New-EntraServicePrincipal

Erstellt einen Dienstprinzipal.

Syntax

Default (Standard)

New-EntraServicePrincipal

    -AppId <String>
    [-KeyCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential]>]
    [-Homepage <String>]
    [-LogoutUrl <String>]
    [-ServicePrincipalType <String>]
    [-AlternativeNames <System.Collections.Generic.List`1[System.String]>]
    [-PasswordCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential]>]
    [-Tags <System.Collections.Generic.List`1[System.String]>]
    [-AccountEnabled <String>]
    [-ServicePrincipalNames <System.Collections.Generic.List`1[System.String]>]
    [-AppRoleAssignmentRequired <Boolean>]
    [-DisplayName <String>]
    [-ReplyUrls <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Beschreibung

Erstellen Sie einen neuen Dienstprinzipal.

Bei Mehrinstanzen-Apps muss der aufrufende Benutzer auch mindestens eine der folgenden Microsoft Entra Rollen aufweisen:

  • Anwendungsadministrator
  • Cloudanwendungsadministrator

Bei Einzelmandanten-Apps, bei denen der aufrufende Benutzer ein Benutzer ist, der kein Administrator ist, aber der Besitzer der sicherungsfähigen Anwendung ist, muss der Benutzer über die Rolle "Anwendungsentwickler" verfügen.

Beispiele

Beispiel 1: Erstellen eines neuen Dienstprinzipals mithilfe von DisplayName, AccountEnabled, Tags und AppRoleAssignmentRequired

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
    AccountEnabled = $true
    AppId = $application.AppId
    AppRoleAssignmentRequired = $true
    DisplayName = $application.DisplayName
    Tags = {WindowsAzureActiveDirectoryIntegratedApp}
}
New-EntraServicePrincipal @params
DisplayName Id                                   AppId                                SignInAudience ServicePrincipalType
----------- --                                   -----                                -------------- --------------------
Helpdesk Application    bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg   Application

In diesem Beispiel wird das Erstellen eines neuen Dienstprinzipals in Microsoft Entra ID veranschaulicht. Sie können den Befehl Get-EntraApplication verwenden, um die Anwendungs-App-ID abzurufen.

Das Tag -Tags {WindowsAzureActiveDirectoryIntegratedApp} wird verwendet, damit dieser Dienstprinzipal in der Liste der integrierten Anwendungen im Verwaltungsportal angezeigt wird.

  • -AccountEnabled der Parameter "true" angibt, wenn das Dienstprinzipalkonto aktiviert ist, andernfalls "false".
  • -AppId der Parameter gibt den eindeutigen Bezeichner für die zugeordnete Anwendung (seine appId-Eigenschaft) an.
  • -DisplayName der Parameter gibt den Anzeigenamen des Dienstprinzipals an.
  • -AppRoleAssignmentRequired parameter gibt an, ob eine Anwendungsrollenzuweisung erforderlich ist.

Beispiel 2: Erstellen eines neuen Dienstprinzipals mithilfe von Homepage, logoutUrl und ReplyUrls

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
    AppId = $application.AppId
    Homepage = 'https://localhost/home'
    LogoutUrl = 'htpp://localhost/logout'
    ReplyUrls = 'https://localhost/redirect'
}
New-EntraServicePrincipal @params
DisplayName Id                                   AppId                                SignInAudience ServicePrincipalType
----------- --                                   -----                                -------------- --------------------
Helpdesk Application    bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg   Application

In diesem Beispiel wird das Erstellen eines neuen Dienstprinzipals in Microsoft Entra ID veranschaulicht. Sie können den Befehl Get-EntraApplication verwenden, um die Anwendungs-App-ID abzurufen.

  • -AppId der Parameter gibt den eindeutigen Bezeichner für die zugeordnete Anwendung (seine appId-Eigenschaft) an.
  • -Homepage der Parameter gibt die Startseite oder Startseite der Anwendung an.
  • -LogoutUrl der Parameter gibt die Abmelde-URL an.
  • -ReplyUrls der Parameter gibt die URLs an, an die Benutzertoken für die Anmeldung mit der zugehörigen Anwendung gesendet werden.

Beispiel 3: Erstellen eines neuen Dienstprinzipals durch KeyCredentials

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$creds = New-Object Microsoft.Open.AzureAD.Model.KeyCredential
$creds.CustomKeyIdentifier = [System.Text.Encoding]::UTF8.GetBytes('Test')
$startdate = Get-Date -Year 2023 -Month 10 -Day 23
$creds.StartDate = $startdate
$creds.Type = 'Symmetric'
$creds.Usage = 'Sign'
$creds.Value = [System.Text.Encoding]::UTF8.GetBytes('strong-cred-value')
$creds.EndDate = Get-Date -Year 2024 -Month 10 -Day 23
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"

New-EntraServicePrincipal -AppId $application.AppId -KeyCredentials $creds
DisplayName Id                                   AppId                                SignInAudience ServicePrincipalType
----------- --                                   -----                                -------------- --------------------
Helpdesk Application    bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg   Application

In diesem Beispiel wird das Erstellen eines neuen Dienstprinzipals in Microsoft Entra ID veranschaulicht. Sie können den Befehl Get-EntraApplication verwenden, um die Anwendungs-App-ID abzurufen.

  • -AppId der Parameter gibt den eindeutigen Bezeichner für die zugeordnete Anwendung (seine appId-Eigenschaft) an.
  • -KeyCredentials der Parameter gibt die Auflistung der Schlüsselanmeldeinformationen an, die dem Dienstprinzipal zugeordnet sind.

Beispiel 4: Erstellen eines neuen Dienstprinzipals durch AlternativeNames, ServicePrincipalType und ServicePrincipalName

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
New-EntraServicePrincipal -AppId $application.AppId -AlternativeNames 'sktest2' -ServicePrincipalType 'Application' -ServicePrincipalNames $application.AppId
DisplayName Id                                   AppId                                SignInAudience                     ServicePrincipalType
----------- --                                   -----                                --------------                     --------------------
Helpdesk Application   bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADandPersonalMicrosoftAccount Application

In diesem Beispiel wird das Erstellen eines neuen Dienstprinzipals in Microsoft Entra ID veranschaulicht. Sie können den Befehl Get-EntraApplication verwenden, um die Anwendungs-App-ID abzurufen.

  • -AppId der Parameter gibt den eindeutigen Bezeichner für die zugeordnete Anwendung (seine appId-Eigenschaft) an.
  • -AlternativeNames der Parameter gibt die alternativen Namen für diesen Dienstprinzipal an.
  • -ServicePrincipalType der Parameter gibt den Typ des Dienstprinzipals an.
  • -ServicePrincipalNames der Parameter gibt ein Array von Dienstprinzipalnamen an.

Parameter

-AccountEnabled

True, wenn das Dienstprinzipalkonto aktiviert ist; andernfalls false.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-AlternativeNames

Die alternativen Namen für diesen Dienstprinzipal.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-AppId

Der eindeutige Bezeichner für die zugeordnete Anwendung (die appId-Eigenschaft).

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-AppRoleAssignmentRequired

Gibt an, ob eine Anwendungsrollenzuweisung erforderlich ist.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DisplayName

Gibt den Anzeigenamen des Dienstprinzipals an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Homepage

Startseite der Anwendung.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-KeyCredentials

Die Auflistung der wichtigsten Anmeldeinformationen, die mit dem Dienstprinzipal verknüpft sind.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-LogoutUrl

Gibt die Abmelde-URL an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PasswordCredentials

Die Sammlung der Kennwortanmeldeinformationen, die mit der Anwendung verknüpft sind.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ReplyUrls

Die URLs, an die Benutzertoken zur Anmeldung bei der verknüpften Anwendung gesendet werden, oder die Umleitungs-URIs, an die die OAuth 2.0-Autorisierungscodes und Zugriffstoken für die verknüpfte Anwendung gesendet werden.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ServicePrincipalNames

Gibt ein Array von Dienstprinzipalnamen an. Basierend auf der identifierURIs-Auflistung sowie der appId-Eigenschaft der Anwendung werden diese URIs verwendet, um auf den Dienstprinzipal einer Anwendung zu verweisen. Ein Client verwendet ServicePrincipalNames für:

  • füllen Sie requiredResourceAccess über "Berechtigungen für andere Anwendungen" im klassischen Azure Portal auf.
  • Geben Sie einen Ressourcen-URI an, um ein Zugriffstoken abzurufen, bei dem es sich um den im Anspruch zurückgegebenen URI handelt.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ServicePrincipalType

Der Typ des Dienstprinzipals.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Tags

Tags, die mit diesem Dienstprinzipal verknüpft sind.

Wenn Sie beabsichtigen, dass dieser Dienstprinzipal in der Liste "Alle Anwendungen" im Verwaltungsportal angezeigt wird, müssen Sie diesen Wert auf {WindowsAzureActiveDirectoryIntegratedApp} festlegen.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.