GSA-Anwendungsregistrierung hinzufügen
Eine GSA-Anwendungsregistrierung zu Azure AD hinzufügen
Beschreibung
Dieses Skript erstellt eine neue Global Secure Access-Anwendungsregistrierung in Azure Active Directory (Entra ID) mit umfassenden Konfigurationsoptionen.
Zusätzlich zur Anwendung wird eine Security Group zur Verwaltung des Zugriffs auf die Anwendung erstellt (Namensschema über die Runbook-Anpassung konfigurierbar) und dem Service Principal der Anwendung zugewiesen.
Wenn die Anwendung bereits existiert, läuft das Runbook im Aktualisierungsmodus: Die App-Erstellung wird übersprungen und nur die Schritte Segment / Gruppe / Zuordnung werden ausgeführt. Alle Abfragen (z. B. Connector Group) werden VOR der Erstellung von irgendetwas validiert. Falls später dennoch ein Schritt fehlschlägt, werden die in diesem Lauf erstellten Objekte (Anwendung, Gruppe) zurückgerollt und entfernt. Bereits vorhandene Objekte (Aktualisierungsmodus) werden niemals entfernt.
Ort
Organisation → Anwendungen → GSA-Anwendungsregistrierung hinzufügen
Vollständiger Runbook-Name
rjgit-org_applications_add-GSA-application-registration
Details
Version
1.3.3
Erforderliche Module
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)
Planbar
nein
Berechtigungen
Anwendungsberechtigungen
Typ: Microsoft Graph
Application.ReadWrite.All
Directory.ReadWrite.All
Group.ReadWrite.All
AppRoleAssignment.ReadWrite.All
Parameter
Name
Der Basisname der zu erstellenden Global Secure Access-Anwendung. Der endgültige Anwendungsname wird als " " aufgebaut.
Erforderlich
wahr
Standardwert
Typ
Zeichenfolge
Anzeigename im Portal
Anwendungsname (muss eindeutig sein)
Präfix
Dem Anwendungsnamen hinzugefügtes Präfix. Zwischen Präfix und Name wird ein Leerzeichen eingefügt, außer das Präfix endet mit "-", "_" oder einem Leerzeichen. Beispiel: Präfix "GSA-" + Name "MyApp" ergibt die Anwendung "GSA-MyApp".
Erforderlich
wahr
Standardwert
Typ
Zeichenfolge
Anzeigename im Portal
Präfix des Anwendungsnamens
groupPrefix
Präfix für den Namen der Security Group. Der Gruppenname wird als "" gebildet – unabhängig vom Anwendungspräfix. Beispiel: groupPrefix "App - Entra - GSA - " + name "MyApp" ergibt die Gruppe "App - Entra - GSA - MyApp". Standard: "App - Entra - GSA - ".
Erforderlich
falsch
Standardwert
App - Entra - GSA -
Typ
Zeichenfolge
Anzeigename im Portal
Präfix für den Gruppennamen (vom Administrator definiert, Änderung über Runbook-Anpassung)
groupSuffix
Optionales Suffix für den Namen der Security Group, z. B. " (Benutzer)". Standard: leer.
Erforderlich
falsch
Standardwert
Typ
Zeichenfolge
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
Anwendungstyp
Typ der zu erstellenden GSA-Anwendung. Optionen: "nonwebapp" (Unternehmens-App) oder "quickaccessapp" (App für schnellen Zugriff).
Erforderlich
wahr
Standardwert
Typ
Zeichenfolge
Anzeigename im Portal
Anwendungstyp (eindeutig)
Portaloptionen
Unternehmens-App
App für schnellen Zugriff
connectorGroup
Die für die Anwendung zu verwendende connectorGroup. Muss in der Runbook-Anpassung definiert sein.
Erforderlich
falsch
Standardwert
Typ
Zeichenfolge
Anzeigename im Portal
Connector Group (Bitte definieren Sie Ihre Connector-Gruppen in der Runbook-Anpassung)
destinationHost
Der Zielhost oder IP-Bereich für die Anwendung. Unterstützt folgende Formate: FQDN (example.com), einzelne IP (192.168.0.1), CIDR-Notation (192.168.0.1/24) oder IP-Bereich (192.168.0.1..192.168.0.20).
Erforderlich
falsch
Standardwert
Typ
Zeichenfolge
Anzeigename im Portal
Zielhost oder -bereich: example.com / 192.168.0.1 / 192.168.0.1/24 / 192.168.0.1..192.168.0.20
destinationType
Der angegebene Zieltyp. Optionen: "fqdn", "ip", "ipRangeCidr" oder "ipRange". In der Benutzeroberfläche ausgeblendet, da er automatisch anhand des Formats von destinationHost ermittelt wird.
Erforderlich
falsch
Standardwert
Typ
Zeichenfolge
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
ports
Die für die Anwendung zu konfigurierenden Port(s). Unterstützt einen einzelnen Port (443), mehrere Ports (80,443) oder einen Portbereich (8000-8080).
Erforderlich
falsch
Standardwert
Typ
Zeichenfolge
Anzeigename im Portal
Ports (z. B. 443 oder 80,443 oder 8000-8080)
protokoll
Zu verwendendes Netzwerkprotokoll. Optionen: "tcp", "udp" oder "tcp,udp". Standard ist "tcp".
Erforderlich
falsch
Standardwert
Typ
Zeichenfolge
Anzeigename im Portal
Protokoll
Portaloptionen
TCP
UDP
TCP,UDP
Zuletzt aktualisiert
War das hilfreich?