New-EntraApplication
Tworzy nową rejestrację aplikacji w Microsoft Entra ID.
Składnia
CreateApplication (domyślnie)
New-EntraApplication
-DisplayName <String>
[-SignInAudience <String>]
[-IdentifierUris <List[String]>]
[-IsDeviceOnlyAuthSupported <Boolean>]
[-IsFallbackPublicClient <Boolean>]
[-AppRoles <List[MicrosoftGraphAppRole]>]
[-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
[-Api <MicrosoftGraphApiApplication>]
[-PublicClient <MicrosoftGraphPublicClientApplication>]
[-Web <MicrosoftGraphWebApplication>]
[-InformationalUrl <MicrosoftGraphInformationalUrl>]
[-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
[-OptionalClaims <MicrosoftGraphOptionalClaims>]
[-AddIns <Object[]>]
[-KeyCredentials <Object[]>]
[-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
[-Tags <List[String]>]
[-GroupMembershipClaims <String>]
[-TokenEncryptionKeyId <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
CreateWithAdditionalProperties
New-EntraApplication
-AdditionalProperties <Hashtable>
[-DisplayName <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Opis
Polecenie New-EntraApplication cmdlet tworzy nową rejestrację aplikacji w Microsoft Entra ID. Aplikacje można skonfigurować dla różnych scenariuszy uwierzytelniania, w tym z jedną dzierżawą lub wielodostępną, i mogą używać różnych typów poświadczeń.
Przykłady
Przykład 1. Tworzenie podstawowej aplikacji
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
To polecenie tworzy podstawową rejestrację aplikacji z ustawieniami domyślnymi.
Przykład 2. Tworzenie aplikacji wielodostępnej
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso Partner API dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
To polecenie tworzy aplikację, która może być używana przez konta z dowolnej dzierżawy Microsoft Entra ID.
Przykład 3. Tworzenie aplikacji z hasłem aplikacji (klucz tajny klienta)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
DisplayName = 'AI automation Cred'
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText
To polecenie tworzy aplikację z poświadczeniami hasła (klucz tajny klienta). Wartość wpisu tajnego jest zwracana w odpowiedzi.
Przykład 4. Tworzenie aplikacji z uprawnieniami interfejsu API
Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
ResourceAppId = "00000003-0000-0000-c000-000000000000" # Microsoft Graph
ResourceAccess = @(
@{
Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d" # User.Read
Type = "Scope"
},
@{
Id = "df021288-bdef-4463-88db-98f22de89214" # User.ReadWrite.All
Type = "Role"
}
)
}
New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)
To polecenie tworzy aplikację z określonymi uprawnieniami microsoft interfejs Graph API.
Przykład 5. Tworzenie aplikacji ze szczegółami dodatków
Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
Id = "00000002-0000-0ff1-ce00-000000000000" # Outlook's service principal ID
Type = "messageReadCommandSurface" # UI surface
Properties = @(
@{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
@{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
@{ Key = "supportedLocales"; Value = "en-US" }
)
}
New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn
W tym przykładzie zarejestrowano dodatek Contoso Email Insights z Microsoft Entra ID, aby można było zintegrować go z Outlook w Internecie i ładować bezpośrednio lub publikować za pośrednictwem usługi AppSource.
Przykład 6. Tworzenie aplikacji z rolami aplikacji
Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Read-only access to HR data"
displayName = "HR Reader"
isEnabled = $true
value = "HRReader"
origin = "Application"
},
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Manage HR data"
displayName = "HR Manager"
isEnabled = $true
value = "HRManager"
origin = "Application"
}
)
# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles
W tym przykładzie zarejestrowano wielodostępny interfejs API o nazwie Contoso Sandbox i zdefiniowano dwie role niestandardowe: HRReader na potrzeby read-only dostępu i HRManager danych full access pracowników.
Przykład 7. Tworzenie aplikacji internetowej z identyfikatorami URI
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'
To polecenie tworzy aplikację z identyfikatorami URI.
Przykład 8. Tworzenie aplikacji przy użyciu właściwości Dodatkowych
Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
displayName = "Advanced Configuration App"
signInAudience = "AzureADMyOrg"
api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid().ToString("D")
adminConsentDescription = "Allow the app to access resources on user's behalf"
adminConsentDisplayName = "Access resources"
isEnabled = $true
type = "Admin"
value = "access"
}
)
}
}
New-EntraApplication -AdditionalProperties $props
To polecenie tworzy aplikację przy użyciu parametru AdditionalProperties na potrzeby konfiguracji zaawansowanej.
Przykład 9. Tworzenie aplikacji ze szczegółami tagowania
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
-SignInAudience "AzureADMultipleOrgs" `
-Tags @(
"WindowsAzureActiveDirectoryIntegratedApp",
"HideApp",
"CertifiedApp"
)
W tym przykładzie jest tworzona wielodostępna aplikacja dla przedsiębiorstw i dodaje tagi do obsługi Microsoft Partner Center odnajdywania i filtrowania zgody administratora.
Przykład 10: Tworzenie publicznej aplikacji klienckiej
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the PublicClient object with redirect URIs
$publicClient = @{
redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}
New-EntraApplication -DisplayName "Contoso PowerShell Client" `
-SignInAudience "AzureADMyOrg" `
-PublicClient $publicClient
W tym przykładzie pokazano, jak zarejestrować publiczną aplikację kliencką przy użyciu identyfikatora URI przekierowania na potrzeby testowania lokalnego, takiego jak aplikacje systemu Android lub iOS, które uwierzytelniają użytkowników interaktywnie.
Przykład 11. Tworzenie aplikacji z zakresami niestandardowymi
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define custom scopes for the API
$api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to read user profiles."
adminConsentDisplayName = "Read user profiles"
isEnabled = $true
type = "User"
value = "Employee.Read"
},
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to write user profiles."
adminConsentDisplayName = "Write user profiles"
isEnabled = $true
type = "User"
value = "Employee.Write"
}
)
}
New-EntraApplication -DisplayName "Contoso API App" -Api $api
W tym przykładzie pokazano, jak zarejestrować aplikację i zdefiniować jej dostępne uprawnienia przy użyciu parametru -Api .
Przykład 12. Tworzenie aplikacji ze szczegółami requiredResourceAccess
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
ResourceAppId = '00000003-0000-0000-c000-000000000000' # Microsoft Graph API AppID
ResourceAccess = @(
@{
Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d' # GUID for 'User.Read' permission
Type = 'Scope' # Type of permission
}
)
}
# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013' # Azure Service Management API ID
ResourceAccess = @(
@{
Id = '41094075-9dad-400e-a0bd-54e686782033' # GUID for 'user_impersonation'
Type = 'Scope' # Type of permission
}
)
}
# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)
# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess
W tym przykładzie tworzona jest nowa aplikacja o nazwie Contoso Service App i przyznaje mu delegowane uprawnienia do wywoływania obu Microsoft Graph (np. User.Read) i Azure Service Management API (user_impersonation), określając wymagany dostęp do zasobów podczas rejestracji.
Przykład 13. Tworzenie aplikacji internetowej z identyfikatorami URI przekierowania
Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
implicitGrantSettings = @{
enableAccessTokenIssuance = $true
enableIdTokenIssuance = $true
}
logoutUrl = "https://contoso.com/logout"
}
New-EntraApplication -DisplayName "Contoso Web App" -Web $web
To polecenie tworzy aplikację internetową z identyfikatorami URI przekierowania i niejawnymi ustawieniami udzielania.
Przykład 14. Tworzenie aplikacji internetowej z identyfikatorami URI pomocy technicznej i marketingu
Connect-Entra -Scopes 'Application.ReadWrite.All'
$informationalUrl = @{
marketingUrl = "https://contoso.com/marketing"
privacyStatementUrl = "https://contoso.com/privacy"
supportUrl = "https://contoso.com/support"
termsOfServiceUrl = "https://contoso.com/terms"
}
New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl
To polecenie tworzy aplikację z adresami URL pomocy technicznej i marketingu, aby ułatwić użytkownikom i administratorom identyfikowanie i ufanie aplikacji podczas wyrażania zgody lub w portalu Microsoft Entra.
Przykład 15: Tworzenie aplikacji z opcjonalnymi oświadczeniami
Connect-Entra -Scopes 'Application.ReadWrite.All'
$optionalClaims = @{
idToken = @(
@{
name = "email"
source = $null # user, directory, $null
essential = $true
additionalProperties = @{}
}
)
accessToken = @(
@{
name = "roles"
source = $null # user, directory, $null
essential = $false
additionalProperties = @{}
}
)
}
New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims
To polecenie tworzy aplikację z opcjonalnymi oświadczeniami, takimi jak poczta e-mail, oświadczenia upn (userPrincipalName) w tokenach identyfikatorów oraz oświadczenie sid (identyfikator sesji) w tokenach dostępu na potrzeby niestandardowego śledzenia sesji i rozpoznawania tożsamości użytkownika.
Przykład 16: Tworzenie aplikacji z ustawieniami kontroli rodzicielskiej
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define parental control settings
$parentalControlSettings = @{
countriesBlockedForMinors = @("DE", "FR") # ISO country codes
legalAgeGroupRule = "RequireConsentForMinors"
}
# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
-SignInAudience "AzureADandPersonalMicrosoftAccount" `
-ParentalControlSettings $parentalControlSettings
To polecenie tworzy aplikację z ustawieniami kontroli rodzicielskiej. Może na przykład ograniczyć dostęp do aplikacji przesyłania strumieniowego, takiej jak "Contoso Kids Stream" dla dzieci w określonych krajach, takich jak Niemcy i Francja, aby spełnić wymagania dotyczące zgodności.
Przykład 17: Tworzenie aplikacji przy użyciu poświadczeń certyfikatu
Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)
$keyCred = @{
CustomKeyIdentifier = $thumbprint
Type = "AsymmetricX509Cert"
Usage = "Verify"
Key = $base64Cert
DisplayName = "App Certificate"
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)
To polecenie tworzy aplikację z poświadczeniami certyfikatu.
Parametry
-AddIns
Definiuje niestandardowe rozszerzenia zachowania dla aplikacji.
Właściwości parametru
| Typ: | System.Object[] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-AdditionalProperties
Właściwości niestandardowe do wysyłania bezpośrednio do interfejs Graph API firmy Microsoft.
Właściwości parametru
| Typ: | Hashtable |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Body, Properties, Parametr ciała |
Zestawy parametrów
CreateWithAdditionalProperties
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Api
Ustawienia interfejsu API dla aplikacji, w tym zakresy uprawnień OAuth2 i role aplikacji.
Właściwości parametru
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-AppRoles
Kolekcja ról aplikacji zdefiniowanych dla aplikacji.
Właściwości parametru
| Typ: | System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-DisplayName
Nazwa wyświetlana aplikacji w Microsoft Entra ID.
Właściwości parametru
| Typ: | String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | 0 |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-GroupMembershipClaims
Konfiguruje oświadczenie grup wystawione w tokenie dostępu użytkownika lub OAuth 2.0. Prawidłowe wartości: None, , SecurityGroupAll.
Właściwości parametru
| Typ: | String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-IdentifierUris
Identyfikatory URI, które jednoznacznie identyfikują aplikację w usłudze Azure AD.
Właściwości parametru
| Typ: | System.Collections.Generic.List`1[System.String] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-InformationalUrl
Adresy URL z więcej informacji o aplikacji (marketing, warunki świadczenia usługi, prywatność itp.).
Właściwości parametru
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-IsDeviceOnlyAuthSupported
Określa, czy ta aplikacja obsługuje uwierzytelnianie urządzeń bez użytkownika.
Właściwości parametru
| Typ: | System.Nullable`1[System.Boolean] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-IsFallbackPublicClient
Określa, czy aplikacja jest klientem publicznym. Jeśli nie zostanie ustawiona, domyślne zachowanie to false.
Właściwości parametru
| Typ: | System.Nullable`1[System.Boolean] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-KeyCredentials
Kolekcja poświadczeń certyfikatu skojarzonych z aplikacją. Każde poświadczenie powinno zawierać:
- CustomKeyIdentifier: (opcjonalnie) Odcisk palca certyfikatu
- DisplayName: (Opcjonalnie) Przyjazna nazwa poświadczenia
- EndDateTime: data i godzina wygaśnięcia w formacie UTC
- Klucz: dane certyfikatu zakodowane w formacie Base64
- StartDateTime: data i godzina rozpoczęcia w formacie UTC
- Typ: typ poświadczenia, zazwyczaj "AsymetrycznyX509Cert"
- Użycie: cel poświadczeń, zazwyczaj "Weryfikuj"
Właściwości parametru
| Typ: | System.Object[] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-OptionalClaims
Opcjonalna konfiguracja oświadczeń uwzględniona w tokenach dostępu i identyfikatorów.
Właściwości parametru
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-ParentalControlSettings
Określa ustawienia kontroli rodzicielskiej dla aplikacji.
Właściwości parametru
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-PasswordCredentials
Kolekcja poświadczeń hasła skojarzonych z aplikacją.
Właściwości parametru
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-PublicClient
Ustawienia dla publicznej aplikacji klienckiej (mobilnej lub klasycznej).
Właściwości parametru
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-RequiredResourceAccess
Uprawnienia interfejsu API wymagane przez aplikację do innych zasobów, takich jak Microsoft Graph.
Właściwości parametru
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-SignInAudience
Określa, które konta są obsługiwane dla tej aplikacji. Prawidłowe wartości: AzureADMyOrg, , AzureADMultipleOrgsAzureADandPersonalMicrosoftAccount, PersonalMicrosoftAccount.
Właściwości parametru
| Typ: | String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Tags
Tagi niestandardowe, których można użyć do kategoryzowania i identyfikowania aplikacji.
Właściwości parametru
| Typ: | System.Collections.Generic.List`1[System.String] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-TokenEncryptionKeyId
Określa keyId klucza publicznego z kolekcji keyCredentials na potrzeby szyfrowania tokenu.
Właściwości parametru
| Typ: | String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Web
Ustawienia aplikacji internetowej, w tym identyfikatory URI przekierowania i adres URL wylogowywania.
Właściwości parametru
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
CreateApplication
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Dane wejściowe
None
To polecenie cmdlet nie akceptuje danych wejściowych potoku.
Dane wyjściowe
PSCustomObject
Zwraca obiekt niestandardowy reprezentujący utworzoną aplikację Microsoft Entra.
Notatki
- To polecenie cmdlet wymaga zakresu uprawnień "Application.ReadWrite.All".
- W przypadku korzystania z poświadczeń certyfikatu upewnij się, że odpowiednie rozwiązania dotyczące zarządzania certyfikatami:
- Użyj silnych rozmiarów kluczy (RSA 2048-bit lub nowszy)
- Bezpieczne przechowywanie kluczy prywatnych
- Implementowanie rotacji certyfikatów przed wygaśnięciem
- Poświadczenia hasła (wpisy tajne klienta) powinny być używane tylko wtedy, gdy nie można używać certyfikatów.
- W przypadku najlepszych rozwiązań w zakresie zabezpieczeń należy wziąć pod uwagę następujące kwestie:
- Używanie zasady najniższych uprawnień podczas przypisywania uprawnień interfejsu API
- Ograniczanie ról aplikacji tylko do tego, co jest niezbędne
- Używanie zasad dostępu warunkowego dla aplikacji poufnych
- Implementowanie odpowiednich procesów rotacji poświadczeń