Partilhar via


kerberosSignOnSettings tipo de recurso

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa as definições de Delegação Restrita de Keberos (KCD) para o recurso onPremisesPublishingSingleSignOn ao publicar uma aplicação no local através do proxy de aplicações do Microsoft Entra. O Proxy de Aplicações utiliza a Delegação Restrita de Kerberos (KCD) para suportar o início de sessão único em aplicações de Autenticação Integrada do Windows. Para obter mais informações, veja Delegação Restrita de Kerberos para iniciar sessão único nas suas aplicações com o Proxy de Aplicações.

Observação

Não utilize esta propriedade para configurar o início de sessão único baseado em SAML ou palavra-passe. Se estiver a configurar o início de sessão único SAML, este tem de ser definido no servicePrincipal. Se estiver a configurar o sinal único baseado em palavra-passe, este tem de ser definido com createPasswordSingleSignOnCredentials.

Propriedades

Propriedade Tipo Descrição
kerberosServicePrincipalName Cadeia de caracteres O SPN da Aplicação Interna do servidor de aplicações. Este SPN tem de estar na lista de serviços aos quais o conector pode apresentar credenciais delegadas.
kerberosSignOnMappingAttributeType kerberosSignOnMappingAttributeType A Identidade de Início de Sessão Delegada para o conector utilizar em nome dos seus utilizadores. Para obter mais informações, veja Trabalhar com diferentes identidades no local e na cloud . Os valores possíveis são: userPrincipalName, onPremisesUserPrincipalName, userPrincipalUsername, onPremisesUserPrincipalUsername, onPremisesSAMAccountName.

Relações

Nenhum

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "kerberosServicePrincipalName": "String",
  "kerberosSignOnMappingAttributeType": "String"
}