GSA-Anwendungsregistrierung löschen
Eine GSA-Anwendungsregistrierung einschließlich zugehöriger Objekte aus Azure AD löschen
Zuletzt aktualisiert
War das hilfreich?
Eine GSA-Anwendungsregistrierung einschließlich zugehöriger Objekte aus Azure AD löschen
Dieses Runbook löscht eine Global Secure Access-Anwendungsregistrierung, die vom Runbook „add-gsa-application-registration“ erstellt wurde, einschließlich aller damit bereitgestellten Elemente: die Anwendung (und damit ihr Service Principal, die Anwendungssegmente und die Zuordnung zur Connector-Gruppe) sowie die vom Benennungsschema erstellte Security Group.
Die Benennungsschema-Gruppe wird über die der Anwendung zugeordneten Gruppen identifiziert, deren Anzeigename dem vom Administrator festgelegten Gruppenpräfix entspricht. Wurde die Gruppe zwar erstellt, aber nie zugewiesen (partielle Bereitstellung), wird eine Best-Effort-Suche anhand des Benennungsschemas durchgeführt.
Sicherheitsmaßnahmen:
Das Runbook überprüft vor dem Löschen, dass die Anwendung tatsächlich eine GSA-/App-Proxy-Anwendung (onPremisesPublishing) ist.
Standardmäßig werden nur Security Group(s) gelöscht, die dem Benennungsschema entsprechen. Andere der Anwendung zugewiesene Gruppen werden aufgelistet, aber NICHT gelöscht, da sie möglicherweise mit anderen Anwendungen gemeinsam genutzt werden. Setzen Sie deleteAllAssignedGroups, um dies zu ändern.
Organisation → Anwendungen → GSA-Anwendungsregistrierung löschen
Vollständiger Runbook-Name
rjgit-org_applications_delete-GSA-application-registration
Version
1.2.2
Erforderliche Module
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)
Planbar
nein
Typ: Microsoft Graph
Application.ReadWrite.All
Group.ReadWrite.All
Der vollständige Anzeigename der zu löschenden GSA-Anwendung, z. B. „GSA-MyApp“.
Erforderlich
wahr
Standardwert
Typ
Zeichenfolge
Anzeigename im Portal
Anwendungsname (vollständiger Anzeigename, z. B. GSA-MyApp)
Präfix des Security-Group-Benennungsschemas, das zum Identifizieren der zu löschenden Gruppe(n) verwendet wird. Muss mit dem groupPrefix des Runbooks add-gsa-application-registration übereinstimmen. Standard: „App - Entra - GSA - ".
Erforderlich
falsch
Standardwert
App - Entra - GSA -
Typ
Zeichenfolge
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
Optionales Suffix des Security-Group-Benennungsschemas. Standard: leer.
Erforderlich
falsch
Standardwert
Typ
Zeichenfolge
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
Wenn true, werden ALLE der Anwendung zugewiesenen Gruppen gelöscht, nicht nur die Gruppe(n) des Benennungsschemas. Mit Vorsicht verwenden – zugewiesene Gruppen können mit anderen Anwendungen gemeinsam genutzt werden. Standard: false.
Erforderlich
falsch
Standardwert
Falsch
Typ
Boolesch
Anzeigename im Portal
Auch ALLE anderen der Anwendung zugewiesenen Gruppen löschen (vorsichtig – Gruppen können gemeinsam genutzt werden)
Zuletzt aktualisiert
War das hilfreich?
War das hilfreich?