New-EntraApplication

Tworzy nową rejestrację aplikacji w Microsoft Entra ID.

Składnia

CreateApplication (domyślnie)

New-EntraApplication
    -DisplayName <String>
    [-SignInAudience <String>]
    [-IdentifierUris <List[String]>]
    [-IsDeviceOnlyAuthSupported <Boolean>]
    [-IsFallbackPublicClient <Boolean>]
    [-AppRoles <List[MicrosoftGraphAppRole]>]
    [-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
    [-Api <MicrosoftGraphApiApplication>]
    [-PublicClient <MicrosoftGraphPublicClientApplication>]
    [-Web <MicrosoftGraphWebApplication>]
    [-InformationalUrl <MicrosoftGraphInformationalUrl>]
    [-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
    [-OptionalClaims <MicrosoftGraphOptionalClaims>]
    [-AddIns <Object[]>]
    [-KeyCredentials <Object[]>]
    [-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
    [-Tags <List[String]>]
    [-GroupMembershipClaims <String>]
    [-TokenEncryptionKeyId <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

CreateWithAdditionalProperties

New-EntraApplication
    -AdditionalProperties <Hashtable>
    [-DisplayName <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Opis

Polecenie New-EntraApplication cmdlet tworzy nową rejestrację aplikacji w Microsoft Entra ID. Aplikacje można skonfigurować dla różnych scenariuszy uwierzytelniania, w tym z jedną dzierżawą lub wielodostępną, i mogą używać różnych typów poświadczeń.

Przykłady

Przykład 1. Tworzenie podstawowej aplikacji

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

To polecenie tworzy podstawową rejestrację aplikacji z ustawieniami domyślnymi.

Przykład 2. Tworzenie aplikacji wielodostępnej

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso Partner API   dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

To polecenie tworzy aplikację, która może być używana przez konta z dowolnej dzierżawy Microsoft Entra ID.

Przykład 3. Tworzenie aplikacji z hasłem aplikacji (klucz tajny klienta)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
    DisplayName = 'AI automation Cred'
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText

To polecenie tworzy aplikację z poświadczeniami hasła (klucz tajny klienta). Wartość wpisu tajnego jest zwracana w odpowiedzi.

Przykład 4. Tworzenie aplikacji z uprawnieniami interfejsu API

Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
    ResourceAppId = "00000003-0000-0000-c000-000000000000"  # Microsoft Graph
    ResourceAccess = @(
        @{
            Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"  # User.Read
            Type = "Scope"
        },
        @{
            Id = "df021288-bdef-4463-88db-98f22de89214"  # User.ReadWrite.All
            Type = "Role"
        }
    )
}

New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)

To polecenie tworzy aplikację z określonymi uprawnieniami microsoft interfejs Graph API.

Przykład 5. Tworzenie aplikacji ze szczegółami dodatków

Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
    Id         = "00000002-0000-0ff1-ce00-000000000000"  # Outlook's service principal ID
    Type       = "messageReadCommandSurface"          # UI surface
    Properties = @(
        @{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
        @{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
        @{ Key = "supportedLocales"; Value = "en-US" }
    )
}

New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn

W tym przykładzie zarejestrowano dodatek Contoso Email Insights z Microsoft Entra ID, aby można było zintegrować go z Outlook w Internecie i ładować bezpośrednio lub publikować za pośrednictwem usługi AppSource.

Przykład 6. Tworzenie aplikacji z rolami aplikacji

Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Read-only access to HR data"
        displayName = "HR Reader"
        isEnabled = $true
        value = "HRReader"
        origin = "Application"
    },
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Manage HR data"
        displayName = "HR Manager"
        isEnabled = $true
        value = "HRManager"
        origin = "Application"
    }
)

# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles

W tym przykładzie zarejestrowano wielodostępny interfejs API o nazwie Contoso Sandbox i zdefiniowano dwie role niestandardowe: HRReader na potrzeby read-only dostępu i HRManager danych full access pracowników.

Przykład 7. Tworzenie aplikacji internetowej z identyfikatorami URI

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'

To polecenie tworzy aplikację z identyfikatorami URI.

Przykład 8. Tworzenie aplikacji przy użyciu właściwości Dodatkowych

Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
    displayName = "Advanced Configuration App"
    signInAudience = "AzureADMyOrg"
    api = @{
        oauth2PermissionScopes = @(
            @{
                id = [Guid]::NewGuid().ToString("D")
                adminConsentDescription = "Allow the app to access resources on user's behalf"
                adminConsentDisplayName = "Access resources"
                isEnabled = $true
                type = "Admin"
                value = "access"
            }
        )
    }
}

New-EntraApplication -AdditionalProperties $props

To polecenie tworzy aplikację przy użyciu parametru AdditionalProperties na potrzeby konfiguracji zaawansowanej.

Przykład 9. Tworzenie aplikacji ze szczegółami tagowania

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
    -SignInAudience "AzureADMultipleOrgs" `
    -Tags @(
        "WindowsAzureActiveDirectoryIntegratedApp",
        "HideApp",
        "CertifiedApp"
    )

W tym przykładzie jest tworzona wielodostępna aplikacja dla przedsiębiorstw i dodaje tagi do obsługi Microsoft Partner Center odnajdywania i filtrowania zgody administratora.

Przykład 10: Tworzenie publicznej aplikacji klienckiej

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define the PublicClient object with redirect URIs
$publicClient = @{
    redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}

New-EntraApplication -DisplayName "Contoso PowerShell Client" `
    -SignInAudience "AzureADMyOrg" `
    -PublicClient $publicClient

W tym przykładzie pokazano, jak zarejestrować publiczną aplikację kliencką przy użyciu identyfikatora URI przekierowania na potrzeby testowania lokalnego, takiego jak aplikacje systemu Android lub iOS, które uwierzytelniają użytkowników interaktywnie.

Przykład 11. Tworzenie aplikacji z zakresami niestandardowymi

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define custom scopes for the API
$api = @{
    oauth2PermissionScopes = @(
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to read user profiles."
            adminConsentDisplayName = "Read user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Read"
        },
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to write user profiles."
            adminConsentDisplayName = "Write user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Write"
        }
    )
}

New-EntraApplication -DisplayName "Contoso API App" -Api $api

W tym przykładzie pokazano, jak zarejestrować aplikację i zdefiniować jej dostępne uprawnienia przy użyciu parametru -Api .

Przykład 12. Tworzenie aplikacji ze szczegółami requiredResourceAccess

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
    ResourceAppId = '00000003-0000-0000-c000-000000000000'  # Microsoft Graph API AppID
    ResourceAccess = @(
        @{
            Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d'  # GUID for 'User.Read' permission
            Type = 'Scope'  # Type of permission
        }
    )
}

# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
    ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013'  # Azure Service Management API ID
    ResourceAccess = @(
        @{
            Id = '41094075-9dad-400e-a0bd-54e686782033'  # GUID for 'user_impersonation'
            Type = 'Scope'  # Type of permission
        }
    )
}

# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)

# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess

W tym przykładzie tworzona jest nowa aplikacja o nazwie Contoso Service App i przyznaje mu delegowane uprawnienia do wywoływania obu Microsoft Graph (np. User.Read) i Azure Service Management API (user_impersonation), określając wymagany dostęp do zasobów podczas rejestracji.

Przykład 13. Tworzenie aplikacji internetowej z identyfikatorami URI przekierowania

Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
    redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
    implicitGrantSettings = @{
        enableAccessTokenIssuance = $true
        enableIdTokenIssuance = $true
    }
    logoutUrl = "https://contoso.com/logout"
}

New-EntraApplication -DisplayName "Contoso Web App" -Web $web

To polecenie tworzy aplikację internetową z identyfikatorami URI przekierowania i niejawnymi ustawieniami udzielania.

Przykład 14. Tworzenie aplikacji internetowej z identyfikatorami URI pomocy technicznej i marketingu

Connect-Entra -Scopes 'Application.ReadWrite.All'

$informationalUrl = @{
    marketingUrl = "https://contoso.com/marketing"
    privacyStatementUrl = "https://contoso.com/privacy"
    supportUrl = "https://contoso.com/support"
    termsOfServiceUrl = "https://contoso.com/terms"
}

New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl

To polecenie tworzy aplikację z adresami URL pomocy technicznej i marketingu, aby ułatwić użytkownikom i administratorom identyfikowanie i ufanie aplikacji podczas wyrażania zgody lub w portalu Microsoft Entra.

Przykład 15: Tworzenie aplikacji z opcjonalnymi oświadczeniami

Connect-Entra -Scopes 'Application.ReadWrite.All'

$optionalClaims = @{
    idToken = @(
        @{
            name = "email"
            source = $null # user, directory, $null
            essential = $true
            additionalProperties = @{}
        }
    )
    accessToken = @(
        @{
            name = "roles"
            source = $null # user, directory, $null
            essential = $false
            additionalProperties = @{}
        }
    )
}

New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims

To polecenie tworzy aplikację z opcjonalnymi oświadczeniami, takimi jak poczta e-mail, oświadczenia upn (userPrincipalName) w tokenach identyfikatorów oraz oświadczenie sid (identyfikator sesji) w tokenach dostępu na potrzeby niestandardowego śledzenia sesji i rozpoznawania tożsamości użytkownika.

Przykład 16: Tworzenie aplikacji z ustawieniami kontroli rodzicielskiej

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define parental control settings
$parentalControlSettings = @{
    countriesBlockedForMinors = @("DE", "FR")   # ISO country codes
    legalAgeGroupRule = "RequireConsentForMinors"
}

# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
    -SignInAudience "AzureADandPersonalMicrosoftAccount" `
    -ParentalControlSettings $parentalControlSettings

To polecenie tworzy aplikację z ustawieniami kontroli rodzicielskiej. Może na przykład ograniczyć dostęp do aplikacji przesyłania strumieniowego, takiej jak "Contoso Kids Stream" dla dzieci w określonych krajach, takich jak Niemcy i Francja, aby spełnić wymagania dotyczące zgodności.

Przykład 17: Tworzenie aplikacji przy użyciu poświadczeń certyfikatu

Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)

$keyCred = @{
    CustomKeyIdentifier = $thumbprint
    Type = "AsymmetricX509Cert"
    Usage = "Verify"
    Key = $base64Cert
    DisplayName = "App Certificate"
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)

To polecenie tworzy aplikację z poświadczeniami certyfikatu.

Parametry

-AddIns

Definiuje niestandardowe rozszerzenia zachowania dla aplikacji.

Właściwości parametru

Typ:

System.Object[]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-AdditionalProperties

Właściwości niestandardowe do wysyłania bezpośrednio do interfejs Graph API firmy Microsoft.

Właściwości parametru

Typ:Hashtable
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Body, Properties, Parametr ciała

Zestawy parametrów

CreateWithAdditionalProperties
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Api

Ustawienia interfejsu API dla aplikacji, w tym zakresy uprawnień OAuth2 i role aplikacji.

Właściwości parametru

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-AppRoles

Kolekcja ról aplikacji zdefiniowanych dla aplikacji.

Właściwości parametru

Typ:

System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-DisplayName

Nazwa wyświetlana aplikacji w Microsoft Entra ID.

Właściwości parametru

Typ:String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:0
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-GroupMembershipClaims

Konfiguruje oświadczenie grup wystawione w tokenie dostępu użytkownika lub OAuth 2.0. Prawidłowe wartości: None, , SecurityGroupAll.

Właściwości parametru

Typ:String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-IdentifierUris

Identyfikatory URI, które jednoznacznie identyfikują aplikację w usłudze Azure AD.

Właściwości parametru

Typ:

System.Collections.Generic.List`1[System.String]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-InformationalUrl

Adresy URL z więcej informacji o aplikacji (marketing, warunki świadczenia usługi, prywatność itp.).

Właściwości parametru

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-IsDeviceOnlyAuthSupported

Określa, czy ta aplikacja obsługuje uwierzytelnianie urządzeń bez użytkownika.

Właściwości parametru

Typ:

System.Nullable`1[System.Boolean]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-IsFallbackPublicClient

Określa, czy aplikacja jest klientem publicznym. Jeśli nie zostanie ustawiona, domyślne zachowanie to false.

Właściwości parametru

Typ:

System.Nullable`1[System.Boolean]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-KeyCredentials

Kolekcja poświadczeń certyfikatu skojarzonych z aplikacją. Każde poświadczenie powinno zawierać:

  • CustomKeyIdentifier: (opcjonalnie) Odcisk palca certyfikatu
  • DisplayName: (Opcjonalnie) Przyjazna nazwa poświadczenia
  • EndDateTime: data i godzina wygaśnięcia w formacie UTC
  • Klucz: dane certyfikatu zakodowane w formacie Base64
  • StartDateTime: data i godzina rozpoczęcia w formacie UTC
  • Typ: typ poświadczenia, zazwyczaj "AsymetrycznyX509Cert"
  • Użycie: cel poświadczeń, zazwyczaj "Weryfikuj"

Właściwości parametru

Typ:

System.Object[]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-OptionalClaims

Opcjonalna konfiguracja oświadczeń uwzględniona w tokenach dostępu i identyfikatorów.

Właściwości parametru

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-ParentalControlSettings

Określa ustawienia kontroli rodzicielskiej dla aplikacji.

Właściwości parametru

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-PasswordCredentials

Kolekcja poświadczeń hasła skojarzonych z aplikacją.

Właściwości parametru

Typ:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-PublicClient

Ustawienia dla publicznej aplikacji klienckiej (mobilnej lub klasycznej).

Właściwości parametru

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-RequiredResourceAccess

Uprawnienia interfejsu API wymagane przez aplikację do innych zasobów, takich jak Microsoft Graph.

Właściwości parametru

Typ:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-SignInAudience

Określa, które konta są obsługiwane dla tej aplikacji. Prawidłowe wartości: AzureADMyOrg, , AzureADMultipleOrgsAzureADandPersonalMicrosoftAccount, PersonalMicrosoftAccount.

Właściwości parametru

Typ:String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Tags

Tagi niestandardowe, których można użyć do kategoryzowania i identyfikowania aplikacji.

Właściwości parametru

Typ:

System.Collections.Generic.List`1[System.String]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-TokenEncryptionKeyId

Określa keyId klucza publicznego z kolekcji keyCredentials na potrzeby szyfrowania tokenu.

Właściwości parametru

Typ:String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Web

Ustawienia aplikacji internetowej, w tym identyfikatory URI przekierowania i adres URL wylogowywania.

Właściwości parametru

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

CreateApplication
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wejściowe

None

To polecenie cmdlet nie akceptuje danych wejściowych potoku.

Dane wyjściowe

PSCustomObject

Zwraca obiekt niestandardowy reprezentujący utworzoną aplikację Microsoft Entra.

Notatki

  • To polecenie cmdlet wymaga zakresu uprawnień "Application.ReadWrite.All".
  • W przypadku korzystania z poświadczeń certyfikatu upewnij się, że odpowiednie rozwiązania dotyczące zarządzania certyfikatami:
    • Użyj silnych rozmiarów kluczy (RSA 2048-bit lub nowszy)
    • Bezpieczne przechowywanie kluczy prywatnych
    • Implementowanie rotacji certyfikatów przed wygaśnięciem
  • Poświadczenia hasła (wpisy tajne klienta) powinny być używane tylko wtedy, gdy nie można używać certyfikatów.
  • W przypadku najlepszych rozwiązań w zakresie zabezpieczeń należy wziąć pod uwagę następujące kwestie:
    • Używanie zasady najniższych uprawnień podczas przypisywania uprawnień interfejsu API
    • Ograniczanie ról aplikacji tylko do tego, co jest niezbędne
    • Używanie zasad dostępu warunkowego dla aplikacji poufnych
    • Implementowanie odpowiednich procesów rotacji poświadczeń