For the complete documentation index, see llms.txt. This page is also available as Markdown.

GSA-Anwendungsregistrierung löschen

Eine GSA-Anwendungsregistrierung einschließlich zugehöriger Objekte aus Azure AD löschen

Beschreibung

Dieses Runbook löscht eine Global Secure Access-Anwendungsregistrierung, die vom Runbook „add-gsa-application-registration“ erstellt wurde, einschließlich aller damit bereitgestellten Elemente: die Anwendung (und damit ihr Service Principal, die Anwendungssegmente und die Zuordnung zur Connector-Gruppe) sowie die vom Benennungsschema erstellte Security Group.

Die Benennungsschema-Gruppe wird über die der Anwendung zugeordneten Gruppen identifiziert, deren Anzeigename dem vom Administrator festgelegten Gruppenpräfix entspricht. Wurde die Gruppe zwar erstellt, aber nie zugewiesen (partielle Bereitstellung), wird eine Best-Effort-Suche anhand des Benennungsschemas durchgeführt.

Sicherheitsmaßnahmen:

  • Das Runbook überprüft vor dem Löschen, dass die Anwendung tatsächlich eine GSA-/App-Proxy-Anwendung (onPremisesPublishing) ist.

  • Standardmäßig werden nur Security Group(s) gelöscht, die dem Benennungsschema entsprechen. Andere der Anwendung zugewiesene Gruppen werden aufgelistet, aber NICHT gelöscht, da sie möglicherweise mit anderen Anwendungen gemeinsam genutzt werden. Setzen Sie deleteAllAssignedGroups, um dies zu ändern.

Ort

Organisation → Anwendungen → GSA-Anwendungsregistrierung löschen

Vollständiger Runbook-Name

rjgit-org_applications_delete-GSA-application-registration

Details

Eigenschaft
Wert

Version

1.2.2

Erforderliche Module

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)

Planbar

nein

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • Application.ReadWrite.All

    • Group.ReadWrite.All

Parameter

applicationName

Der vollständige Anzeigename der zu löschenden GSA-Anwendung, z. B. „GSA-MyApp“.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Anzeigename im Portal

Anwendungsname (vollständiger Anzeigename, z. B. GSA-MyApp)

groupPrefix

Präfix des Security-Group-Benennungsschemas, das zum Identifizieren der zu löschenden Gruppe(n) verwendet wird. Muss mit dem groupPrefix des Runbooks add-gsa-application-registration übereinstimmen. Standard: „App - Entra - GSA - ".

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

App - Entra - GSA -

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

groupSuffix

Optionales Suffix des Security-Group-Benennungsschemas. Standard: leer.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

deleteAllAssignedGroups

Wenn true, werden ALLE der Anwendung zugewiesenen Gruppen gelöscht, nicht nur die Gruppe(n) des Benennungsschemas. Mit Vorsicht verwenden – zugewiesene Gruppen können mit anderen Anwendungen gemeinsam genutzt werden. Standard: false.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Falsch

Typ

Boolesch

Anzeigename im Portal

Auch ALLE anderen der Anwendung zugewiesenen Gruppen löschen (vorsichtig – Gruppen können gemeinsam genutzt werden)

Zuletzt aktualisiert

War das hilfreich?