kerberosSignOnSettings-Ressourcentyp
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta
Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt die Keberos-Einstellungen für eingeschränkte Delegierung (KCD) für die OnPremisesPublishingSingleSignOn-Ressource dar, wenn eine lokale Anwendung über den Microsoft Entra-Anwendungsproxy veröffentlicht wird. Der Anwendungsproxy verwendet die eingeschränkte Kerberos-Delegierung (Kerberos Constrained Delegation, KCD), um einmaliges Anmelden bei Anwendungen der integrierten Windows-Authentifizierung zu unterstützen. Weitere Informationen finden Sie unter Eingeschränkte Kerberos-Delegierung für einmaliges Anmelden bei Ihren Apps mit dem Anwendungsproxy.
Hinweis
Verwenden Sie diese Eigenschaft nicht zum Konfigurieren von SAML oder kennwortbasiertem einmaligem Anmelden. Wenn Sie saml single-sign-on konfigurieren, muss dies für servicePrincipal festgelegt werden. Wenn Sie kennwortbasiertes einmaliges Anmelden konfigurieren, muss dies mithilfe von createPasswordSingleSignOnCredentials festgelegt werden.
Eigenschaften
Eigenschaft | Typ | Beschreibung |
---|---|---|
kerberosServicePrincipalName | Zeichenfolge | Der interne Anwendungs-SPN des Anwendungsservers. Dieser SPN muss in der Liste der Dienste enthalten sein, für die der Connector delegierte Anmeldeinformationen präsentieren kann. |
kerberosSignOnMappingAttributeType | kerberosSignOnMappingAttributeType | Die delegierte Anmeldeidentität für den Connector, die im Namen Ihrer Benutzer verwendet werden soll. Weitere Informationen finden Sie unter Arbeiten mit verschiedenen lokalen und Cloudidentitäten . Mögliche Werte: userPrincipalName , onPremisesUserPrincipalName , userPrincipalUsername , onPremisesUserPrincipalUsername , onPremisesSAMAccountName . |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung zeigt den Ressourcentyp.
{
"kerberosServicePrincipalName": "String",
"kerberosSignOnMappingAttributeType": "String"
}