Set-EntraBetaApplicationProxyApplication

Set-EntraBetaApplicationProxyApplicationを使用すると、ApplicationProxy を使用するように構成Microsoft Entra IDアプリケーションの構成を変更および設定できます。

構文

Default (既定)

Set-EntraBetaApplicationProxyApplication

    -ApplicationId <String>
    [-ExternalUrl <String>]
    [-InternalUrl <String>]
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

説明

Set-EntraBetaApplicationProxyApplicationを使用すると、ApplicationProxy を使用するように構成Microsoft Entra IDアプリケーションの他の設定を変更および設定できます。 ApplicationIdパラメーターを指定して、アプリケーション プロキシ用に構成されたアプリケーションを更新します。

例 1: ExternalUrl、InternalUrl、ExternalAuthenticationType、IsTranslateHostHeaderEnabled パラメーターを更新する

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-m365x99297270.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

この例では、 ExternalUrlInternalUrlExternalAuthenticationType、および IsTranslateHostHeaderEnabled パラメーターを更新します。

  • -ApplicationId パラメーターはアプリケーション ID を指定します。
  • -ExternalUrl パラメーターは、外部のユーザー プライベート ネットワークからアプリケーションにアクセスするために使用する URL を指定します。
  • -InternalUrl パラメーターは、ユーザー プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL を指定します。
  • -ExternalAuthenticationType パラメーターは、外部認証の種類を指定します。
  • -IsTranslateHostHeaderEnabled パラメーターは、ヘッダー内の url を変換を指定します。

例 2: IsHttpOnlyCookieEnabled、IsSecureCookieEnabled、および IsPersistentCookieEnabled パラメーターを更新する

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
    IsHttpOnlyCookieEnabled      = $false
    IsSecureCookieEnabled        = $false
    IsPersistentCookieEnabled    = $false
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-contoso.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

この例では、 IsHttpOnlyCookieEnabledIsSecureCookieEnabled、およびパラメーター IsPersistentCookieEnabled 更新します。

  • -ApplicationId パラメーターはアプリケーション ID を指定します。
  • -ExternalUrl パラメーターは、外部のユーザー プライベート ネットワークからアプリケーションにアクセスするために使用する URL を指定します。
  • -InternalUrl パラメーターは、ユーザー プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL を指定します。
  • -ExternalAuthenticationType パラメーターは、外部認証の種類を指定します。
  • -IsHttpOnlyCookieEnabled パラメーターは、HTTP 応答ヘッダーに HTTPOnly フラグを含めるアプリケーション プロキシを指定します。
  • -IsSecureCookieEnabled パラメーターは、HTTP 応答ヘッダーに Secure フラグを含めるアプリケーション プロキシを指定します。
  • -IsTranslateHostHeaderEnabled パラメーターは、ヘッダー内の url を変換を指定します。
  • -IsPersistentCookieEnabled パラメーターは、Web ブラウザーが閉じられたときにアクセス Cookie が期限切れにならないよう設定するアプリケーション プロキシを指定します。

例 3: IsTranslateLinksInBodyEnabled、ApplicationServerTimeout、および ConnectorGroupId パラメーターを更新する

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    ApplicationId                = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
    ExternalUrl                  = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl                  = 'http://finance/'
    ExternalAuthenticationType   = 'AadPreAuthentication'
    IsTranslateHostHeaderEnabled = $false
    ApplicationServerTimeout     = Long
    ConnectorGroupId             = 'bbbbbbbb-1111-2222-3333-cccccccccccc'
}
Set-EntraBetaApplicationProxyApplication @params
ObjectId                                 : aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp-contoso.msappproxy.net/
internalUrl                              : https://testp.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

この例では、 IsTranslateLinksInBodyEnabledApplicationServerTimeout、およびパラメーター ConnectorGroupId 更新します。

  • -ApplicationId パラメーターはアプリケーション ID を指定します。
  • -ExternalUrl パラメーターは、外部のユーザー プライベート ネットワークからアプリケーションにアクセスするために使用する URL を指定します。
  • -InternalUrl パラメーターは、ユーザー プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL を指定します。
  • -ConnectorGroupId パラメーターは、このアプリケーションに割り当てられたコネクタ グループ ID を指定します。
  • -ApplicationServerTimeout パラメーターは、設定するアプリケーション サーバーのタイムアウトを指定します。
  • -ExternalAuthenticationType パラメーターは、外部認証の種類を指定します。
  • -IsTranslateHostHeaderEnabled パラメーターは、ヘッダー内の url を変換を指定します。

パラメーター

-ApplicationId

Microsoft Entra ID内のアプリケーションの一意のアプリケーション ID を指定します。 この objectid は、 Get-EntraBetaApplication コマンドを使用して見つけることができます。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:オブジェクト識別子

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-ApplicationServerTimeout

バックエンド サーバーのタイムアウトの種類を指定します。 アプリケーションの認証と接続が遅い場合にのみ、この値を Long に設定します。

パラメーターのプロパティ

型:ApplicationServerTimeoutEnum
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-ConnectorGroupId

このアプリケーションに割り当てるコネクタ グループの ID を指定します。 この値は、 Get-EntraBetaApplicationProxyConnectorGroup コマンドを使用して確認できます。 コネクタは、アプリケーションへのリモート アクセスを処理します。コネクタ グループを使用して、コネクタとアプリをリージョン、ネットワーク、または目的別に整理できます。 コネクタ グループをまだ作成していない場合、アプリは Default に割り当てられます。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-ExternalAuthenticationType

アプリケーションアプリケーション プロキシアクセス権を付与する前にユーザーを検証する方法。 AadPreAuth: アプリケーション プロキシは、ディレクトリとアプリケーションのアクセス許可を認証するMicrosoft Entra IDを使用してサインインするようにユーザーをリダイレクトします。 条件付きアクセスや多要素認証などのMicrosoft Entra IDセキュリティ機能を利用できるように、このオプションを既定値のままにすることをお勧めします。 パススルー: ユーザーは、アプリケーションにアクセスするためにMicrosoft Entra IDに対して認証する必要はありません。 ただし、バックエンドで認証要件を設定できます。

パラメーターのプロパティ

型:ExternalAuthenticationTypeEnum
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-ExternalUrl

ネットワークの外部からアプリにアクセスするためにユーザーがアクセスするアドレス。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-InternalUrl

プライベート ネットワーク内からアプリケーションにアクセスするために使用する URL。 バックエンド サーバー上の特定のパスを指定して発行できます。この場合、サーバーのそれ以外のパスは発行されません。 この方法では、同じサーバー上の複数のサイトを別々のアプリとして発行し、それぞれに独自の名前とアクセス規則を付与することができます。 パスを発行する場合は、アプリケーションに必要な画像、スクリプト、スタイル シートが、すべてそのパスに含まれていることを確認してください。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-IsHttpOnlyCookieEnabled

アプリケーション プロキシが HTTP 応答ヘッダーに HTTPOnly フラグを含めることができます。 このフラグを使うと、クライアント側スクリプト (CSS) による Cookie のコピーや変更の防止など、セキュリティに関する追加のベネフィットが提供されます。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-IsPersistentCookieEnabled

アプリケーション プロキシが Web ブラウザーを閉じたときに、アクセス Cookie の有効期限が切れないように設定できるようにします。 この永続性は、アクセス トークンの期限が切れるか、またはユーザーが永続的な Cookie を手動で削除するまで持続します。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-IsSecureCookieEnabled

アプリケーション プロキシが HTTP 応答ヘッダーに Secure フラグを含めることができます。 セキュリティで保護された Cookie は、HTTPS などの "TLS" セキュリティで保護されたチャネル経由で Cookie を送信することで、セキュリティを強化します。 TLS を使うと、Cookie はクリアテキストで送信されなくなります。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-IsTranslateHostHeaderEnabled

true に設定すると、ヘッダー内の URL が変換されます。 アプリケーションで認証要求に元のホスト ヘッダーが必要な場合を除き、この値は true のままにします。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-IsTranslateLinksInBodyEnabled

true に設定すると、本文内の URL が翻訳されます。 他のオンプレミス アプリケーションへの HTML リンクをハードコーディングする必要があり、カスタム ドメインを使用しない場合を除き、この値は [いいえ] のままにします。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。