Crear aplicación

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Cree un objeto application. Esta API también puede crear un objeto agentIdentityBlueprint cuando la propiedad @odata.type se establece en #microsoft.graph.agentIdentityBlueprint.

Importante

No comparta los id. de cliente de la aplicación (appId) en la documentación de la API o en los ejemplos de código.

Esta API está disponible en las siguientes implementaciones en la nube nacional.

Servicio global Administración pública de EE. UU. Gobierno de EE. UU. L5 (DOD) China operado por 21Vianet
✅ ✅ ✅ ✅

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) AppRegistration.Create Application.ReadWrite.All
Delegado (cuenta personal de Microsoft) Application.ReadWrite.All No disponible.
Aplicación AppRegistration.Create Application.ReadWrite.OwnedBy, Application.ReadWrite.All

Importante

Para el acceso delegado con cuentas profesionales o educativas, el administrador debe tener asignado un rol compatible de Microsoft Entra o un rol personalizado que conceda los permisos necesarios para esta operación. Esta operación admite los siguientes roles integrados, que proporcionan solo el privilegio mínimo necesario:

  • Un miembro o invitado no administrador que tiene permisos de usuario predeterminados, a menos que el administrador del espacio empresarial restrinja el acceso.
  • Desarrollador de aplicaciones. Este rol puede crear aplicaciones incluso cuando el administrador restringió el acceso a miembros e invitados. A la entidad de seguridad con este rol se le asigna la propiedad de la aplicación que crea.
  • Escritores de directorios. Este rol puede actualizar las propiedades de extensión.
  • Administrador de identidades híbridas. Este rol solo puede actualizar propiedades básicas.
  • Administrador de seguridad
  • Administrador de aplicaciones en la nube
  • Administrador de la aplicación

En escenarios delegados con cuentas profesionales o educativas, se admiten los siguientes privilegios para administrar planos técnicos de identidad de agente:

  • El usuario que ha iniciado sesión es el propietario, o bien
  • Al usuario que ha iniciado sesión se le asigna el rol de administrador de ID de agente .

Solicitud HTTP

POST /applications

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización.
Content-Type application/json. Obligatorio.

Cuerpo de la solicitud

En el cuerpo de la solicitud, proporcione una representación JSON del objeto application. El cuerpo de la solicitud debe contener displayName, que es una propiedad necesaria. Para crear un agentIdentityBlueprint, establezca también la propiedad @odata.type en #microsoft.graph.agentIdentityBlueprint.

Respuesta

Si se realiza correctamente, este método devuelve 201 Created código de respuesta y una aplicación o un objeto agentIdentityBlueprint en el cuerpo de la respuesta.

Ejemplos

Ejemplo 1: Creación de una aplicación con la configuración predeterminada

Solicitud

En el ejemplo siguiente se muestra la solicitud.

POST https://graph.microsoft.com/beta/applications
Content-type: application/json

{
  "displayName": "Display name"
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#applications/$entity",
    "id": "03ef14b0-ca33-4840-8f4f-d6e91916010e",
    "deletedDateTime": null,
    "isFallbackPublicClient": null,
    "appId": "631a96bc-a705-4eda-9f99-fdaf9f54f6a2",
    "applicationTemplateId": null,
    "identifierUris": [],
    "createdDateTime": "2019-09-17T19:10:35.2742618Z",
    "displayName": "Display name",
    "isDeviceOnlyAuthSupported": null,
    "groupMembershipClaims": null,
    "optionalClaims": null,
    "addIns": [],
    "publisherDomain": "contoso.com",
    "samlMetadataUrl": "https://graph.microsoft.com/2h5hjaj542de/app",
    "signInAudience": "AzureADandPersonalMicrosoftAccount",
    "tags": [],
    "tokenEncryptionKeyId": null,
    "api": {
        "requestedAccessTokenVersion": 2,
        "acceptMappedClaims": null,
        "knownClientApplications": [],
        "oauth2PermissionScopes": [],
        "preAuthorizedApplications": []
    },
    "appRoles": [],
    "publicClient": {
        "redirectUris": []
    },
    "info": {
        "termsOfServiceUrl": null,
        "supportUrl": null,
        "privacyStatementUrl": null,
        "marketingUrl": null,
        "logoUrl": null
    },
    "keyCredentials": [],
    "parentalControlSettings": {
        "countriesBlockedForMinors": [],
        "legalAgeGroupRule": "Allow"
    },
    "passwordCredentials": [],
    "requiredResourceAccess": [],
    "uniqueName": null,
    "web": {
        "redirectUris": [],
        "homePageUrl": null,
        "logoutUrl": null,
        "implicitGrantSettings": {
            "enableIdTokenIssuance": false,
            "enableAccessTokenIssuance": false
        }
    },
    "windows" : null
}

Ejemplo 2: Crear una nueva aplicación y agregar un secreto de contraseña

Solicitud

POST https://graph.microsoft.com/beta/applications
Content-type: application/json

{
  "displayName": "MyAppName",
  "passwordCredentials": [
    {
      "displayName": "Password name"
    }
  ]
}

Respuesta

En el ejemplo siguiente se muestra la respuesta. La propiedad secretText del objeto de respuesta contiene las contraseñas seguras o el secreto generado por Microsoft Entra ID y tiene una longitud de 16 a 64 caracteres. No hay ninguna manera de recuperar esta contraseña en el futuro.

Nota: se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 200 OK
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#applications/$entity",
    "id": "83ab4737-da9d-4084-86f2-f8fbec220647",
    "deletedDateTime": null,
    "appId": "9519e58c-bd06-4120-a7fd-2220d4de8409",
    "applicationTemplateId": null,
    "disabledByMicrosoftStatus": null,
    "createdDateTime": "2024-04-01T19:10:02.6626202Z",
    "displayName": "MyAppName",
    "description": null,
    "keyCredentials": [],
    "parentalControlSettings": {
        "countriesBlockedForMinors": [],
        "legalAgeGroupRule": "Allow"
    },
    "passwordCredentials": [
        {
            "customKeyIdentifier": null,
            "displayName": "Password name",
            "endDateTime": "2026-04-01T19:10:02.6576213Z",
            "hint": "puE",
            "keyId": "09a0c91a-1bc3-4eaf-a945-c88c041fad6c",
            "secretText": "1234567890abcdefghijklmnopqrstuvwxyzabcd",
            "startDateTime": "2024-04-01T19:10:02.6576213Z"
        }
    ],
    "publicClient": {
        "redirectUris": []
    }
}

Ejemplo 3: Crear una nueva aplicación multiinquilino limitada solo a algunos inquilinos

Solicitud

En el ejemplo siguiente se crea una aplicación multiinquilino que solo se puede usar en dos inquilinos de Microsoft Entra permitidos (y el inquilino en el que está registrada la aplicación).

POST https://graph.microsoft.com/beta/applications
Content-type: application/json

{
  "displayName": "MyAppName",
  "signInAudience": "AzureADMultipleOrgs",
  "signInAudienceRestrictions": {
    "@odata.type": "#microsoft.graph.allowedTenantsAudience",
    "isHomeTenantAllowed": true,
    "allowedTenantIds": [
      "818ce016-78c2-457c-91d7-c02c2faaa5fe",
      "c62670b0-53a1-4a38-b26c-4093cbaa510a"
    ]
  }
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

Nota: se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 200 OK
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#applications/$entity",
    "id": "83ab4737-da9d-4084-86f2-f8fbec220647",
    "appId": "9519e58c-bd06-4120-a7fd-2220d4de8409",
    "createdDateTime": "2025-11-01T19:10:02.6626202Z",
    "displayName": "MyAppName",
    "signInAudience": "AzureADMultipleOrgs",
    "signInAudienceRestrictions": {
      "@odata.type": "#microsoft.graph.allowedTenantsAudience",
      "isHomeTenantAllowed": true,
      "allowedTenantIds": [
        "818ce016-78c2-457c-91d7-c02c2faaa5fe",
        "c62670b0-53a1-4a38-b26c-4093cbaa510a"
      ]
    }
}