Set-EntraServicePrincipal

サービス プリンシパルを更新します。

構文

Default (既定)

Set-EntraServicePrincipal

    -ServicePrincipalId <String>
    [-KeyCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential]>]
    [-Homepage <String>]
    [-AppId <String>]
    [-LogoutUrl <String>]
    [-ServicePrincipalType <String>]
    [-AlternativeNames <System.Collections.Generic.List`1[System.String]>]
    [-PasswordCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential]>]
    [-PreferredSingleSignOnMode <String>]
    [-Tags <System.Collections.Generic.List`1[System.String]>]
    [-AccountEnabled <String>]
    [-ServicePrincipalNames <System.Collections.Generic.List`1[System.String]>]
    [-AppRoleAssignmentRequired <Boolean>]
    [-DisplayName <String>]
    [-ReplyUrls <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

説明

Set-EntraServicePrincipal コマンドレットは、Microsoft Entra IDのサービス プリンシパルを更新します。

例 1: サービス プリンシパルのアカウントを無効にする

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
Set-EntraServicePrincipal -ServicePrincipalId $servicePrincipal.Id -AccountEnabled $false

この例では、Microsoft Entra IDでサービス プリンシパルのAccountEnabledを更新する方法を示します。

  • -ServicePrincipalId パラメーターは、サービス プリンシパルの ID を指定します。
  • -AccountEnabled パラメーターは、アカウントが有効かどうかを示します。

例 2: サービス プリンシパルのホームページを更新する

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$homePage = 'https://*.e-days.com/SSO/SAML2/SP/AssertionConsumer.aspx?metadata=e-days|ISV9.2|primary|z'
Set-EntraServicePrincipal -ServicePrincipalId $servicePrincipal.Id -Homepage $homePage

この例では、Microsoft Entra IDでサービス プリンシパルのAppIdとホームページを更新する方法を示します。

  • -ServicePrincipalId パラメーターは、サービス プリンシパルの ID を指定します。
  • -AppId パラメーターはアプリケーション ID を指定します。
  • -Homepage パラメーターは、アプリケーションのホーム ページまたはランディング ページを指定します。

例 3: サービス プリンシパルの AlternativeName と DisplayName を更新する

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
Set-EntraServicePrincipal -ServicePrincipalId $servicePrincipal.Id -AlternativeNames 'Helpdesk Application Global' -DisplayName 'NewName'

この例では、Microsoft Entra IDでサービス プリンシパルの AlternativeNames と DisplayName を更新する方法を示します。

  • -ServicePrincipalId パラメーターは、サービス プリンシパルの ID を指定します。

例 4: サービス プリンシパルの LogoutUrl と ReplyUrl を更新する

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$logoutUrl = 'https://securescore.office.com/SignOut'
$replyUrls = 'https://admin.contoso.com'
Set-EntraServicePrincipal -ServicePrincipalId $servicePrincipal.Id -LogoutUrl $logoutUrl -ReplyUrls $replyUrls

この例では、Microsoft Entra IDでサービス プリンシパルの LogoutUrl と ReplyUrls を更新する方法を示します。

  • -ServicePrincipalId パラメーターは、サービス プリンシパルの ID を指定します。
  • -LogoutUrl パラメーターはサインアウト URL を指定します。
  • -ReplyUrls パラメーターは、関連付けられたアプリケーションでサインインするためにユーザー トークンが送信される URL を指定します。

例 5: サービス プリンシパルの ServicePrincipalType と AppRoleAssignmentRequired を更新する

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
Set-EntraServicePrincipal -ServicePrincipalId $servicePrincipal.Id -ServicePrincipalType 'Application' -AppRoleAssignmentRequired $True

この例では、Microsoft Entra IDでサービス プリンシパルのServicePrincipalTypeAppRoleAssignmentRequiredを更新する方法を示します。

  • -ServicePrincipalId パラメーターは、サービス プリンシパルの ID を指定します。
  • -ServicePrincipalType パラメーターは、サービス プリンシパルの種類を指定します。
  • -AppRoleAssignmentRequired パラメーターは、アプリケーション ロールの割り当てが必要かどうかを示します。

例 6: サービス プリンシパルの KeyCredentials を更新する

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$creds = New-Object Microsoft.Open.AzureAD.Model.KeyCredential
$creds.CustomKeyIdentifier = [System.Text.Encoding]::UTF8.GetBytes('Test')
$startdate = Get-Date -Year 2024 -Month 10 -Day 10
$creds.StartDate = $startdate
$creds.Type = 'Symmetric'
$creds.Usage = 'Sign'
$creds.Value = [System.Text.Encoding]::UTF8.GetBytes('A')
$creds.EndDate = Get-Date -Year 2025 -Month 12 -Day 20
Set-EntraServicePrincipal -ServicePrincipalId $servicePrincipal.Id -KeyCredentials $creds

この例では、Microsoft Entra IDでサービス プリンシパルの KeyCredentials を更新する方法を示します。

New-EntraServicePrincipalPasswordCredentialコマンドレットとRemove-EntraServicePrincipalPasswordCredential コマンドレットを使用して、servicePrincipal のパスワードまたはシークレットを更新します。

例 7: サービス プリンシパルの PreferredSingleSignOnMode を更新する

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
Set-EntraServicePrincipal -ServicePrincipalId $servicePrincipal.Id -PreferredSingleSignOnMode 'saml'

この例では、Microsoft Entra IDでサービス プリンシパルのPreferredSingleSignOnModeを更新する方法を示します。

  • -ServicePrincipalId パラメーターは、サービス プリンシパルの ID を指定します。
  • -PreferredSingleSignOnMode パラメーターは、このアプリケーション用に構成されたシングル サインオン モードを指定します。

パラメーター

-AccountEnabled

アカウントが有効かどうかを示します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-AlternativeNames

このサービス プリンシパルの代替名。

パラメーターのプロパティ

型:

System.Collections.Generic.List`1[System.String]

規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-AppId

アプリケーション ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-AppRoleAssignmentRequired

アプリケーション ロールの割り当てが必要かどうかを示します。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DisplayName

表示名を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Homepage

アプリケーションのホーム ページまたはランディング ページを指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-KeyCredentials

キーの資格情報を指定します。

パラメーターのプロパティ

型:

System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential]

規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-LogoutUrl

サインアウト URL を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-PasswordCredentials

パスワード資格情報を指定します。

パラメーターのプロパティ

型:

System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential]

規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-PreferredSingleSignOnMode

このアプリケーションに構成されているシングルサインオンモードを指定します。 Microsoft Entra IDは、優先シングル サインオン モードを使用して、Microsoft 365 または マイ アプリ ポータルからアプリケーションを起動します。 サポートされている値は、パスワード、saml、notSupported、oidc です。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ReplyUrls

関連付けられたアプリケーションでサインインするためにユーザー トークンが送信される URL、または関連付けられているアプリケーションに対して OAuth 2.0 承認コードとアクセス トークンが送信されるリダイレクト Uniform Resource Identifiers。

パラメーターのプロパティ

型:

System.Collections.Generic.List`1[System.String]

規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ServicePrincipalId

Microsoft Entra IDのサービス プリンシパルの ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:オブジェクト識別子

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-ServicePrincipalNames

サービス プリンシパル名を指定します。

パラメーターのプロパティ

型:

System.Collections.Generic.List`1[System.String]

規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ServicePrincipalType

サービス プリンシパルの種類。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Tags

タグの配列を指定します。

このサービス プリンシパルを管理ポータルの [すべてのアプリケーション] 一覧に表示する場合は、この値を {WindowsAzureActiveDirectoryIntegratedApp} に設定する必要があります。

パラメーターのプロパティ

型:

System.Collections.Generic.List`1[System.String]

規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。