Adicionar registo de aplicação GSA
Adicionar um registo de aplicação GSA ao Azure AD
Descrição
Este script cria um novo registo de aplicação do Global Secure Access em Azure Active Directory (Entra ID) com opções de configuração abrangentes.
Além da aplicação, é criado um Security Group para gerir o acesso à aplicação (o esquema de nomenclatura é configurável através da Personalização do Runbook) e atribuído ao Service Principal da aplicação.
Se a aplicação já existir, o runbook é executado em modo de atualização: a criação da aplicação é ignorada e apenas as etapas de segmento / grupo / atribuição são executadas. Todas as pesquisas (por exemplo, o grupo do conector) são validadas ANTES de qualquer coisa ser criada. Se ainda assim uma etapa posterior falhar, os objetos criados nesta execução (aplicação, grupo) são revertidos e removidos. Os objetos pré-existentes (modo de atualização) nunca são removidos.
Localização
Organização → Aplicações → Adicionar registo de aplicação GSA
Nome completo do runbook
rjgit-org_applications_add-GSA-application-registration
Detalhes
Versão
1.3.3
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)
Agendável
não
Permissões
Permissões da aplicação
Tipo: Microsoft Graph
Application.ReadWrite.All
Directory.ReadWrite.All
Group.ReadWrite.All
AppRoleAssignment.ReadWrite.All
Parâmetros
nome
O nome base da aplicação Global Secure Access a criar. O nome final da aplicação é construído como " ".
Obrigatório
verdadeiro
Valor predefinido
Tipo
String
Nome de exibição no portal
Nome da aplicação (deve ser único)
prefixo
Prefixo adicionado ao nome da aplicação. É inserido um espaço entre o prefixo e o nome, a menos que o prefixo termine com "-", "_" ou um espaço. Exemplo: o prefixo "GSA-" + o nome "MyApp" resulta na aplicação "GSA-MyApp".
Obrigatório
verdadeiro
Valor predefinido
Tipo
String
Nome de exibição no portal
Prefixo do nome da aplicação
groupPrefix
Prefixo para o nome do Security Group. O nome do grupo é construído como "" - independente do prefixo da aplicação. Exemplo: groupPrefix "App - Entra - GSA - " + nome "MyApp" resulta em grupo "App - Entra - GSA - MyApp". Predefinição: "App - Entra - GSA - ".
Obrigatório
falso
Valor predefinido
App - Entra - GSA -
Tipo
String
Nome de exibição no portal
Prefixo do nome do grupo (definido pelo administrador, altere através da Personalização do Runbook)
groupSuffix
Sufixo opcional para o nome do Security Group, por exemplo " (users)". Predefinição: vazio.
Obrigatório
falso
Valor predefinido
Tipo
String
Oculto no portal
sim (predefinido via personalização do runbook)
applicationType
O tipo de aplicação GSA a criar. Opções: "nonwebapp" (Aplicação Empresarial) ou "quickaccessapp" (Aplicação de Acesso Rápido).
Obrigatório
verdadeiro
Valor predefinido
Tipo
String
Nome de exibição no portal
Tipo de aplicação (único)
Opções do portal
Aplicação Empresarial
Aplicação de Acesso Rápido
connectorGroup
O connectorGroup a ser usado para a aplicação. Deve ser definido na Personalização do Runbook.
Obrigatório
falso
Valor predefinido
Tipo
String
Nome de exibição no portal
Grupo do conector (defina os seus grupos de conectores na Personalização do Runbook)
destinationHost
O host de destino ou intervalo de IP para a aplicação. Suporta formatos: FQDN (example.com), IP único (192.168.0.1), notação CIDR (192.168.0.1/24) ou intervalo de IP (192.168.0.1..192.168.0.20).
Obrigatório
falso
Valor predefinido
Tipo
String
Nome de exibição no portal
Host ou intervalo de destino: example.com / 192.168.0.1 / 192.168.0.1/24 / 192.168.0.1..192.168.0.20
destinationType
O tipo de destino especificado. Opções: "fqdn", "ip", "ipRangeCidr" ou "ipRange". Oculto na interface, uma vez que é determinado automaticamente a partir do formato de destinationHost.
Obrigatório
falso
Valor predefinido
Tipo
String
Oculto no portal
sim (predefinido via personalização do runbook)
ports
As portas a configurar para a aplicação. Suporta porta única (443), várias portas (80,443) ou intervalo de portas (8000-8080).
Obrigatório
falso
Valor predefinido
Tipo
String
Nome de exibição no portal
Portas (por exemplo, 443 ou 80,443 ou 8000-8080)
protocol
O protocolo de rede a utilizar. Opções: "tcp", "udp" ou "tcp,udp". O padrão é "tcp".
Obrigatório
falso
Valor predefinido
Tipo
String
Nome de exibição no portal
Protocolo
Opções do portal
TCP
UDP
TCP,UDP
Última atualização
Isto foi útil?