For the complete documentation index, see llms.txt. This page is also available as Markdown.

GSA アプリケーション登録を追加

Azure AD に GSA アプリケーション登録を追加

説明

このスクリプトは、包括的な構成オプションを備えた新しい Global Secure Access アプリケーション登録を Azure Active Directory (Entra ID) に作成します。

アプリケーションに加えて、アプリケーションへのアクセスを管理するための Security Group が作成され(命名規則は Runbook Customization で設定可能)、そのアプリケーションの Service Principal に割り当てられます。

アプリケーションがすでに存在する場合、runbook は更新モードで実行されます。つまり、アプリの作成はスキップされ、セグメント / グループ / 割り当ての手順のみが実行されます。すべてのルックアップ(例: connector group)は、何かが作成される前に検証されます。後続の手順が失敗した場合でも、この実行で作成されたオブジェクト(アプリケーション、グループ)はロールバックされ、削除されます。既存のオブジェクト(更新モード)は削除されません。

場所

Organization → Applications → GSA アプリケーション登録を追加

Runbook の完全名

rjgit-org_applications_add-GSA-application-registration

詳細

プロパティ

バージョン

1.3.3

必須モジュール

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)

スケジュール可能

いいえ

権限

アプリケーション権限

  • 種類: Microsoft Graph

    • Application.ReadWrite.All

    • Directory.ReadWrite.All

    • Group.ReadWrite.All

    • AppRoleAssignment.ReadWrite.All

パラメーター

名前

作成する Global Secure Access アプリケーションのベース名です。最終的なアプリケーション名は " " として構築されます。

プロパティ

必須

true

既定値

種類

文字列

ポータル表示名

アプリケーション名(必ず一意であること)

プレフィックス

アプリケーション名に追加されるプレフィックスです。プレフィックスが "-"、"_"、またはスペースで終わる場合を除き、プレフィックスと名前の間にスペースが挿入されます。例: プレフィックス "GSA-" + 名前 "MyApp" の場合、アプリケーションは "GSA-MyApp" になります。

プロパティ

必須

true

既定値

種類

文字列

ポータル表示名

アプリケーション名のプレフィックス

groupPrefix

Security Group 名のプレフィックスです。グループ名はアプリケーションのプレフィックスとは独立して "" として構築されます。例: groupPrefix "App - Entra - GSA - " + name "MyApp" の場合、グループは "App - Entra - GSA - MyApp" になります。既定値: "App - Entra - GSA - ".

プロパティ

必須

false

既定値

App - Entra - GSA -

種類

文字列

ポータル表示名

Security Group 名のプレフィックス(管理者定義、Runbook Customization で変更)

groupSuffix

Security Group 名のオプションのサフィックスです。例: " (users)"。既定値: 空。

プロパティ

必須

false

既定値

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

applicationType

作成する GSA アプリケーションの種類です。オプション: "nonwebapp"(エンタープライズ アプリ)または "quickaccessapp"(クイック アクセス アプリ)。

プロパティ

必須

true

既定値

種類

文字列

ポータル表示名

アプリケーションタイプ(重複不可)

ポータルオプション

ポータルオプション

エンタープライズ アプリ

クイック アクセス アプリ

connectorGroup

アプリケーションに使用する connectorGroup です。Runbook Customization で定義する必要があります。

プロパティ

必須

false

既定値

種類

文字列

ポータル表示名

コネクタ グループ(Runbook Customization で connector group を定義してください)

destinationHost

アプリケーションの宛先ホストまたは IP 範囲です。サポートされる形式: FQDN(example.com)、単一 IP(192.168.0.1)、CIDR 表記(192.168.0.1/24)、または IP 範囲(192.168.0.1..192.168.0.20)。

プロパティ

必須

false

既定値

種類

文字列

ポータル表示名

宛先ホストまたは範囲: example.com / 192.168.0.1 / 192.168.0.1/24 / 192.168.0.1..192.168.0.20

destinationType

指定された宛先の種類です。オプション: "fqdn"、"ip"、"ipRangeCidr"、または "ipRange"。destinationHost の形式から自動的に判定されるため、UI では非表示です。

プロパティ

必須

false

既定値

種類

文字列

ポータルで非表示

はい(runbook のカスタマイズで事前設定)

ポート

アプリケーションに設定するポートです。単一ポート(443)、複数ポート(80,443)、またはポート範囲(8000-8080)に対応しています。

プロパティ

必須

false

既定値

種類

文字列

ポータル表示名

ポート(例: 443、80,443、または 8000-8080)

protocol

使用するネットワーク プロトコルです。オプション: "tcp"、"udp"、または "tcp,udp"。既定値は "tcp" です。

プロパティ

必須

false

既定値

種類

文字列

ポータル表示名

プロトコル

ポータルオプション

ポータルオプション

TCP

UDP

TCP,UDP

最終更新

役に立ちましたか?