Agregar un registro de aplicación de GSA
Agregar un registro de aplicación de GSA a Microsoft Entra ID
Descripción
Este script crea un nuevo registro de aplicación Global Secure Access en Azure Active Directory (Entra ID) con opciones de configuración completas.
Además de la aplicación, se crea un Security Group para administrar el acceso a la aplicación (esquema de nombres configurable mediante Runbook Customization) y se asigna al Service Principal de la aplicación.
Si la aplicación ya existe, el runbook se ejecuta en modo de actualización: se omite la creación de la aplicación y solo se realizan los pasos de segmento / grupo / asignación. Todas las búsquedas (por ejemplo, el grupo de conectores) se validan ANTES de crear nada. Si aun así falla un paso posterior, los objetos creados en esta ejecución (aplicación, grupo) se revierten y eliminan. Los objetos preexistentes (modo de actualización) nunca se eliminan.
Ubicación
Organización → Aplicaciones → Agregar registro de aplicación GSA
Nombre completo del runbook
rjgit-org_aplicaciones_agregar-registro-de-aplicacion-GSA
Detalles
Versión
1.3.3
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)
Programable
no
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
Application.ReadWrite.All
Instancia la aplicación a partir de la plantilla de aplicación, aplica cambios a onPremisesPublishing y agrega segmentos de la aplicación
Directory.ReadWrite.All
Requerido por los endpoints de App Proxy: lee los grupos de conectores y asigna el connectorGroup de la aplicación
Group.ReadWrite.All
Crea el Security Group de acceso para la aplicación y lo elimina durante la reversión
AppRoleAssignment.ReadWrite.All
Asigna el grupo de acceso a la aplicación mediante /servicePrincipals/{id}/appRoleAssignedTo
Parámetros
nombre
El nombre base de la aplicación Global Secure Access que se va a crear. El nombre final de la aplicación se construye como " ".
Requerido
true
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
Nombre de la aplicación (debe ser único)
prefijo
Prefijo añadido al nombre de la aplicación. Se inserta un espacio entre el prefijo y el nombre, a menos que el prefijo termine en "-", "_" o un espacio. Ejemplo: el prefijo "GSA-" + el nombre "MyApp" da como resultado la aplicación "GSA-MyApp".
Requerido
true
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
Prefijo del nombre de la aplicación
groupPrefix
Prefijo para el nombre del Security Group. El nombre del grupo se construye como "" de forma independiente del prefijo de la aplicación. Ejemplo: groupPrefix "App - Entra - GSA - " + el nombre "MyApp" da como resultado el grupo "App - Entra - GSA - MyApp". Valor predeterminado: "App - Entra - GSA - ".
Requerido
falso
Valor predeterminado
App - Entra - GSA -
Tipo
Cadena
Nombre para mostrar en el portal
Prefijo del nombre del grupo (definido por el administrador, se cambia mediante Runbook Customization)
groupSuffix
Sufijo opcional para el nombre del Security Group, por ejemplo, " (users)". Valor predeterminado: vacío.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
tipo de aplicación
El tipo de aplicación GSA que se va a crear. Opciones: "nonwebapp" (aplicación empresarial) o "quickaccessapp" (aplicación de acceso rápido).
Requerido
true
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
Tipo de aplicación (único)
Opciones del portal
Aplicación empresarial
Aplicación de acceso rápido
connectorGroup
El connectorGroup que se usará para la aplicación. Debe definirse en Runbook Customization.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
Grupo de conectores (defina sus grupos de conectores en Runbook Customization)
host de destino
El host o rango de IP de destino para la aplicación. Admite los formatos: FQDN (example.com), IP única (192.168.0.1), notación CIDR (192.168.0.1/24) o rango de IP (192.168.0.1..192.168.0.20).
Requerido
falso
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
Host o rango de destino: example.com / 192.168.0.1 / 192.168.0.1/24 / 192.168.0.1..192.168.0.20
tipo de destino
El tipo de destino especificado. Opciones: "fqdn", "ip", "ipRangeCidr" o "ipRange". Oculto en la interfaz porque se determina automáticamente a partir del formato de destinationHost.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
puertos
El/los puerto(s) que se configurarán para la aplicación. Admite un solo puerto (443), varios puertos (80,443) o un rango de puertos (8000-8080).
Requerido
falso
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
Puertos (p. ej., 443 o 80,443 o 8000-8080)
protocolo
El protocolo de red que se usará. Opciones: "tcp", "udp" o "tcp,udp". El valor predeterminado es "tcp".
Requerido
falso
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
Protocolo
Opciones del portal
TCP
UDP
TCP,UDP
Última actualización
¿Te fue útil?