kerberosSignOnSettings リソースの種類
名前空間: microsoft.graph
重要
Microsoft Graph の /beta
バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
Microsoft Entra アプリケーション プロキシを使用してオンプレミス アプリケーションを発行するときに 、onPremisesPublishingSingleSignOn リソースの Keberos の制約付き委任 (KCD) 設定を表します。 アプリケーション プロキシは、Kerberos 制約付き委任 (KCD) を使用して、統合 Windows 認証アプリケーションへのシングル サインオンをサポートします。 詳細については、「 アプリケーション プロキシを使用してアプリにシングル サインオンするための Kerberos の制約付き委任」を参照してください。
注:
SAML またはパスワードベースのシングル サインオンを構成するには、このプロパティを使用しないでください。 SAML シングル サインオンを構成する場合は、 servicePrincipal で設定する必要があります。 パスワード ベースのシングル サインオンを構成する場合は、 createPasswordSingleSignOnCredentials を使用して設定する必要があります。
プロパティ
プロパティ | 型 | 説明 |
---|---|---|
kerberosServicePrincipalName | String | アプリケーション サーバーの内部アプリケーション SPN。 この SPN は、コネクタが委任された資格情報を提示できるサービスの一覧に含まれている必要があります。 |
kerberosSignOnMappingAttributeType | kerberosSignOnMappingAttributeType | コネクタがユーザーの代わりに使用する委任されたログイン ID。 詳細については、「 さまざまなオンプレミス ID とクラウド ID の操作」を 参照してください。 可能な値は、userPrincipalName 、onPremisesUserPrincipalName 、userPrincipalUsername 、onPremisesUserPrincipalUsername 、onPremisesSAMAccountName です。 |
リレーションシップ
なし。
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"kerberosServicePrincipalName": "String",
"kerberosSignOnMappingAttributeType": "String"
}