For the complete documentation index, see llms.txt. This page is also available as Markdown.

GSA-Anwendungsregistrierung hinzufügen

Eine GSA-Anwendungsregistrierung zu Azure AD hinzufügen

Beschreibung

Dieses Skript erstellt eine neue Global Secure Access-Anwendungsregistrierung in Azure Active Directory (Entra ID) mit umfassenden Konfigurationsoptionen.

Zusätzlich zur Anwendung wird eine Security Group zur Verwaltung des Zugriffs auf die Anwendung erstellt (Namensschema über die Runbook-Anpassung konfigurierbar) und dem Service Principal der Anwendung zugewiesen.

Wenn die Anwendung bereits existiert, läuft das Runbook im Aktualisierungsmodus: Die App-Erstellung wird übersprungen und nur die Schritte Segment / Gruppe / Zuordnung werden ausgeführt. Alle Abfragen (z. B. Connector Group) werden VOR der Erstellung von irgendetwas validiert. Falls später dennoch ein Schritt fehlschlägt, werden die in diesem Lauf erstellten Objekte (Anwendung, Gruppe) zurückgerollt und entfernt. Bereits vorhandene Objekte (Aktualisierungsmodus) werden niemals entfernt.

Ort

Organisation → Anwendungen → GSA-Anwendungsregistrierung hinzufügen

Vollständiger Runbook-Name

rjgit-org_applications_add-GSA-application-registration

Details

Eigenschaft
Wert

Version

1.3.3

Erforderliche Module

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)

Planbar

nein

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • Application.ReadWrite.All

    • Directory.ReadWrite.All

    • Group.ReadWrite.All

    • AppRoleAssignment.ReadWrite.All

Parameter

Name

Der Basisname der zu erstellenden Global Secure Access-Anwendung. Der endgültige Anwendungsname wird als " " aufgebaut.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Anzeigename im Portal

Anwendungsname (muss eindeutig sein)

Präfix

Dem Anwendungsnamen hinzugefügtes Präfix. Zwischen Präfix und Name wird ein Leerzeichen eingefügt, außer das Präfix endet mit "-", "_" oder einem Leerzeichen. Beispiel: Präfix "GSA-" + Name "MyApp" ergibt die Anwendung "GSA-MyApp".

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Anzeigename im Portal

Präfix des Anwendungsnamens

groupPrefix

Präfix für den Namen der Security Group. Der Gruppenname wird als "" gebildet – unabhängig vom Anwendungspräfix. Beispiel: groupPrefix "App - Entra - GSA - " + name "MyApp" ergibt die Gruppe "App - Entra - GSA - MyApp". Standard: "App - Entra - GSA - ".

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

App - Entra - GSA -

Typ

Zeichenfolge

Anzeigename im Portal

Präfix für den Gruppennamen (vom Administrator definiert, Änderung über Runbook-Anpassung)

groupSuffix

Optionales Suffix für den Namen der Security Group, z. B. " (Benutzer)". Standard: leer.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

Anwendungstyp

Typ der zu erstellenden GSA-Anwendung. Optionen: "nonwebapp" (Unternehmens-App) oder "quickaccessapp" (App für schnellen Zugriff).

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Anzeigename im Portal

Anwendungstyp (eindeutig)

Portaloptionen

Portaloption
Wert

Unternehmens-App

App für schnellen Zugriff

connectorGroup

Die für die Anwendung zu verwendende connectorGroup. Muss in der Runbook-Anpassung definiert sein.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Anzeigename im Portal

Connector Group (Bitte definieren Sie Ihre Connector-Gruppen in der Runbook-Anpassung)

destinationHost

Der Zielhost oder IP-Bereich für die Anwendung. Unterstützt folgende Formate: FQDN (example.com), einzelne IP (192.168.0.1), CIDR-Notation (192.168.0.1/24) oder IP-Bereich (192.168.0.1..192.168.0.20).

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Anzeigename im Portal

Zielhost oder -bereich: example.com / 192.168.0.1 / 192.168.0.1/24 / 192.168.0.1..192.168.0.20

destinationType

Der angegebene Zieltyp. Optionen: "fqdn", "ip", "ipRangeCidr" oder "ipRange". In der Benutzeroberfläche ausgeblendet, da er automatisch anhand des Formats von destinationHost ermittelt wird.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

ports

Die für die Anwendung zu konfigurierenden Port(s). Unterstützt einen einzelnen Port (443), mehrere Ports (80,443) oder einen Portbereich (8000-8080).

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Anzeigename im Portal

Ports (z. B. 443 oder 80,443 oder 8000-8080)

protokoll

Zu verwendendes Netzwerkprotokoll. Optionen: "tcp", "udp" oder "tcp,udp". Standard ist "tcp".

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Anzeigename im Portal

Protokoll

Portaloptionen

Portaloption
Wert

TCP

UDP

TCP,UDP

Zuletzt aktualisiert

War das hilfreich?