Partager via


Type de ressource kerberosSignOnSettings

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente les paramètres KCD (Keberos Constrained Delegation) pour la ressource onPremisesPublishingSingleSignOn lors de la publication d’une application locale via le proxy d’application Microsoft Entra. Le proxy d’application utilise la délégation Kerberos contrainte (KCD) pour prendre en charge l’authentification unique auprès des applications d’authentification Windows intégrée. Pour plus d’informations, consultez Délégation Kerberos contrainte pour l’authentification unique à vos applications avec le proxy d’application.

Remarque

N’utilisez pas cette propriété pour configurer l’authentification unique SAML ou par mot de passe. Si vous configurez l’authentification unique SAML, celle-ci doit être définie sur le servicePrincipal. Si vous configurez l’authentification unique par mot de passe, celle-ci doit être définie à l’aide de createPasswordSingleSignOnCredentials.

Propriétés

Propriété Type Description
kerberosServicePrincipalName Chaîne SpN d’application interne du serveur d’applications. Ce SPN doit figurer dans la liste des services auxquels le connecteur peut présenter des informations d’identification déléguées.
kerberosSignOnMappingAttributeType kerberosSignOnMappingAttributeType Identité de connexion déléguée pour le connecteur à utiliser au nom de vos utilisateurs. Pour plus d’informations, consultez Utilisation de différentes identités locales et cloud . Les valeurs possibles sont les suivantes : userPrincipalName, onPremisesUserPrincipalName, userPrincipalUsername, onPremisesUserPrincipalUsername, onPremisesSAMAccountName.

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "kerberosServicePrincipalName": "String",
  "kerberosSignOnMappingAttributeType": "String"
}