Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt die Keberos-Einstellungen für eingeschränkte Delegierung (KCD) für die OnPremisesPublishingSingleSignOn-Ressource dar, wenn eine lokale Anwendung über Microsoft Entra Anwendungsproxy veröffentlicht wird. Anwendungsproxy verwendet die eingeschränkte Kerberos-Delegierung (Kerberos Constrained Delegation, KCD), um einmaliges Anmelden bei Anwendungen der integrierten Windows-Authentifizierung zu unterstützen. Weitere Informationen finden Sie unter Eingeschränkte Kerberos-Delegierung für einmaliges Anmelden bei Ihren Apps mit Anwendungsproxy.
Hinweis
Verwenden Sie diese Eigenschaft nicht zum Konfigurieren von SAML oder kennwortbasiertem einmaligem Anmelden. Wenn Sie saml single-sign-on konfigurieren, muss dies für servicePrincipal festgelegt werden. Wenn Sie kennwortbasiertes einmaliges Anmelden konfigurieren, muss dies mithilfe von createPasswordSingleSignOnCredentials festgelegt werden.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| kerberosServicePrincipalName | Zeichenfolge | Der interne Anwendungs-SPN des Anwendungsservers. Dieser SPN muss in der Liste der Dienste enthalten sein, für die der Connector delegierte Anmeldeinformationen präsentieren kann. |
| kerberosSignOnMappingAttributeType | kerberosSignOnMappingAttributeType | Die delegierte Anmeldeidentität für den Connector, die im Namen Ihrer Benutzer verwendet werden soll. Weitere Informationen finden Sie unter Arbeiten mit verschiedenen lokalen und Cloudidentitäten . Mögliche Werte sind: userPrincipalName, onPremisesUserPrincipalName, userPrincipalUsername, onPremisesUserPrincipalUsername, onPremisesSAMAccountName. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"kerberosServicePrincipalName": "String",
"kerberosSignOnMappingAttributeType": "String"
}