されなくなります。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-IsTranslateHostHeaderEnabled

true に設定すると、ヘッダー内の URL が変換されます。 アプリケーションで認証要求に元のホスト ヘッダーが必要な場合を除き、この値は true のままにします。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-IsTranslateLinksInBodyEnabled

true に設定すると、本文内の URL が翻訳されます。 他のオンプレミス アプリケーションへの HTML リンクをハードコーディングする必要があり、カスタム ドメインを使用しない場合を除き、この値は [いいえ] のままにします。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

入力

System.String

System.Nullable'1[[Microsoft.Open.MSGraph.Model.ApplicationProxyApplicationObject+ExternalAuthenticationTypeEnum,Microsoft。Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[System. Boolean, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]] System.Nullable'1[Microsoft.Open.MSGraph.Model.ApplicationProxyApplicationObject+ApplicationServerTimeoutEnum,Microsoft。Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

出力

System.Object