Tipo de recurso kerberosSignOnSettings

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor de versão.

Representa as configurações de Delegação Restrita keberos (KCD) para o recurso onPremisesPublishingSingleSignOn ao publicar um aplicativo local por meio do Proxy de Aplicativo do Azure AD. O Proxy de Aplicativo usa o KCD (Delegação Restrita kerberos) para dar suporte a um único login em aplicativos integrados de Autenticação do Windows. Para obter mais informações, consulte Kerberos Constrained Delegation for single-sign on to your apps with Application Proxy.

Observação

Não use essa propriedade para configurar SAML ou acesso único baseado em senha. Se você estiver configurando o SAML single-sign-on, isso deve ser definido no servicePrincipal. Se você estiver configurando um sinal único baseado em senha, isso deve ser definido usando createPasswordSingleSignOnCredentials.

Propriedades

Propriedade Tipo Descrição
kerberosServicePrincipalName Cadeia de caracteres O SPN de Aplicativo Interno do servidor de aplicativos. Esse SPN precisa estar na lista de serviços aos quais o conector pode apresentar credenciais delegadas.
kerberosSignOnMappingAttributeType kerberosSignOnMappingAttributeType A Identidade de Logon Delegada para o conector a ser usado em nome de seus usuários. Para obter mais informações, consulte Working with different on-premises and cloud identities . Os valores possíveis são: userPrincipalName, onPremisesUserPrincipalName, userPrincipalUsername, onPremisesUserPrincipalUsername, onPremisesSAMAccountName.

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "kerberosServicePrincipalName": "String",
  "kerberosSignOnMappingAttributeType": "String"
}