For the complete documentation index, see llms.txt. This page is also available as Markdown.

Eliminar un registro de aplicación de GSA

Eliminar un registro de aplicación de GSA de Microsoft Entra ID, incluidos los objetos asociados

Descripción

Este runbook elimina un registro de aplicación de Global Secure Access creado por el runbook "add-gsa-application-registration", incluida toda la configuración aprovisionada con él: la aplicación (y, por tanto, su Service Principal, los segmentos de aplicación y la asignación del grupo de conectores) y el Security Group creado por el esquema de nomenclatura.

El grupo del esquema de nomenclatura se identifica a través de los grupos asignados a la aplicación cuyo nombre para mostrar coincide con el prefijo de grupo definido por el administrador. Si el grupo se creó pero nunca se asignó (aprovisionamiento parcial), se realiza una búsqueda de mejor esfuerzo según el esquema de nomenclatura.

Medidas de seguridad:

  • El runbook verifica que la aplicación sea realmente una aplicación GSA / App Proxy (onPremisesPublishing) antes de eliminar nada.

  • De forma predeterminada, solo se eliminan los Security Group(s) que coinciden con el esquema de nomenclatura. Los demás grupos asignados a la aplicación se enumeran, pero NO se eliminan, ya que pueden compartirse con otras aplicaciones. Establezca deleteAllAssignedGroups para cambiar esto.

Ubicación

Organización → Aplicaciones → Eliminar registro de aplicación de GSA

Nombre completo del runbook

rjgit-org_applications_delete-GSA-application-registration

Detalles

Propiedad
Valor

Versión

1.2.2

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)

Programable

no

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • Application.ReadWrite.All

      • Encuentra la aplicación de Global Secure Access, verifica onPremisesPublishing y la elimina mediante DELETE /applications/{id}

    • Group.ReadWrite.All

      • Encuentra los grupos de acceso del esquema de nomenclatura de la aplicación y elimina los grupos asignados o huérfanos

Parámetros

applicationName

El nombre para mostrar completo de la aplicación GSA que se va a eliminar, por ejemplo, "GSA-MyApp".

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

Nombre de la aplicación (nombre para mostrar completo, p. ej., GSA-MyApp)

groupPrefix

Prefijo del esquema de nomenclatura del Security Group, usado para identificar los grupos que se van a eliminar. Debe coincidir con el groupPrefix del runbook add-gsa-application-registration. Predeterminado: "App - Entra - GSA - ".

Propiedad
Valor

Requerido

falso

Valor predeterminado

App - Entra - GSA -

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

groupSuffix

Sufijo opcional del esquema de nomenclatura del Security Group. Predeterminado: vacío.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

deleteAllAssignedGroups

Si es true, se eliminan TODOS los grupos asignados a la aplicación, no solo los grupos del esquema de nomenclatura. Úsese con cuidado: los grupos asignados pueden compartirse con otras aplicaciones. Predeterminado: false.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

Eliminar también TODOS los demás grupos asignados a la aplicación (cuidado: los grupos pueden compartirse)

Última actualización

¿Te fue útil?