For the complete documentation index, see llms.txt. This page is also available as Markdown.

Eliminar registo de aplicação GSA

Eliminar um registo de aplicação GSA do Azure AD, incluindo os objetos associados

Descrição

Este runbook elimina um registo de aplicação do Global Secure Access criado pelo runbook "add-gsa-application-registration", incluindo tudo o que foi provisionado com ele: a aplicação (e, por conseguinte, o seu Service Principal, segmentos de aplicação e atribuição de grupo de conectores) e o Security Group criado pelo esquema de nomenclatura.

O grupo do esquema de nomenclatura é identificado através dos grupos atribuídos à aplicação cujo nome de apresentação corresponde ao prefixo de grupo definido pelo administrador. Se o grupo foi criado mas nunca atribuído (provisionamento parcial), é efetuada uma pesquisa de melhor esforço pelo esquema de nomenclatura.

Medidas de segurança:

  • O runbook verifica se a aplicação é realmente uma aplicação GSA / App Proxy (onPremisesPublishing) antes de apagar qualquer coisa.

  • Por predefinição, apenas os Security Group(s) que correspondem ao esquema de nomenclatura são eliminados. Outros grupos atribuídos à aplicação são listados, mas NÃO são eliminados, uma vez que podem ser partilhados com outras aplicações. Defina deleteAllAssignedGroups para alterar isto.

Localização

Organização → Aplicações → Eliminar registo de aplicação GSA

Nome completo do Runbook

rjgit-org_applications_delete-GSA-application-registration

Detalhes

Propriedade
Valor

Versão

1.2.2

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)

Agendável

não

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • Application.ReadWrite.All

    • Group.ReadWrite.All

Parâmetros

applicationName

O nome de apresentação completo da aplicação GSA a eliminar, por exemplo, "GSA-MyApp".

Propriedade
Valor

Obrigatório

verdadeiro

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Nome da aplicação (nome de apresentação completo, por exemplo, GSA-MyApp)

groupPrefix

Prefixo do esquema de nomenclatura do Security Group, usado para identificar o(s) grupo(s) a eliminar. Deve corresponder ao groupPrefix do runbook add-gsa-application-registration. Predefinição: "App - Entra - GSA - ".

Propriedade
Valor

Obrigatório

falso

Valor predefinido

App - Entra - GSA -

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

groupSuffix

Sufixo opcional do esquema de nomenclatura do Security Group. Predefinição: vazio.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

deleteAllAssignedGroups

Se verdadeiro, TODOS os grupos atribuídos à aplicação são eliminados, e não apenas o(s) Security Group(s) do esquema de nomenclatura. Use com cuidado - os grupos atribuídos podem ser partilhados com outras aplicações. Predefinição: falso.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Eliminar também TODOS os outros grupos atribuídos à aplicação (cuidado - os grupos podem ser partilhados)

Última atualização

Isto foi útil?