Tipo de recurso kerberosSignOnSettings
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta
de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa la configuración de delegación restringida de Keberos (KCD) para el recurso onPremisesPublishingSingleSignOn al publicar una aplicación local a través del proxy de aplicación Microsoft Entra. Application Proxy usa la delegación restringida de Kerberos (KCD) para admitir el inicio de sesión único en aplicaciones de autenticación integrada de Windows. Para obtener más información, consulte Delegación restringida de Kerberos para el inicio de sesión único en las aplicaciones con Application Proxy.
Nota:
No use esta propiedad para configurar SAML o el inicio de sesión único basado en contraseñas. Si va a configurar el inicio de sesión único de SAML, debe establecerse en servicePrincipal. Si va a configurar el inicio de sesión único basado en contraseña, debe establecerse mediante createPasswordSingleSignOnCredentials.
Propiedades
Propiedad | Tipo | Descripción |
---|---|---|
kerberosServicePrincipalName | Cadena | SpN de aplicación interna del servidor de aplicaciones. Este SPN debe estar en la lista de servicios a los que el conector puede presentar credenciales delegadas. |
kerberosSignOnMappingAttributeType | kerberosSignOnMappingAttributeType | Identidad de inicio de sesión delegado para que el conector se use en nombre de los usuarios. Para obtener más información, vea Trabajar con diferentes identidades locales y en la nube . Los valores posibles son: userPrincipalName , onPremisesUserPrincipalName , userPrincipalUsername , onPremisesUserPrincipalUsername y onPremisesSAMAccountName . |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"kerberosServicePrincipalName": "String",
"kerberosSignOnMappingAttributeType": "String"
}