New-EntraApplication
Crée une inscription d’application dans Microsoft Entra ID.
Syntaxe
CreateApplication (Par défaut)
New-EntraApplication
-DisplayName <String>
[-SignInAudience <String>]
[-IdentifierUris <List[String]>]
[-IsDeviceOnlyAuthSupported <Boolean>]
[-IsFallbackPublicClient <Boolean>]
[-AppRoles <List[MicrosoftGraphAppRole]>]
[-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
[-Api <MicrosoftGraphApiApplication>]
[-PublicClient <MicrosoftGraphPublicClientApplication>]
[-Web <MicrosoftGraphWebApplication>]
[-InformationalUrl <MicrosoftGraphInformationalUrl>]
[-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
[-OptionalClaims <MicrosoftGraphOptionalClaims>]
[-AddIns <Object[]>]
[-KeyCredentials <Object[]>]
[-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
[-Tags <List[String]>]
[-GroupMembershipClaims <String>]
[-TokenEncryptionKeyId <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
CreateWithAdditionalProperties
New-EntraApplication
-AdditionalProperties <Hashtable>
[-DisplayName <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
L’applet New-EntraApplication de commande crée une inscription d’application dans Microsoft Entra ID. Les applications peuvent être configurées pour différents scénarios d’authentification, notamment à locataire unique ou multilocataire, et peuvent utiliser différents types d’informations d’identification.
Exemples
Exemple 1 : Créer une application de base
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Cette commande crée une inscription d’application de base avec les paramètres par défaut.
Exemple 2 : Créer une application mutualisée
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso Partner API dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Cette commande crée une application qui peut être utilisée par des comptes à partir de n’importe quel locataire Microsoft Entra ID.
Exemple 3 : Créer une application avec mot de passe d’application (clé secrète client)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
DisplayName = 'AI automation Cred'
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText
Cette commande crée une application avec des informations d’identification de mot de passe (clé secrète client). La valeur secrète est retournée dans la réponse.
Exemple 4 : Créer une application avec des autorisations d’API
Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
ResourceAppId = "00000003-0000-0000-c000-000000000000" # Microsoft Graph
ResourceAccess = @(
@{
Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d" # User.Read
Type = "Scope"
},
@{
Id = "df021288-bdef-4463-88db-98f22de89214" # User.ReadWrite.All
Type = "Role"
}
)
}
New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)
Cette commande crée une application avec des autorisations Microsoft API Graph spécifiées.
Exemple 5 : Créer une application avec les détails des compléments
Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
Id = "00000002-0000-0ff1-ce00-000000000000" # Outlook's service principal ID
Type = "messageReadCommandSurface" # UI surface
Properties = @(
@{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
@{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
@{ Key = "supportedLocales"; Value = "en-US" }
)
}
New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn
Cet exemple enregistre le complément Contoso Email Insights avec Microsoft Entra ID afin qu’il puisse s’intégrer à Outlook sur le web et être chargé ou publié par le biais d’AppSource.
Exemple 6 : Créer une application avec des rôles d’application
Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Read-only access to HR data"
displayName = "HR Reader"
isEnabled = $true
value = "HRReader"
origin = "Application"
},
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Manage HR data"
displayName = "HR Manager"
isEnabled = $true
value = "HRManager"
origin = "Application"
}
)
# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles
Cet exemple enregistre une API multilocataire appelée Contoso Sandbox et définit deux rôles personnalisés : HRReader pour read-only l’accès et HRManager pour full access les données des employés.
Exemple 7 : Créer une application web avec des URI d’identificateur
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'
Cette commande crée une application avec des URI d’identificateur.
Exemple 8 : Créer une application à l’aide de AdditionalProperties
Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
displayName = "Advanced Configuration App"
signInAudience = "AzureADMyOrg"
api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid().ToString("D")
adminConsentDescription = "Allow the app to access resources on user's behalf"
adminConsentDisplayName = "Access resources"
isEnabled = $true
type = "Admin"
value = "access"
}
)
}
}
New-EntraApplication -AdditionalProperties $props
Cette commande crée une application à l’aide du paramètre AdditionalProperties pour la configuration avancée.
Exemple 9 : Créer une application avec des détails de balisage
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
-SignInAudience "AzureADMultipleOrgs" `
-Tags @(
"WindowsAzureActiveDirectoryIntegratedApp",
"HideApp",
"CertifiedApp"
)
Cet exemple crée une application d’entreprise mutualisée et ajoute des balises pour prendre en charge Microsoft Partner Center détection et le filtrage du consentement administrateur.
Exemple 10 : Créer une application cliente publique
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the PublicClient object with redirect URIs
$publicClient = @{
redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}
New-EntraApplication -DisplayName "Contoso PowerShell Client" `
-SignInAudience "AzureADMyOrg" `
-PublicClient $publicClient
Cet exemple montre comment inscrire une application cliente publique avec un URI de redirection pour les tests locaux, comme pour les applications Android ou iOS qui authentifient les utilisateurs de manière interactive.
Exemple 11 : Créer une application avec des étendues personnalisées
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define custom scopes for the API
$api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to read user profiles."
adminConsentDisplayName = "Read user profiles"
isEnabled = $true
type = "User"
value = "Employee.Read"
},
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to write user profiles."
adminConsentDisplayName = "Write user profiles"
isEnabled = $true
type = "User"
value = "Employee.Write"
}
)
}
New-EntraApplication -DisplayName "Contoso API App" -Api $api
Cet exemple montre comment inscrire une application et définir ses autorisations disponibles à l’aide du -Api paramètre.
Exemple 12 : Créer une application avec les détails RequiredResourceAccess
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
ResourceAppId = '00000003-0000-0000-c000-000000000000' # Microsoft Graph API AppID
ResourceAccess = @(
@{
Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d' # GUID for 'User.Read' permission
Type = 'Scope' # Type of permission
}
)
}
# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013' # Azure Service Management API ID
ResourceAccess = @(
@{
Id = '41094075-9dad-400e-a0bd-54e686782033' # GUID for 'user_impersonation'
Type = 'Scope' # Type of permission
}
)
}
# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)
# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess
Cet exemple crée une application appelée Contoso Service App et lui accorde des autorisations déléguées pour appeler à la fois Microsoft Graph (par exemple, User.Read) et Azure Service Management API (user_impersonation) en spécifiant l’accès aux ressources requis pendant l’inscription.
Exemple 13 : Créer une application web avec des URI de redirection
Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
implicitGrantSettings = @{
enableAccessTokenIssuance = $true
enableIdTokenIssuance = $true
}
logoutUrl = "https://contoso.com/logout"
}
New-EntraApplication -DisplayName "Contoso Web App" -Web $web
Cette commande crée une application web avec des URI de redirection et des paramètres d’octroi implicite.
Exemple 14 : Créer une application web avec des URI de support et marketing
Connect-Entra -Scopes 'Application.ReadWrite.All'
$informationalUrl = @{
marketingUrl = "https://contoso.com/marketing"
privacyStatementUrl = "https://contoso.com/privacy"
supportUrl = "https://contoso.com/support"
termsOfServiceUrl = "https://contoso.com/terms"
}
New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl
Cette commande crée une application avec des URL de support et de marketing pour aider les utilisateurs et les administrateurs à identifier et à approuver l’application pendant le consentement ou dans le portail Microsoft Entra.
Exemple 15 : Créer une application avec des revendications facultatives
Connect-Entra -Scopes 'Application.ReadWrite.All'
$optionalClaims = @{
idToken = @(
@{
name = "email"
source = $null # user, directory, $null
essential = $true
additionalProperties = @{}
}
)
accessToken = @(
@{
name = "roles"
source = $null # user, directory, $null
essential = $false
additionalProperties = @{}
}
)
}
New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims
Cette commande crée une application avec des revendications facultatives, telles que l’e-mail, les revendications upn (userPrincipalName) dans les jetons d’ID et la revendication sid (ID de session) dans les jetons d’accès pour le suivi de session personnalisé et la résolution d’identité utilisateur.
Exemple 16 : Créer une application avec des paramètres de contrôle parental
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define parental control settings
$parentalControlSettings = @{
countriesBlockedForMinors = @("DE", "FR") # ISO country codes
legalAgeGroupRule = "RequireConsentForMinors"
}
# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
-SignInAudience "AzureADandPersonalMicrosoftAccount" `
-ParentalControlSettings $parentalControlSettings
Cette commande crée une application avec les paramètres de contrôle parental. Par exemple, il peut restreindre l’accès à une application de diffusion en continu comme « Contoso Kids Stream » pour les enfants dans des pays spécifiques tels que l’Allemagne et la France pour répondre aux exigences de conformité.
Exemple 17 : Créer une application avec des informations d’identification de certificat
Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)
$keyCred = @{
CustomKeyIdentifier = $thumbprint
Type = "AsymmetricX509Cert"
Usage = "Verify"
Key = $base64Cert
DisplayName = "App Certificate"
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)
Cette commande crée une application avec des informations d’identification de certificat.
Paramètres
-AddIns
Définit des extensions de comportement personnalisées pour l’application.
Propriétés du paramètre
| Type: | System.Object[] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-AdditionalProperties
Propriétés personnalisées à envoyer directement à Microsoft API Graph.
Propriétés du paramètre
| Type: | Hashtable |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Corps, Properties, BodyParameter |
Jeux de paramètres
CreateWithAdditionalProperties
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Api
Paramètres d’API de l’application, y compris les étendues d’autorisation OAuth2 et les rôles d’application.
Propriétés du paramètre
| Type: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-AppRoles
Collection de rôles d’application définis pour l’application.
Propriétés du paramètre
| Type: | System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-DisplayName
Nom complet de l’application dans Microsoft Entra ID.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | 0 |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-GroupMembershipClaims
Configure la revendication de groupes émise dans un utilisateur ou un jeton d’accès OAuth 2.0. Valeurs valides : None, SecurityGroup, All.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-IdentifierUris
URI qui identifient de façon unique l’application dans Azure AD.
Propriétés du paramètre
| Type: | System.Collections.Generic.List`1[System.String] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-InformationalUrl
URL avec plus d’informations sur l’application (marketing, conditions d’utilisation, confidentialité, etc.).
Propriétés du paramètre
| Type: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-IsDeviceOnlyAuthSupported
Indique si cette application prend en charge l’authentification des appareils sans utilisateur.
Propriétés du paramètre
| Type: | System.Nullable`1[System.Boolean] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-IsFallbackPublicClient
Spécifie si l’application est un client public. S’il n’est pas défini, le comportement par défaut est false.
Propriétés du paramètre
| Type: | System.Nullable`1[System.Boolean] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-KeyCredentials
Collection d’informations d’identification de certificat associées à l’application. Chaque informations d’identification doit contenir :
- CustomKeyIdentifier : (Facultatif) Empreinte numérique du certificat
- DisplayName : (Facultatif) Nom convivial pour les informations d’identification
- EndDateTime : date et heure d’expiration au format UTC
- Clé : Données de certificat encodées en base64
- StartDateTime : date et heure de début au format UTC
- Type : Type des informations d’identification, généralement « AsymmetricX509Cert »
- Utilisation : Objectif des informations d’identification, généralement « Vérifier »
Propriétés du paramètre
| Type: | System.Object[] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-OptionalClaims
Configuration facultative des revendications incluse dans les jetons d’accès et d’ID.
Propriétés du paramètre
| Type: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-ParentalControlSettings
Spécifie les paramètres de contrôle parental d’une application.
Propriétés du paramètre
| Type: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-PasswordCredentials
Collection d’informations d’identification associées à l’application.
Propriétés du paramètre
| Type: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-PublicClient
Paramètres d’une application cliente publique (mobile ou bureau).
Propriétés du paramètre
| Type: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-RequiredResourceAccess
Autorisations d’API requises par l’application à d’autres ressources telles que Microsoft Graph.
Propriétés du paramètre
| Type: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-SignInAudience
Définit les comptes pris en charge pour cette application. Valeurs valides : AzureADMyOrg, , AzureADMultipleOrgsAzureADandPersonalMicrosoftAccount, PersonalMicrosoftAccount.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Tags
Balises personnalisées qui peuvent être utilisées pour catégoriser et identifier l’application.
Propriétés du paramètre
| Type: | System.Collections.Generic.List`1[System.String] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-TokenEncryptionKeyId
Spécifie l’id de clé d’une clé publique de la collection keyCredentials pour le chiffrement de jeton.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Web
Paramètres d’une application web, y compris les URI de redirection et l’URL de déconnexion.
Propriétés du paramètre
| Type: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
CreateApplication
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Entrées
None
Cette applet de commande n’accepte pas l’entrée de pipeline.
Sorties
PSCustomObject
Retourne un objet personnalisé représentant l’application Microsoft Entra créée.
Notes
- Cette applet de commande nécessite l’étendue d’autorisation « Application.ReadWrite.All ».
- Lorsque vous utilisez des informations d’identification de certificat, vérifiez les bonnes pratiques de gestion des certificats :
- Utiliser des tailles de clés fortes (RSA 2048 bits ou version ultérieure)
- Stocker des clés privées en toute sécurité
- Implémenter la rotation des certificats avant l’expiration
- Les informations d’identification du mot de passe (secrets client) doivent être utilisées uniquement lorsque les certificats ne peuvent pas être utilisés.
- Pour connaître les meilleures pratiques de sécurité, tenez compte des points suivants :
- Utilisation du principe de privilège minimum lors de l’attribution d’autorisations d’API
- Limitation des rôles d’application uniquement aux éléments nécessaires
- Utilisation de stratégies d’accès conditionnel pour les applications sensibles
- Implémentation de processus de rotation d’informations d’identification appropriés