New-EntraServicePrincipal
Erstellt einen Dienstprinzipal.
Syntax
Default (Standard)
New-EntraServicePrincipal
-AppId <String>
[-KeyCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential]>]
[-Homepage <String>]
[-LogoutUrl <String>]
[-ServicePrincipalType <String>]
[-AlternativeNames <System.Collections.Generic.List`1[System.String]>]
[-PasswordCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential]>]
[-Tags <System.Collections.Generic.List`1[System.String]>]
[-AccountEnabled <String>]
[-ServicePrincipalNames <System.Collections.Generic.List`1[System.String]>]
[-AppRoleAssignmentRequired <Boolean>]
[-DisplayName <String>]
[-ReplyUrls <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Beschreibung
Erstellen Sie einen neuen Dienstprinzipal.
Bei Mehrinstanzen-Apps muss der aufrufende Benutzer auch mindestens eine der folgenden Microsoft Entra Rollen aufweisen:
- Anwendungsadministrator
- Cloudanwendungsadministrator
Bei Einzelmandanten-Apps, bei denen der aufrufende Benutzer ein Benutzer ist, der kein Administrator ist, aber der Besitzer der sicherungsfähigen Anwendung ist, muss der Benutzer über die Rolle "Anwendungsentwickler" verfügen.
Beispiele
Beispiel 1: Erstellen eines neuen Dienstprinzipals mithilfe von DisplayName, AccountEnabled, Tags und AppRoleAssignmentRequired
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
AccountEnabled = $true
AppId = $application.AppId
AppRoleAssignmentRequired = $true
DisplayName = $application.DisplayName
Tags = {WindowsAzureActiveDirectoryIntegratedApp}
}
New-EntraServicePrincipal @params
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg Application
In diesem Beispiel wird das Erstellen eines neuen Dienstprinzipals in Microsoft Entra ID veranschaulicht. Sie können den Befehl Get-EntraApplication verwenden, um die Anwendungs-App-ID abzurufen.
Das Tag -Tags {WindowsAzureActiveDirectoryIntegratedApp} wird verwendet, damit dieser Dienstprinzipal in der Liste der integrierten Anwendungen im Verwaltungsportal angezeigt wird.
-
-AccountEnabledder Parameter "true" angibt, wenn das Dienstprinzipalkonto aktiviert ist, andernfalls "false". -
-AppIdder Parameter gibt den eindeutigen Bezeichner für die zugeordnete Anwendung (seine appId-Eigenschaft) an. -
-DisplayNameder Parameter gibt den Anzeigenamen des Dienstprinzipals an. -
-AppRoleAssignmentRequiredparameter gibt an, ob eine Anwendungsrollenzuweisung erforderlich ist.
Beispiel 2: Erstellen eines neuen Dienstprinzipals mithilfe von Homepage, logoutUrl und ReplyUrls
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
AppId = $application.AppId
Homepage = 'https://localhost/home'
LogoutUrl = 'htpp://localhost/logout'
ReplyUrls = 'https://localhost/redirect'
}
New-EntraServicePrincipal @params
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg Application
In diesem Beispiel wird das Erstellen eines neuen Dienstprinzipals in Microsoft Entra ID veranschaulicht. Sie können den Befehl Get-EntraApplication verwenden, um die Anwendungs-App-ID abzurufen.
-
-AppIdder Parameter gibt den eindeutigen Bezeichner für die zugeordnete Anwendung (seine appId-Eigenschaft) an. -
-Homepageder Parameter gibt die Startseite oder Startseite der Anwendung an. -
-LogoutUrlder Parameter gibt die Abmelde-URL an. -
-ReplyUrlsder Parameter gibt die URLs an, an die Benutzertoken für die Anmeldung mit der zugehörigen Anwendung gesendet werden.
Beispiel 3: Erstellen eines neuen Dienstprinzipals durch KeyCredentials
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$creds = New-Object Microsoft.Open.AzureAD.Model.KeyCredential
$creds.CustomKeyIdentifier = [System.Text.Encoding]::UTF8.GetBytes('Test')
$startdate = Get-Date -Year 2023 -Month 10 -Day 23
$creds.StartDate = $startdate
$creds.Type = 'Symmetric'
$creds.Usage = 'Sign'
$creds.Value = [System.Text.Encoding]::UTF8.GetBytes('strong-cred-value')
$creds.EndDate = Get-Date -Year 2024 -Month 10 -Day 23
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
New-EntraServicePrincipal -AppId $application.AppId -KeyCredentials $creds
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg Application
In diesem Beispiel wird das Erstellen eines neuen Dienstprinzipals in Microsoft Entra ID veranschaulicht. Sie können den Befehl Get-EntraApplication verwenden, um die Anwendungs-App-ID abzurufen.
-
-AppIdder Parameter gibt den eindeutigen Bezeichner für die zugeordnete Anwendung (seine appId-Eigenschaft) an. -
-KeyCredentialsder Parameter gibt die Auflistung der Schlüsselanmeldeinformationen an, die dem Dienstprinzipal zugeordnet sind.
Beispiel 4: Erstellen eines neuen Dienstprinzipals durch AlternativeNames, ServicePrincipalType und ServicePrincipalName
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
New-EntraServicePrincipal -AppId $application.AppId -AlternativeNames 'sktest2' -ServicePrincipalType 'Application' -ServicePrincipalNames $application.AppId
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADandPersonalMicrosoftAccount Application
In diesem Beispiel wird das Erstellen eines neuen Dienstprinzipals in Microsoft Entra ID veranschaulicht. Sie können den Befehl Get-EntraApplication verwenden, um die Anwendungs-App-ID abzurufen.
-
-AppIdder Parameter gibt den eindeutigen Bezeichner für die zugeordnete Anwendung (seine appId-Eigenschaft) an. -
-AlternativeNamesder Parameter gibt die alternativen Namen für diesen Dienstprinzipal an. -
-ServicePrincipalTypeder Parameter gibt den Typ des Dienstprinzipals an. -
-ServicePrincipalNamesder Parameter gibt ein Array von Dienstprinzipalnamen an.
Parameter
-AccountEnabled
True, wenn das Dienstprinzipalkonto aktiviert ist; andernfalls false.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-AlternativeNames
Die alternativen Namen für diesen Dienstprinzipal.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-AppId
Der eindeutige Bezeichner für die zugeordnete Anwendung (die appId-Eigenschaft).
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-AppRoleAssignmentRequired
Gibt an, ob eine Anwendungsrollenzuweisung erforderlich ist.
Parametereigenschaften
| Typ: | System.Boolean |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-DisplayName
Gibt den Anzeigenamen des Dienstprinzipals an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Homepage
Startseite der Anwendung.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-KeyCredentials
Die Auflistung der wichtigsten Anmeldeinformationen, die mit dem Dienstprinzipal verknüpft sind.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-LogoutUrl
Gibt die Abmelde-URL an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-PasswordCredentials
Die Sammlung der Kennwortanmeldeinformationen, die mit der Anwendung verknüpft sind.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ReplyUrls
Die URLs, an die Benutzertoken zur Anmeldung bei der verknüpften Anwendung gesendet werden, oder die Umleitungs-URIs, an die die OAuth 2.0-Autorisierungscodes und Zugriffstoken für die verknüpfte Anwendung gesendet werden.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ServicePrincipalNames
Gibt ein Array von Dienstprinzipalnamen an. Basierend auf der identifierURIs-Auflistung sowie der appId-Eigenschaft der Anwendung werden diese URIs verwendet, um auf den Dienstprinzipal einer Anwendung zu verweisen. Ein Client verwendet ServicePrincipalNames für:
- füllen Sie requiredResourceAccess über "Berechtigungen für andere Anwendungen" im klassischen Azure Portal auf.
- Geben Sie einen Ressourcen-URI an, um ein Zugriffstoken abzurufen, bei dem es sich um den im Anspruch zurückgegebenen URI handelt.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ServicePrincipalType
Der Typ des Dienstprinzipals.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Tags
Tags, die mit diesem Dienstprinzipal verknüpft sind.
Wenn Sie beabsichtigen, dass dieser Dienstprinzipal in der Liste "Alle Anwendungen" im Verwaltungsportal angezeigt wird, müssen Sie diesen Wert auf {WindowsAzureActiveDirectoryIntegratedApp} festlegen.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.