For the complete documentation index, see llms.txt. This page is also available as Markdown.

Adicionar registo de aplicação GSA

Adicionar um registo de aplicação GSA ao Azure AD

Descrição

Este script cria um novo registo de aplicação do Global Secure Access em Azure Active Directory (Entra ID) com opções de configuração abrangentes.

Além da aplicação, é criado um Security Group para gerir o acesso à aplicação (o esquema de nomenclatura é configurável através da Personalização do Runbook) e atribuído ao Service Principal da aplicação.

Se a aplicação já existir, o runbook é executado em modo de atualização: a criação da aplicação é ignorada e apenas as etapas de segmento / grupo / atribuição são executadas. Todas as pesquisas (por exemplo, o grupo do conector) são validadas ANTES de qualquer coisa ser criada. Se ainda assim uma etapa posterior falhar, os objetos criados nesta execução (aplicação, grupo) são revertidos e removidos. Os objetos pré-existentes (modo de atualização) nunca são removidos.

Localização

Organização → Aplicações → Adicionar registo de aplicação GSA

Nome completo do runbook

rjgit-org_applications_add-GSA-application-registration

Detalhes

Propriedade
Valor

Versão

1.3.3

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)

Agendável

não

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • Application.ReadWrite.All

    • Directory.ReadWrite.All

    • Group.ReadWrite.All

    • AppRoleAssignment.ReadWrite.All

Parâmetros

nome

O nome base da aplicação Global Secure Access a criar. O nome final da aplicação é construído como " ".

Propriedade
Valor

Obrigatório

verdadeiro

Valor predefinido

Tipo

String

Nome de exibição no portal

Nome da aplicação (deve ser único)

prefixo

Prefixo adicionado ao nome da aplicação. É inserido um espaço entre o prefixo e o nome, a menos que o prefixo termine com "-", "_" ou um espaço. Exemplo: o prefixo "GSA-" + o nome "MyApp" resulta na aplicação "GSA-MyApp".

Propriedade
Valor

Obrigatório

verdadeiro

Valor predefinido

Tipo

String

Nome de exibição no portal

Prefixo do nome da aplicação

groupPrefix

Prefixo para o nome do Security Group. O nome do grupo é construído como "" - independente do prefixo da aplicação. Exemplo: groupPrefix "App - Entra - GSA - " + nome "MyApp" resulta em grupo "App - Entra - GSA - MyApp". Predefinição: "App - Entra - GSA - ".

Propriedade
Valor

Obrigatório

falso

Valor predefinido

App - Entra - GSA -

Tipo

String

Nome de exibição no portal

Prefixo do nome do grupo (definido pelo administrador, altere através da Personalização do Runbook)

groupSuffix

Sufixo opcional para o nome do Security Group, por exemplo " (users)". Predefinição: vazio.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

String

Oculto no portal

sim (predefinido via personalização do runbook)

applicationType

O tipo de aplicação GSA a criar. Opções: "nonwebapp" (Aplicação Empresarial) ou "quickaccessapp" (Aplicação de Acesso Rápido).

Propriedade
Valor

Obrigatório

verdadeiro

Valor predefinido

Tipo

String

Nome de exibição no portal

Tipo de aplicação (único)

Opções do portal

Opção do portal
Valor

Aplicação Empresarial

Aplicação de Acesso Rápido

connectorGroup

O connectorGroup a ser usado para a aplicação. Deve ser definido na Personalização do Runbook.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

String

Nome de exibição no portal

Grupo do conector (defina os seus grupos de conectores na Personalização do Runbook)

destinationHost

O host de destino ou intervalo de IP para a aplicação. Suporta formatos: FQDN (example.com), IP único (192.168.0.1), notação CIDR (192.168.0.1/24) ou intervalo de IP (192.168.0.1..192.168.0.20).

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

String

Nome de exibição no portal

Host ou intervalo de destino: example.com / 192.168.0.1 / 192.168.0.1/24 / 192.168.0.1..192.168.0.20

destinationType

O tipo de destino especificado. Opções: "fqdn", "ip", "ipRangeCidr" ou "ipRange". Oculto na interface, uma vez que é determinado automaticamente a partir do formato de destinationHost.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

String

Oculto no portal

sim (predefinido via personalização do runbook)

ports

As portas a configurar para a aplicação. Suporta porta única (443), várias portas (80,443) ou intervalo de portas (8000-8080).

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

String

Nome de exibição no portal

Portas (por exemplo, 443 ou 80,443 ou 8000-8080)

protocol

O protocolo de rede a utilizar. Opções: "tcp", "udp" ou "tcp,udp". O padrão é "tcp".

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

String

Nome de exibição no portal

Protocolo

Opções do portal

Opção do portal
Valor

TCP

UDP

TCP,UDP

Última atualização

Isto foi útil?