Eliminar un registro de aplicación de GSA
Eliminar un registro de aplicación de GSA de Microsoft Entra ID, incluidos los objetos asociados
Descripción
Este runbook elimina un registro de aplicación de Global Secure Access creado por el runbook "add-gsa-application-registration", incluida toda la configuración aprovisionada con él: la aplicación (y, por tanto, su Service Principal, los segmentos de aplicación y la asignación del grupo de conectores) y el Security Group creado por el esquema de nomenclatura.
El grupo del esquema de nomenclatura se identifica a través de los grupos asignados a la aplicación cuyo nombre para mostrar coincide con el prefijo de grupo definido por el administrador. Si el grupo se creó pero nunca se asignó (aprovisionamiento parcial), se realiza una búsqueda de mejor esfuerzo según el esquema de nomenclatura.
Medidas de seguridad:
El runbook verifica que la aplicación sea realmente una aplicación GSA / App Proxy (onPremisesPublishing) antes de eliminar nada.
De forma predeterminada, solo se eliminan los Security Group(s) que coinciden con el esquema de nomenclatura. Los demás grupos asignados a la aplicación se enumeran, pero NO se eliminan, ya que pueden compartirse con otras aplicaciones. Establezca deleteAllAssignedGroups para cambiar esto.
Ubicación
Organización → Aplicaciones → Eliminar registro de aplicación de GSA
Nombre completo del runbook
rjgit-org_applications_delete-GSA-application-registration
Detalles
Versión
1.2.2
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)
Programable
no
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
Application.ReadWrite.All
Encuentra la aplicación de Global Secure Access, verifica onPremisesPublishing y la elimina mediante DELETE /applications/{id}
Group.ReadWrite.All
Encuentra los grupos de acceso del esquema de nomenclatura de la aplicación y elimina los grupos asignados o huérfanos
Parámetros
applicationName
El nombre para mostrar completo de la aplicación GSA que se va a eliminar, por ejemplo, "GSA-MyApp".
Requerido
true
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
Nombre de la aplicación (nombre para mostrar completo, p. ej., GSA-MyApp)
groupPrefix
Prefijo del esquema de nomenclatura del Security Group, usado para identificar los grupos que se van a eliminar. Debe coincidir con el groupPrefix del runbook add-gsa-application-registration. Predeterminado: "App - Entra - GSA - ".
Requerido
falso
Valor predeterminado
App - Entra - GSA -
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
groupSuffix
Sufijo opcional del esquema de nomenclatura del Security Group. Predeterminado: vacío.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
deleteAllAssignedGroups
Si es true, se eliminan TODOS los grupos asignados a la aplicación, no solo los grupos del esquema de nomenclatura. Úsese con cuidado: los grupos asignados pueden compartirse con otras aplicaciones. Predeterminado: false.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
Eliminar también TODOS los demás grupos asignados a la aplicación (cuidado: los grupos pueden compartirse)
Última actualización
¿Te fue útil?