> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/applications/add-gsa-application-registration.md).

# Agregar registro de aplicación GSA

### Descripción

Este script crea un nuevo registro de aplicación Global Secure Access en Azure Active Directory (Entra ID) con opciones de configuración completas.

Además de la aplicación, se crea un Security Group para administrar el acceso a la aplicación (esquema de nombres configurable mediante Runbook Customization) y se asigna al Service Principal de la aplicación.

Si la aplicación ya existe, el runbook se ejecuta en modo de actualización: se omite la creación de la aplicación y solo se realizan los pasos de segmento / grupo / asignación. Todas las búsquedas (por ejemplo, el grupo de conectores) se validan ANTES de crear nada. Si aun así falla un paso posterior, los objetos creados en esta ejecución (aplicación, grupo) se revierten y eliminan. Los objetos preexistentes (modo de actualización) nunca se eliminan.

### Ubicación

Organización → Aplicaciones → Agregar registro de aplicación GSA

**Nombre completo del runbook**

rjgit-org\_aplicaciones\_agregar-registro-de-aplicacion-GSA

### Detalles

| Propiedad          | Valor                                                                                   |
| ------------------ | --------------------------------------------------------------------------------------- |
| Versión            | 1.3.3                                                                                   |
| Módulos requeridos | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Programable        | no                                                                                      |

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * Application.ReadWrite.All
    * *Instancia la aplicación a partir de la plantilla de aplicación, aplica cambios a onPremisesPublishing y agrega segmentos de la aplicación*
  * Directory.ReadWrite.All
    * *Requerido por los endpoints de App Proxy: lee los grupos de conectores y asigna el connectorGroup de la aplicación*
  * Group.ReadWrite.All
    * *Crea el Security Group de acceso para la aplicación y lo elimina durante la reversión*
  * AppRoleAssignment.ReadWrite.All
    * *Asigna el grupo de acceso a la aplicación mediante /servicePrincipals/{id}/appRoleAssignedTo*

### Parámetros

#### nombre

El nombre base de la aplicación Global Secure Access que se va a crear. El nombre final de la aplicación se construye como " ".

| Propiedad                        | Valor                                    |
| -------------------------------- | ---------------------------------------- |
| Requerido                        | true                                     |
| Valor predeterminado             |                                          |
| Tipo                             | Cadena                                   |
| Nombre para mostrar en el portal | Nombre de la aplicación (debe ser único) |

#### prefijo

Prefijo añadido al nombre de la aplicación. Se inserta un espacio entre el prefijo y el nombre, a menos que el prefijo termine en "-", "\_" o un espacio. Ejemplo: el prefijo "GSA-" + el nombre "MyApp" da como resultado la aplicación "GSA-MyApp".

| Propiedad                        | Valor                               |
| -------------------------------- | ----------------------------------- |
| Requerido                        | true                                |
| Valor predeterminado             |                                     |
| Tipo                             | Cadena                              |
| Nombre para mostrar en el portal | Prefijo del nombre de la aplicación |

#### groupPrefix

Prefijo para el nombre del Security Group. El nombre del grupo se construye como "" de forma independiente del prefijo de la aplicación. Ejemplo: groupPrefix "App - Entra - GSA - " + el nombre "MyApp" da como resultado el grupo "App - Entra - GSA - MyApp". Valor predeterminado: "App - Entra - GSA - ".

| Propiedad                        | Valor                                                                                                  |
| -------------------------------- | ------------------------------------------------------------------------------------------------------ |
| Requerido                        | falso                                                                                                  |
| Valor predeterminado             | App - Entra - GSA -                                                                                    |
| Tipo                             | Cadena                                                                                                 |
| Nombre para mostrar en el portal | Prefijo del nombre del grupo (definido por el administrador, se cambia mediante Runbook Customization) |

#### groupSuffix

Sufijo opcional para el nombre del Security Group, por ejemplo, " (users)". Valor predeterminado: vacío.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### tipo de aplicación

El tipo de aplicación GSA que se va a crear. Opciones: "nonwebapp" (aplicación empresarial) o "quickaccessapp" (aplicación de acceso rápido).

| Propiedad                        | Valor                      |
| -------------------------------- | -------------------------- |
| Requerido                        | true                       |
| Valor predeterminado             |                            |
| Tipo                             | Cadena                     |
| Nombre para mostrar en el portal | Tipo de aplicación (único) |

**Opciones del portal**

| Opción del portal           | Valor |
| --------------------------- | ----- |
| Aplicación empresarial      |       |
| Aplicación de acceso rápido |       |

#### connectorGroup

El connectorGroup que se usará para la aplicación. Debe definirse en Runbook Customization.

| Propiedad                        | Valor                                                                          |
| -------------------------------- | ------------------------------------------------------------------------------ |
| Requerido                        | falso                                                                          |
| Valor predeterminado             |                                                                                |
| Tipo                             | Cadena                                                                         |
| Nombre para mostrar en el portal | Grupo de conectores (defina sus grupos de conectores en Runbook Customization) |

#### host de destino

El host o rango de IP de destino para la aplicación. Admite los formatos: FQDN (example.com), IP única (192.168.0.1), notación CIDR (192.168.0.1/24) o rango de IP (192.168.0.1..192.168.0.20).

| Propiedad                        | Valor                                                                                           |
| -------------------------------- | ----------------------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                                           |
| Valor predeterminado             |                                                                                                 |
| Tipo                             | Cadena                                                                                          |
| Nombre para mostrar en el portal | Host o rango de destino: example.com / 192.168.0.1 / 192.168.0.1/24 / 192.168.0.1..192.168.0.20 |

#### tipo de destino

El tipo de destino especificado. Opciones: "fqdn", "ip", "ipRangeCidr" o "ipRange". Oculto en la interfaz porque se determina automáticamente a partir del formato de destinationHost.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### puertos

El/los puerto(s) que se configurarán para la aplicación. Admite un solo puerto (443), varios puertos (80,443) o un rango de puertos (8000-8080).

| Propiedad                        | Valor                                      |
| -------------------------------- | ------------------------------------------ |
| Requerido                        | falso                                      |
| Valor predeterminado             |                                            |
| Tipo                             | Cadena                                     |
| Nombre para mostrar en el portal | Puertos (p. ej., 443 o 80,443 o 8000-8080) |

#### protocolo

El protocolo de red que se usará. Opciones: "tcp", "udp" o "tcp,udp". El valor predeterminado es "tcp".

| Propiedad                        | Valor     |
| -------------------------------- | --------- |
| Requerido                        | falso     |
| Valor predeterminado             |           |
| Tipo                             | Cadena    |
| Nombre para mostrar en el portal | Protocolo |

**Opciones del portal**

| Opción del portal | Valor |
| ----------------- | ----- |
| TCP               |       |
| UDP               |       |
| TCP,UDP           |       |

[Volver a la vista general de la referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/applications/add-gsa-application-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
