Eliminar registo de aplicação GSA
Eliminar um registo de aplicação GSA do Azure AD, incluindo os objetos associados
Última atualização
Isto foi útil?
Eliminar um registo de aplicação GSA do Azure AD, incluindo os objetos associados
Este runbook elimina um registo de aplicação do Global Secure Access criado pelo runbook "add-gsa-application-registration", incluindo tudo o que foi provisionado com ele: a aplicação (e, por conseguinte, o seu Service Principal, segmentos de aplicação e atribuição de grupo de conectores) e o Security Group criado pelo esquema de nomenclatura.
O grupo do esquema de nomenclatura é identificado através dos grupos atribuídos à aplicação cujo nome de apresentação corresponde ao prefixo de grupo definido pelo administrador. Se o grupo foi criado mas nunca atribuído (provisionamento parcial), é efetuada uma pesquisa de melhor esforço pelo esquema de nomenclatura.
Medidas de segurança:
O runbook verifica se a aplicação é realmente uma aplicação GSA / App Proxy (onPremisesPublishing) antes de apagar qualquer coisa.
Por predefinição, apenas os Security Group(s) que correspondem ao esquema de nomenclatura são eliminados. Outros grupos atribuídos à aplicação são listados, mas NÃO são eliminados, uma vez que podem ser partilhados com outras aplicações. Defina deleteAllAssignedGroups para alterar isto.
Organização → Aplicações → Eliminar registo de aplicação GSA
Nome completo do Runbook
rjgit-org_applications_delete-GSA-application-registration
Versão
1.2.2
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)
Agendável
não
Tipo: Microsoft Graph
Application.ReadWrite.All
Group.ReadWrite.All
O nome de apresentação completo da aplicação GSA a eliminar, por exemplo, "GSA-MyApp".
Obrigatório
verdadeiro
Valor predefinido
Tipo
Cadeia de caracteres
Nome de exibição no portal
Nome da aplicação (nome de apresentação completo, por exemplo, GSA-MyApp)
Prefixo do esquema de nomenclatura do Security Group, usado para identificar o(s) grupo(s) a eliminar. Deve corresponder ao groupPrefix do runbook add-gsa-application-registration. Predefinição: "App - Entra - GSA - ".
Obrigatório
falso
Valor predefinido
App - Entra - GSA -
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
Sufixo opcional do esquema de nomenclatura do Security Group. Predefinição: vazio.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
Se verdadeiro, TODOS os grupos atribuídos à aplicação são eliminados, e não apenas o(s) Security Group(s) do esquema de nomenclatura. Use com cuidado - os grupos atribuídos podem ser partilhados com outras aplicações. Predefinição: falso.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Eliminar também TODOS os outros grupos atribuídos à aplicação (cuidado - os grupos podem ser partilhados)
Última atualização
Isto foi útil?
Isto foi útil?