Set-EntraBetaApplicationProxyApplication
Set-EntraBetaApplicationProxyApplicationを使用すると、ApplicationProxy を使用するように構成Microsoft Entra IDアプリケーションの構成を変更および設定できます。
構文
Default (既定)
Set-EntraBetaApplicationProxyApplication
-ApplicationId <String>
[-ExternalUrl <String>]
[-InternalUrl <String>]
[-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
[-IsTranslateHostHeaderEnabled <Boolean>]
[-IsHttpOnlyCookieEnabled <Boolean>]
[-IsSecureCookieEnabled <Boolean>]
[-IsPersistentCookieEnabled <Boolean>]
[-IsTranslateLinksInBodyEnabled <Boolean>]
[-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
[-ConnectorGroupId <String>]
[<CommonParameters>]
説明
Set-EntraBetaApplicationProxyApplicationを使用すると、ApplicationProxy を使用するように構成Microsoft Entra IDアプリケーションの他の設定を変更および設定できます。
ApplicationIdパラメーターを指定して、アプリケーション プロキシ用に構成されたアプリケーションを更新します。
例
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
ApplicationId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
InternalUrl = 'http://finance/'
ExternalAuthenticationType = 'AadPreAuthentication'
IsTranslateHostHeaderEnabled = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType : aadPreAuthentication
applicationServerTimeout : Long
externalUrl : https://testp-m365x99297270.msappproxy.net/
internalUrl : https://testp.com/
isTranslateHostHeaderEnabled : False
isTranslateLinksInBodyEnabled : False
isOnPremPublishingEnabled : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential :
verifiedCustomDomainPasswordCredential :
singleSignOnSettings : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled : False
isSecureCookieEnabled : False
isPersistentCookieEnabled : False
この例では、 ExternalUrl、 InternalUrl、 ExternalAuthenticationType、および IsTranslateHostHeaderEnabled パラメーターを更新します。
-
-ApplicationId パラメーターはアプリケーション ID を指定します。
-
-ExternalUrl パラメーターは、外部のユーザー プライベート ネットワークからアプリケーションにアクセスするために使用する URL を指定します。
-
-InternalUrl パラメーターは、ユーザー プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL を指定します。
-
-ExternalAuthenticationType パラメーターは、外部認証の種類を指定します。
-
-IsTranslateHostHeaderEnabled パラメーターは、ヘッダー内の url を変換を指定します。
例 2: IsHttpOnlyCookieEnabled、IsSecureCookieEnabled、および IsPersistentCookieEnabled パラメーターを更新する
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
ApplicationId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
InternalUrl = 'http://finance/'
ExternalAuthenticationType = 'AadPreAuthentication'
IsTranslateHostHeaderEnabled = $false
IsHttpOnlyCookieEnabled = $false
IsSecureCookieEnabled = $false
IsPersistentCookieEnabled = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType : aadPreAuthentication
applicationServerTimeout : Long
externalUrl : https://testp-contoso.msappproxy.net/
internalUrl : https://testp.com/
isTranslateHostHeaderEnabled : False
isTranslateLinksInBodyEnabled : False
isOnPremPublishingEnabled : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential :
verifiedCustomDomainPasswordCredential :
singleSignOnSettings : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled : False
isSecureCookieEnabled : False
isPersistentCookieEnabled : False
この例では、 IsHttpOnlyCookieEnabled、 IsSecureCookieEnabled、およびパラメーター IsPersistentCookieEnabled 更新します。
-
-ApplicationId パラメーターはアプリケーション ID を指定します。
-
-ExternalUrl パラメーターは、外部のユーザー プライベート ネットワークからアプリケーションにアクセスするために使用する URL を指定します。
-
-InternalUrl パラメーターは、ユーザー プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL を指定します。
-
-ExternalAuthenticationType パラメーターは、外部認証の種類を指定します。
-
-IsHttpOnlyCookieEnabled パラメーターは、HTTP 応答ヘッダーに HTTPOnly フラグを含めるアプリケーション プロキシを指定します。
-
-IsSecureCookieEnabled パラメーターは、HTTP 応答ヘッダーに Secure フラグを含めるアプリケーション プロキシを指定します。
-
-IsTranslateHostHeaderEnabled パラメーターは、ヘッダー内の url を変換を指定します。
-
-IsPersistentCookieEnabled パラメーターは、Web ブラウザーが閉じられたときにアクセス Cookie が期限切れにならないよう設定するアプリケーション プロキシを指定します。
例 3: IsTranslateLinksInBodyEnabled、ApplicationServerTimeout、および ConnectorGroupId パラメーターを更新する
Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
ApplicationId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
InternalUrl = 'http://finance/'
ExternalAuthenticationType = 'AadPreAuthentication'
IsTranslateHostHeaderEnabled = $false
ApplicationServerTimeout = Long
ConnectorGroupId = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType : aadPreAuthentication
applicationServerTimeout : Long
externalUrl : https://testp-contoso.msappproxy.net/
internalUrl : https://testp.com/
isTranslateHostHeaderEnabled : False
isTranslateLinksInBodyEnabled : False
isOnPremPublishingEnabled : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential :
verifiedCustomDomainPasswordCredential :
singleSignOnSettings : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled : False
isSecureCookieEnabled : False
isPersistentCookieEnabled : False
この例では、 IsTranslateLinksInBodyEnabled、 ApplicationServerTimeout、およびパラメーター ConnectorGroupId 更新します。
-
-ApplicationId パラメーターはアプリケーション ID を指定します。
-
-ExternalUrl パラメーターは、外部のユーザー プライベート ネットワークからアプリケーションにアクセスするために使用する URL を指定します。
-
-InternalUrl パラメーターは、ユーザー プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL を指定します。
-
-ConnectorGroupId パラメーターは、このアプリケーションに割り当てられたコネクタ グループ ID を指定します。
-
-ApplicationServerTimeout パラメーターは、設定するアプリケーション サーバーのタイムアウトを指定します。
-
-ExternalAuthenticationType パラメーターは、外部認証の種類を指定します。
-
-IsTranslateHostHeaderEnabled パラメーターは、ヘッダー内の url を変換を指定します。
パラメーター
-ApplicationId
Microsoft Entra ID内のアプリケーションの一意のアプリケーション ID を指定します。
この objectid は、 Get-EntraBetaApplication コマンドを使用して見つけることができます。
パラメーターのプロパティ
| 型: | System.String
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | オブジェクト識別子 |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-ApplicationServerTimeout
バックエンド サーバーのタイムアウトの種類を指定します。
アプリケーションの認証と接続が遅い場合にのみ、この値を Long に設定します。
パラメーターのプロパティ
| 型: | ApplicationServerTimeoutEnum
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-ConnectorGroupId
このアプリケーションに割り当てるコネクタ グループの ID を指定します。
この値は、 Get-EntraBetaApplicationProxyConnectorGroup コマンドを使用して確認できます。
コネクタは、アプリケーションへのリモート アクセスを処理します。コネクタ グループを使用して、コネクタとアプリをリージョン、ネットワーク、または目的別に整理できます。
コネクタ グループをまだ作成していない場合、アプリは Default に割り当てられます。
パラメーターのプロパティ
| 型: | System.String
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-ExternalAuthenticationType
アプリケーションアプリケーション プロキシアクセス権を付与する前にユーザーを検証する方法。
AadPreAuth: アプリケーション プロキシは、ディレクトリとアプリケーションのアクセス許可を認証するMicrosoft Entra IDを使用してサインインするようにユーザーをリダイレクトします。
条件付きアクセスや多要素認証などのMicrosoft Entra IDセキュリティ機能を利用できるように、このオプションを既定値のままにすることをお勧めします。
パススルー: ユーザーは、アプリケーションにアクセスするためにMicrosoft Entra IDに対して認証する必要はありません。
ただし、バックエンドで認証要件を設定できます。
パラメーターのプロパティ
| 型: | ExternalAuthenticationTypeEnum
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-ExternalUrl
ネットワークの外部からアプリにアクセスするためにユーザーがアクセスするアドレス。
パラメーターのプロパティ
| 型: | System.String
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-InternalUrl
プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL。
バックエンド サーバー上の特定のパスを指定して発行できます。この場合、サーバーのそれ以外のパスは発行されません。
この方法では、同じサーバー上の複数のサイトを別々のアプリとして発行し、それぞれに独自の名前とアクセス規則を付与することができます。
パスを発行する場合は、アプリケーションに必要な画像、スクリプト、スタイル シートが、すべてそのパスに含まれていることを確認してください。
パラメーターのプロパティ
| 型: | System.String
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-IsHttpOnlyCookieEnabled
アプリケーション プロキシが HTTP 応答ヘッダーに HTTPOnly フラグを含めることができます。 このフラグを使うと、クライアント側スクリプト (CSS) による Cookie のコピーや変更の防止など、セキュリティに関する追加のベネフィットが提供されます。
パラメーターのプロパティ
| 型: | System.Boolean
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-IsPersistentCookieEnabled
アプリケーション プロキシが Web ブラウザーを閉じたときに、アクセス Cookie の有効期限が切れないように設定できるようにします。 この永続性は、アクセス トークンの期限が切れるか、またはユーザーが永続的な Cookie を手動で削除するまで持続します。
パラメーターのプロパティ
| 型: | System.Boolean
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-IsSecureCookieEnabled
アプリケーション プロキシが HTTP 応答ヘッダーに Secure フラグを含めることができます。 セキュリティで保護された Cookie は、HTTPS などの "TLS" セキュリティで保護されたチャネル経由で Cookie を送信することで、セキュリティを強化します。 TLS を使うと、Cookie はクリアテキストで送信されなくなります。
パラメーターのプロパティ
| 型: | System.Boolean
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
true に設定すると、ヘッダー内の URL が変換されます。
アプリケーションで認証要求に元のホスト ヘッダーが必要な場合を除き、この値は true のままにします。
| 型: | System.Boolean
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-IsTranslateLinksInBodyEnabled
true に設定すると、本文内の URL が翻訳されます。
他のオンプレミス アプリケーションへの HTML リンクをハードコーディングする必要があり、カスタム ドメインを使用しない場合を除き、この値は [いいえ] のままにします。
パラメーターのプロパティ
| 型: | System.Boolean
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。