Dela via


Set-AzureADApplicationProxyApplicationSingleSignOn

Med cmdleten Set-AzureADApplicationProxyApplicationSingleSignOn kan du ange och ändra inställningar för enkel inloggning (SSO) för ett program som konfigurerats för Programproxy i Azure Active Directory.

Syntax

Default (Standard)

Set-AzureADApplicationProxyApplicationSingleSignOn
    -ObjectId <String>
    -SingleSignOnMode <SingleSignOnModeEnum>
    [-KerberosInternalApplicationServicePrincipalName <String>]
    [-KerberosDelegatedLoginIdentity <KerberosSignOnMappingAttributeTypeEnum>]
    [<CommonParameters>]

Description

Med cmdleten Set-AzureADApplicationProxyApplicationSingleSignOn kan du ange och ändra inställningar för enkel inloggning (SSO) för ett program som konfigurerats för Programproxy i Azure Active Directory. Detta är begränsat till inställningen Ingen enkel inloggning, Kerberos-begränsad delegering (för program som använder integrerad Windows-autentisering) och huvudbaserad enkel inloggning.

Exempel

Exempel 1

PS C:\> Set-AzureADApplicationProxyApplicationSingleSignOn -ObjectId aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb -SingleSignOnMode OnPremisesKerberos -KerberosInternalApplicationServicePrincipalName "http/www.adventure-works.com" -KerberosDelegatedLoginIdentity OnPremisesUserPrincipalName

Exempel 1: Tilldela ett program att använda Kerberos-begränsad delegering och ange obligatoriska parametrar.

Exempel 2

PS C:\> Set-AzureADApplicationProxyApplicationSingleSignOn -ObjectId aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb -SingleSignOnMode None

Exempel 2: Ta bort enkel inloggning från ett program

Parametrar

-KerberosDelegatedLoginIdentity

Den identitet som anslutningsappen kan använda för dina användares räkning för att autentisera.

Parameteregenskaper

Typ:KerberosSignOnMappingAttributeTypeEnum
Standardvärde:None
Godkända värden:UserPrincipalName, OnPremisesUserPrincipalName, UserPrincipalUsername, OnPremisesUserPrincipalUsername, OnPremisesSAMAccountName
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-KerberosInternalApplicationServicePrincipalName

Det interna program-SPN:et för programservern. Det här SPN måste finnas i listan över tjänster som anslutningsappen kan presentera delegerade autentiseringsuppgifter för.

Parameteregenskaper

Typ:String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-ObjectId

Det unika program-ID:t för det program som behöver olika inställningar för enkel inloggning. Detta kan hittas med hjälp av kommandot Get-AzureADApplication. Du kan också hitta detta i Azure-portalen genom att gå till AAD, Företagsprogram, Alla program, Välj ditt program, gå till fliken Egenskaper och använda ObjectId på sidan.

Parameteregenskaper

Typ:String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-SingleSignOnMode

Välj den typ av enkel inloggning som du vill att programmet ska använda. Observera att endast tre SSO-inställningar stöds i powershell, för fler alternativ, använd Azure-portalen.

Parameteregenskaper

Typ:SingleSignOnModeEnum
Standardvärde:None
Godkända värden:None, OnPremisesKerberos, HeaderBased
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

String

System.Nullable'1[[Microsoft.Open.MSGraph.Model.OnPremisesPublishingSingleSignOnObject+SingleSignOnModeEnum, Microsoft.Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[Microsoft.Open.MSGraph.Model.OnPremisesPublishingKerberosSignOnSettingsObject+KerberosSignOnMappingAttributeTypeEnum, Microsoft.Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Utdata

Object