GSA アプリケーション登録を追加
Azure AD に GSA アプリケーション登録を追加
説明
このスクリプトは、包括的な構成オプションを備えた新しい Global Secure Access アプリケーション登録を Azure Active Directory (Entra ID) に作成します。
アプリケーションに加えて、アプリケーションへのアクセスを管理するための Security Group が作成され(命名規則は Runbook Customization で設定可能)、そのアプリケーションの Service Principal に割り当てられます。
アプリケーションがすでに存在する場合、runbook は更新モードで実行されます。つまり、アプリの作成はスキップされ、セグメント / グループ / 割り当ての手順のみが実行されます。すべてのルックアップ(例: connector group)は、何かが作成される前に検証されます。後続の手順が失敗した場合でも、この実行で作成されたオブジェクト(アプリケーション、グループ)はロールバックされ、削除されます。既存のオブジェクト(更新モード)は削除されません。
場所
Organization → Applications → GSA アプリケーション登録を追加
Runbook の完全名
rjgit-org_applications_add-GSA-application-registration
詳細
バージョン
1.3.3
必須モジュール
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)
スケジュール可能
いいえ
権限
アプリケーション権限
種類: Microsoft Graph
Application.ReadWrite.All
Directory.ReadWrite.All
Group.ReadWrite.All
AppRoleAssignment.ReadWrite.All
パラメーター
名前
作成する Global Secure Access アプリケーションのベース名です。最終的なアプリケーション名は " " として構築されます。
必須
true
既定値
種類
文字列
ポータル表示名
アプリケーション名(必ず一意であること)
プレフィックス
アプリケーション名に追加されるプレフィックスです。プレフィックスが "-"、"_"、またはスペースで終わる場合を除き、プレフィックスと名前の間にスペースが挿入されます。例: プレフィックス "GSA-" + 名前 "MyApp" の場合、アプリケーションは "GSA-MyApp" になります。
必須
true
既定値
種類
文字列
ポータル表示名
アプリケーション名のプレフィックス
groupPrefix
Security Group 名のプレフィックスです。グループ名はアプリケーションのプレフィックスとは独立して "" として構築されます。例: groupPrefix "App - Entra - GSA - " + name "MyApp" の場合、グループは "App - Entra - GSA - MyApp" になります。既定値: "App - Entra - GSA - ".
必須
false
既定値
App - Entra - GSA -
種類
文字列
ポータル表示名
Security Group 名のプレフィックス(管理者定義、Runbook Customization で変更)
groupSuffix
Security Group 名のオプションのサフィックスです。例: " (users)"。既定値: 空。
必須
false
既定値
種類
文字列
ポータルで非表示
はい(runbook のカスタマイズで事前設定)
applicationType
作成する GSA アプリケーションの種類です。オプション: "nonwebapp"(エンタープライズ アプリ)または "quickaccessapp"(クイック アクセス アプリ)。
必須
true
既定値
種類
文字列
ポータル表示名
アプリケーションタイプ(重複不可)
ポータルオプション
エンタープライズ アプリ
クイック アクセス アプリ
connectorGroup
アプリケーションに使用する connectorGroup です。Runbook Customization で定義する必要があります。
必須
false
既定値
種類
文字列
ポータル表示名
コネクタ グループ(Runbook Customization で connector group を定義してください)
destinationHost
アプリケーションの宛先ホストまたは IP 範囲です。サポートされる形式: FQDN(example.com)、単一 IP(192.168.0.1)、CIDR 表記(192.168.0.1/24)、または IP 範囲(192.168.0.1..192.168.0.20)。
必須
false
既定値
種類
文字列
ポータル表示名
宛先ホストまたは範囲: example.com / 192.168.0.1 / 192.168.0.1/24 / 192.168.0.1..192.168.0.20
destinationType
指定された宛先の種類です。オプション: "fqdn"、"ip"、"ipRangeCidr"、または "ipRange"。destinationHost の形式から自動的に判定されるため、UI では非表示です。
必須
false
既定値
種類
文字列
ポータルで非表示
はい(runbook のカスタマイズで事前設定)
ポート
アプリケーションに設定するポートです。単一ポート(443)、複数ポート(80,443)、またはポート範囲(8000-8080)に対応しています。
必須
false
既定値
種類
文字列
ポータル表示名
ポート(例: 443、80,443、または 8000-8080)
protocol
使用するネットワーク プロトコルです。オプション: "tcp"、"udp"、または "tcp,udp"。既定値は "tcp" です。
必須
false
既定値
種類
文字列
ポータル表示名
プロトコル
ポータルオプション
TCP
UDP
TCP,UDP
最終更新
役に立ちましたか?