For the complete documentation index, see llms.txt. This page is also available as Markdown.

Agregar un registro de aplicación de GSA

Agregar un registro de aplicación de GSA a Microsoft Entra ID

Descripción

Este script crea un nuevo registro de aplicación Global Secure Access en Azure Active Directory (Entra ID) con opciones de configuración completas.

Además de la aplicación, se crea un Security Group para administrar el acceso a la aplicación (esquema de nombres configurable mediante Runbook Customization) y se asigna al Service Principal de la aplicación.

Si la aplicación ya existe, el runbook se ejecuta en modo de actualización: se omite la creación de la aplicación y solo se realizan los pasos de segmento / grupo / asignación. Todas las búsquedas (por ejemplo, el grupo de conectores) se validan ANTES de crear nada. Si aun así falla un paso posterior, los objetos creados en esta ejecución (aplicación, grupo) se revierten y eliminan. Los objetos preexistentes (modo de actualización) nunca se eliminan.

Ubicación

Organización → Aplicaciones → Agregar registro de aplicación GSA

Nombre completo del runbook

rjgit-org_aplicaciones_agregar-registro-de-aplicacion-GSA

Detalles

Propiedad
Valor

Versión

1.3.3

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)

Programable

no

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • Application.ReadWrite.All

      • Instancia la aplicación a partir de la plantilla de aplicación, aplica cambios a onPremisesPublishing y agrega segmentos de la aplicación

    • Directory.ReadWrite.All

      • Requerido por los endpoints de App Proxy: lee los grupos de conectores y asigna el connectorGroup de la aplicación

    • Group.ReadWrite.All

      • Crea el Security Group de acceso para la aplicación y lo elimina durante la reversión

    • AppRoleAssignment.ReadWrite.All

      • Asigna el grupo de acceso a la aplicación mediante /servicePrincipals/{id}/appRoleAssignedTo

Parámetros

nombre

El nombre base de la aplicación Global Secure Access que se va a crear. El nombre final de la aplicación se construye como " ".

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

Nombre de la aplicación (debe ser único)

prefijo

Prefijo añadido al nombre de la aplicación. Se inserta un espacio entre el prefijo y el nombre, a menos que el prefijo termine en "-", "_" o un espacio. Ejemplo: el prefijo "GSA-" + el nombre "MyApp" da como resultado la aplicación "GSA-MyApp".

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

Prefijo del nombre de la aplicación

groupPrefix

Prefijo para el nombre del Security Group. El nombre del grupo se construye como "" de forma independiente del prefijo de la aplicación. Ejemplo: groupPrefix "App - Entra - GSA - " + el nombre "MyApp" da como resultado el grupo "App - Entra - GSA - MyApp". Valor predeterminado: "App - Entra - GSA - ".

Propiedad
Valor

Requerido

falso

Valor predeterminado

App - Entra - GSA -

Tipo

Cadena

Nombre para mostrar en el portal

Prefijo del nombre del grupo (definido por el administrador, se cambia mediante Runbook Customization)

groupSuffix

Sufijo opcional para el nombre del Security Group, por ejemplo, " (users)". Valor predeterminado: vacío.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

tipo de aplicación

El tipo de aplicación GSA que se va a crear. Opciones: "nonwebapp" (aplicación empresarial) o "quickaccessapp" (aplicación de acceso rápido).

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

Tipo de aplicación (único)

Opciones del portal

Opción del portal
Valor

Aplicación empresarial

Aplicación de acceso rápido

connectorGroup

El connectorGroup que se usará para la aplicación. Debe definirse en Runbook Customization.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

Grupo de conectores (defina sus grupos de conectores en Runbook Customization)

host de destino

El host o rango de IP de destino para la aplicación. Admite los formatos: FQDN (example.com), IP única (192.168.0.1), notación CIDR (192.168.0.1/24) o rango de IP (192.168.0.1..192.168.0.20).

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

Host o rango de destino: example.com / 192.168.0.1 / 192.168.0.1/24 / 192.168.0.1..192.168.0.20

tipo de destino

El tipo de destino especificado. Opciones: "fqdn", "ip", "ipRangeCidr" o "ipRange". Oculto en la interfaz porque se determina automáticamente a partir del formato de destinationHost.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

puertos

El/los puerto(s) que se configurarán para la aplicación. Admite un solo puerto (443), varios puertos (80,443) o un rango de puertos (8000-8080).

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

Puertos (p. ej., 443 o 80,443 o 8000-8080)

protocolo

El protocolo de red que se usará. Opciones: "tcp", "udp" o "tcp,udp". El valor predeterminado es "tcp".

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

Protocolo

Opciones del portal

Opción del portal
Valor

TCP

UDP

TCP,UDP

Última actualización

¿Te fue útil?