New-EntraBetaApplicationProxyApplication

O New-EntraBetaApplicationProxyApplication cmdlet cria um novo aplicativo configurado para Proxy de Aplicativo em Microsoft Entra ID.

Sintaxe

Default (Default)

New-EntraBetaApplicationProxyApplication

    -DisplayName <String>
    -ExternalUrl <String>
    -InternalUrl <String>
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

Description

O New-EntraBetaApplicationProxyApplication cmdlet cria um novo aplicativo configurado para Proxy de Aplicativo em Microsoft Entra ID. Para garantir que esse aplicativo seja utilizável, atribua usuários e configure o SSO, se necessário. Sem especificar um ConnectorGroupId, esse aplicativo, por padrão, usa o Default grupo de conectores em seu locatário.

Exemplos

Exemplo 1: criar um novo aplicativo com apenas as configurações básicas necessárias e o domínio padrão para aplicativos

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
}
New-EntraBetaApplicationProxyApplication @params

ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               :
applicationServerTimeout                 :
externalUrl                              : https://finance-awcycles.msappproxy.net/
internalUrl                              : http://finance/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

Este exemplo cria um novo aplicativo com apenas as configurações básicas necessárias e o domínio padrão para aplicativos.

  • -DisplayName o parâmetro especifica o nome de exibição do novo aplicativo.
  • -ExternalUrl O parâmetro especifica a URL que usa para acessar o aplicativo de uma rede privada de usuário externa.
  • -InternalUrl O parâmetro especifica a URL que usa para acessar o aplicativo de dentro da rede privada do usuário.

Exemplo 2: Criando um novo aplicativo com o parâmetro ApplicationServerTimeout e ExternalAuthenticationType

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    ApplicationServerTimeout = Long
    ExternalAuthenticationType = 'aadPreAuthentication'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

Este exemplo cria um novo aplicativo com ApplicationServerTimeout e ExternalAuthenticationType parâmetro.

  • -DisplayName o parâmetro especifica o nome de exibição do novo aplicativo.
  • -ExternalUrl O parâmetro especifica a URL que usa para acessar o aplicativo de uma rede privada de usuário externa.
  • -InternalUrl O parâmetro especifica a URL que usa para acessar o aplicativo de dentro da rede privada do usuário.
  • -ApplicationServerTimeout o parâmetro especifica o tempo limite do servidor de aplicativos a ser definido.
  • -ExternalAuthenticationType o parâmetro especifica o tipo de autenticação externa.

Exemplo 3: Criando um novo aplicativo com o parâmetro IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabled e ConnectorGroupId

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    IsHttpOnlyCookieEnabled = $false
    IsSecureCookieEnabled = $false
    IsPersistentCookieEnabled = $false
    IsTranslateLinksInBodyEnabled = $false
    ConnectorGroupId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

Este exemplo cria um novo aplicativo com IsHttpOnlyCookieEnabled, IsSecureCookieEnablede IsTranslateLinksInBodyEnabledConnectorGroupId parâmetro.

  • -DisplayName o parâmetro especifica o nome de exibição do novo aplicativo.
  • -ExternalUrl O parâmetro especifica a URL que usa para acessar o aplicativo de uma rede privada de usuário externa.
  • -InternalUrl O parâmetro especifica a URL que usa para acessar o aplicativo de dentro da rede privada do usuário.
  • -ConnectorGroupId o parâmetro especifica a ID do grupo conector atribuída a este aplicativo.
  • -IsHttpOnlyCookieEnabled o parâmetro especifica o proxy de aplicativo para incluir o sinalizador HTTPOnly em cabeçalhos de resposta HTTP.
  • -IsSecureCookieEnabled o parâmetro especifica o proxy de aplicativo para incluir o sinalizador de segurança em cabeçalhos de resposta HTTP.
  • -IsPersistentCookieEnabled O parâmetro especifica o proxy de aplicativo para definir seus cookies de acesso para não expirarem quando o navegador da Web for fechado.
  • -IsTranslateLinksInBodyEnabled O parâmetro especifica as URLs traduzidas no corpo.

Parâmetros

-ApplicationServerTimeout

Defina esse valor como Long somente se o aplicativo estiver lento para autenticar e se conectar.

Propriedades do parâmetro

Tipo:ApplicationServerTimeoutEnum
Valor padrão:None
Valores aceitos:Default, Long
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-ConnectorGroupId

Forneça a ID do grupo conector que você deseja atribuir a este aplicativo. Você pode encontrar esse valor usando o Get-EntraBetaApplicationProxyConnectorGroup comando. Conectores processam o acesso remoto ao seu aplicativo e o ajudam a organizar conectores e aplicativos por região, rede ou finalidade. Se você ainda não tiver nenhum grupo de conectores criado, seu aplicativo será atribuído ao Padrão.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-DisplayName

O nome de exibição do novo aplicativo.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-ExternalAuthenticationType

Como Proxy de Aplicativo verifica os usuários antes de dar-lhes acesso ao seu aplicativo. AadPreAuthentication: Proxy de Aplicativo redireciona os usuários para entrar com Microsoft Entra ID, o que autentica suas permissões para o diretório e o aplicativo. É recomendável manter essa opção como padrão, para que você possa aproveitar Microsoft Entra ID recursos de segurança, como acesso condicional e autenticação multifator. Passagem: os usuários não precisam se autenticar em Microsoft Entra ID para acessar o aplicativo. Você ainda pode configurar os requisitos de autenticação no back-end.

Propriedades do parâmetro

Tipo:ExternalAuthenticationTypeEnum
Valor padrão:None
Valores aceitos:AadPreAuthentication, Passthru
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-ExternalUrl

O endereço que seus usuários acessam para acessar o aplicativo de fora da sua rede.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-InternalUrl

A URL que você usa para acessar o aplicativo de dentro de sua rede privada. Você pode fornecer um caminho específico no servidor back-end para publicar, enquanto o restante do servidor não é publicado. Assim, você pode publicar sites diferentes no mesmo servidor como diferentes aplicativos, e dar a cada um deles seu próprio nome e suas regras de acesso. Se você publicar um caminho, verifique se ele inclui todas as imagens, scripts e folhas de estilo necessários para seu aplicativo.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-IsHttpOnlyCookieEnabled

Sim, permite que o proxy de aplicativo inclua o sinalizador HTTPOnly em cabeçalhos de resposta HTTP. Esse sinalizador oferece benefícios de segurança adicionais, por exemplo, impede que o script CSS (do lado do cliente) copie ou modifique os cookies.

Propriedades do parâmetro

Tipo:System.Boolean
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-IsPersistentCookieEnabled

Sim, permite que o proxy de aplicativo defina seus cookies de acesso para não expirarem quando o navegador da Web for fechado. A persistência dura até que o token de acesso expire ou até que o usuário exclua manualmente os cookies persistentes.

Propriedades do parâmetro

Tipo:System.Boolean
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-IsSecureCookieEnabled

Sim, permite que o proxy de aplicativo inclua o sinalizador De segurança em cabeçalhos de resposta HTTP. Os cookies seguros melhoram a segurança ao transmitir cookies em um canal TLS seguro, como HTTPS. O TLS impede a transmissão de cookie em texto claro.

Propriedades do parâmetro

Tipo:System.Boolean
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-IsTranslateHostHeaderEnabled

Se definido como true, converte urls em cabeçalhos. Mantenha esse valor verdadeiro, a menos que seu aplicativo exija o cabeçalho do host original na solicitação de autenticação.

Propriedades do parâmetro

Tipo:System.Boolean
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-IsTranslateLinksInBodyEnabled

Se definido como true, converte urls no corpo. Mantenha esse valor como Não, a menos que você precise codificar links HTML para outros aplicativos locais e não use domínios personalizados.

Propriedades do parâmetro

Tipo:System.Boolean
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ExternalAuthenticationTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[System. Boolean, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]] System.Nullable'1[[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ApplicationServerTimeoutEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Saídas

System.Object