New-EntraApplication
Cria um novo registro de aplicativo no Microsoft Entra ID.
Sintaxe
CreateApplication (Default)
New-EntraApplication
-DisplayName <String>
[-SignInAudience <String>]
[-IdentifierUris <List[String]>]
[-IsDeviceOnlyAuthSupported <Boolean>]
[-IsFallbackPublicClient <Boolean>]
[-AppRoles <List[MicrosoftGraphAppRole]>]
[-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
[-Api <MicrosoftGraphApiApplication>]
[-PublicClient <MicrosoftGraphPublicClientApplication>]
[-Web <MicrosoftGraphWebApplication>]
[-InformationalUrl <MicrosoftGraphInformationalUrl>]
[-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
[-OptionalClaims <MicrosoftGraphOptionalClaims>]
[-AddIns <Object[]>]
[-KeyCredentials <Object[]>]
[-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
[-Tags <List[String]>]
[-GroupMembershipClaims <String>]
[-TokenEncryptionKeyId <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
CreateWithAdditionalProperties
New-EntraApplication
-AdditionalProperties <Hashtable>
[-DisplayName <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
O New-EntraApplication cmdlet cria um novo registro de aplicativo no Microsoft Entra ID. Os aplicativos podem ser configurados para diferentes cenários de autenticação, incluindo locatário único ou multilocatário, e podem usar vários tipos de credencial.
Exemplos
Exemplo 1: criar um aplicativo básico
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Esse comando cria um registro de aplicativo básico com configurações padrão.
Exemplo 2: Criar um aplicativo multilocatário
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso Partner API dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Esse comando cria um aplicativo que pode ser usado por contas de qualquer locatário Microsoft Entra ID.
Exemplo 3: criar um aplicativo com a senha do aplicativo (segredo do cliente)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
DisplayName = 'AI automation Cred'
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText
Esse comando cria um aplicativo com uma credencial de senha (segredo do cliente). O valor do segredo é retornado na resposta.
Exemplo 4: criar um aplicativo com permissões de API
Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
ResourceAppId = "00000003-0000-0000-c000-000000000000" # Microsoft Graph
ResourceAccess = @(
@{
Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d" # User.Read
Type = "Scope"
},
@{
Id = "df021288-bdef-4463-88db-98f22de89214" # User.ReadWrite.All
Type = "Role"
}
)
}
New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)
Esse comando cria um aplicativo com permissões de API do Graph da Microsoft especificadas.
Exemplo 5: criar um aplicativo com detalhes de suplementos
Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
Id = "00000002-0000-0ff1-ce00-000000000000" # Outlook's service principal ID
Type = "messageReadCommandSurface" # UI surface
Properties = @(
@{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
@{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
@{ Key = "supportedLocales"; Value = "en-US" }
)
}
New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn
Este exemplo registra o suplemento Contoso Email Insights com Microsoft Entra ID para que ele possa se integrar ao Outlook na Web e ser carregado ou publicado por meio do AppSource.
Exemplo 6: Criar um aplicativo com funções de aplicativo
Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Read-only access to HR data"
displayName = "HR Reader"
isEnabled = $true
value = "HRReader"
origin = "Application"
},
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Manage HR data"
displayName = "HR Manager"
isEnabled = $true
value = "HRManager"
origin = "Application"
}
)
# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles
Este exemplo registra uma API multilocatário chamada Contoso Sandbox e define duas funções personalizadas: HRReader para read-only acesso e HRManager para full access dados de funcionários.
Exemplo 7: Criar um aplicativo Web com URIs de identificador
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'
Esse comando cria um aplicativo com URIs de identificador.
Exemplo 8: Criar um aplicativo usando AdditionalProperties
Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
displayName = "Advanced Configuration App"
signInAudience = "AzureADMyOrg"
api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid().ToString("D")
adminConsentDescription = "Allow the app to access resources on user's behalf"
adminConsentDisplayName = "Access resources"
isEnabled = $true
type = "Admin"
value = "access"
}
)
}
}
New-EntraApplication -AdditionalProperties $props
Esse comando cria um aplicativo usando o parâmetro AdditionalProperties para configuração avançada.
Exemplo 9: Criar um aplicativo com detalhes de marcação
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
-SignInAudience "AzureADMultipleOrgs" `
-Tags @(
"WindowsAzureActiveDirectoryIntegratedApp",
"HideApp",
"CertifiedApp"
)
Este exemplo cria um aplicativo empresarial multilocatário e adiciona marcas para dar suporte à descoberta de Microsoft Partner Center e filtragem de consentimento do administrador.
Exemplo 10: Criar um aplicativo cliente público
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the PublicClient object with redirect URIs
$publicClient = @{
redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}
New-EntraApplication -DisplayName "Contoso PowerShell Client" `
-SignInAudience "AzureADMyOrg" `
-PublicClient $publicClient
Este exemplo mostra como registrar um aplicativo cliente público com um URI de redirecionamento para testes locais, como para aplicativos Android ou iOS que autenticam usuários interativamente.
Exemplo 11: Criar um aplicativo com escopos personalizados
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define custom scopes for the API
$api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to read user profiles."
adminConsentDisplayName = "Read user profiles"
isEnabled = $true
type = "User"
value = "Employee.Read"
},
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to write user profiles."
adminConsentDisplayName = "Write user profiles"
isEnabled = $true
type = "User"
value = "Employee.Write"
}
)
}
New-EntraApplication -DisplayName "Contoso API App" -Api $api
Este exemplo mostra como registrar um aplicativo e definir suas permissões disponíveis usando o -Api parâmetro.
Exemplo 12: Criar um aplicativo com detalhes de RequiredResourceAccess
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
ResourceAppId = '00000003-0000-0000-c000-000000000000' # Microsoft Graph API AppID
ResourceAccess = @(
@{
Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d' # GUID for 'User.Read' permission
Type = 'Scope' # Type of permission
}
)
}
# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013' # Azure Service Management API ID
ResourceAccess = @(
@{
Id = '41094075-9dad-400e-a0bd-54e686782033' # GUID for 'user_impersonation'
Type = 'Scope' # Type of permission
}
)
}
# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)
# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess
Este exemplo cria um novo aplicativo chamado Contoso Service App e concede permissões delegadas para chamar ambos Microsoft Graph (por exemplo, User.Read) e Azure Service Management API (user_impersonation) especificando o acesso de recurso necessário durante o registro.
Exemplo 13: Criar um aplicativo Web com URIs de redirecionamento
Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
implicitGrantSettings = @{
enableAccessTokenIssuance = $true
enableIdTokenIssuance = $true
}
logoutUrl = "https://contoso.com/logout"
}
New-EntraApplication -DisplayName "Contoso Web App" -Web $web
Esse comando cria um aplicativo Web com URIs de redirecionamento e configurações de concessão implícitas.
Exemplo 14: Criar um aplicativo Web com URIs de suporte e marketing
Connect-Entra -Scopes 'Application.ReadWrite.All'
$informationalUrl = @{
marketingUrl = "https://contoso.com/marketing"
privacyStatementUrl = "https://contoso.com/privacy"
supportUrl = "https://contoso.com/support"
termsOfServiceUrl = "https://contoso.com/terms"
}
New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl
Esse comando cria um aplicativo com URLs de suporte e marketing para ajudar usuários e administradores a identificar e confiar no aplicativo durante o consentimento ou no portal do Microsoft Entra.
Exemplo 15: Criar um aplicativo com declarações opcionais
Connect-Entra -Scopes 'Application.ReadWrite.All'
$optionalClaims = @{
idToken = @(
@{
name = "email"
source = $null # user, directory, $null
essential = $true
additionalProperties = @{}
}
)
accessToken = @(
@{
name = "roles"
source = $null # user, directory, $null
essential = $false
additionalProperties = @{}
}
)
}
New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims
Esse comando cria um aplicativo com declarações opcionais, como declarações de email, upn (userPrincipalName) em tokens de ID e a declaração sid (ID da sessão) em tokens de acesso para controle de sessão personalizado e resolução de identidade do usuário.
Exemplo 16: Criar um aplicativo com configurações de controle parental
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define parental control settings
$parentalControlSettings = @{
countriesBlockedForMinors = @("DE", "FR") # ISO country codes
legalAgeGroupRule = "RequireConsentForMinors"
}
# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
-SignInAudience "AzureADandPersonalMicrosoftAccount" `
-ParentalControlSettings $parentalControlSettings
Esse comando cria um aplicativo com configurações de controle parental. Por exemplo, ele pode restringir o acesso a um aplicativo de streaming como "Contoso Kids Stream" para crianças em países específicos, como Alemanha e França, para atender aos requisitos de conformidade.
Exemplo 17: Criar um aplicativo com uma credencial de certificado
Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)
$keyCred = @{
CustomKeyIdentifier = $thumbprint
Type = "AsymmetricX509Cert"
Usage = "Verify"
Key = $base64Cert
DisplayName = "App Certificate"
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)
Esse comando cria um aplicativo com uma credencial de certificado.
Parâmetros
-AddIns
Define extensões de comportamento personalizadas para o aplicativo.
Propriedades do parâmetro
| Tipo: | System.Object[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-AdditionalProperties
Propriedades personalizadas para enviar diretamente ao microsoft API do Graph.
Propriedades do parâmetro
| Tipo: | Hashtable |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | Corpo, Propriedades, BodyParameter |
Conjuntos de parâmetros
CreateWithAdditionalProperties
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Api
As configurações de API para o aplicativo, incluindo escopos de permissão OAuth2 e funções de aplicativo.
Propriedades do parâmetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-AppRoles
A coleção de funções de aplicativo definidas para o aplicativo.
Propriedades do parâmetro
| Tipo: | System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-DisplayName
O nome de exibição do aplicativo em Microsoft Entra ID.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | 0 |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-GroupMembershipClaims
Configura a declaração de grupos emitida em um usuário ou token de acesso OAuth 2.0. Valores válidos: None, , SecurityGroupAll.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-IdentifierUris
URIs que identificam exclusivamente o aplicativo em Azure AD.
Propriedades do parâmetro
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-InformationalUrl
URLs com mais informações sobre o aplicativo (marketing, termos de serviço, privacidade etc.).
Propriedades do parâmetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-IsDeviceOnlyAuthSupported
Especifica se o aplicativo dá suporte à autenticação de dispositivo sem um usuário.
Propriedades do parâmetro
| Tipo: | System.Nullable`1[System.Boolean] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-IsFallbackPublicClient
Especifica se o aplicativo é um cliente público. Se não for definido, o comportamento padrão será false.
Propriedades do parâmetro
| Tipo: | System.Nullable`1[System.Boolean] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-KeyCredentials
A coleção de credenciais de certificado associadas ao aplicativo. Cada credencial deve conter:
- CustomKeyIdentifier: (Opcional) Impressão digital do certificado
- DisplayName: (Opcional) Nome amigável para a credencial
- EndDateTime: data e hora de expiração em UTC
- Chave: dados de certificado codificados em Base64
- StartDateTime: data e hora de início em UTC
- Tipo: tipo da credencial, normalmente "AsymmetricX509Cert"
- Uso: finalidade da credencial, normalmente "Verificar"
Propriedades do parâmetro
| Tipo: | System.Object[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-OptionalClaims
A configuração de declarações opcionais incluída em tokens de acesso e ID.
Propriedades do parâmetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-ParentalControlSettings
Especifica as configurações de controle parental de um aplicativo.
Propriedades do parâmetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-PasswordCredentials
A coleção de credenciais de senha associada ao aplicativo.
Propriedades do parâmetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-PublicClient
Configurações para um aplicativo cliente público (móvel ou desktop).
Propriedades do parâmetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-RequiredResourceAccess
As permissões de API exigidas pelo aplicativo para outros recursos, como Microsoft Graph.
Propriedades do parâmetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-SignInAudience
Define quais contas têm suporte para este aplicativo. Valores válidos: AzureADMyOrg, , AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount. PersonalMicrosoftAccount
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Tags
Marcas personalizadas que podem ser usadas para categorizar e identificar o aplicativo.
Propriedades do parâmetro
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-TokenEncryptionKeyId
Especifica a keyId de uma chave pública da coleção keyCredentials para criptografia de token.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Web
Configurações de um aplicativo Web, incluindo URIs de redirecionamento e URL de logoff.
Propriedades do parâmetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
CreateApplication
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Entradas
None
Esse cmdlet não aceita entrada de pipeline.
Saídas
PSCustomObject
Retorna um objeto personalizado que representa o aplicativo Microsoft Entra criado.
Observações
- Esse cmdlet requer o escopo de permissão 'Application.ReadWrite.All'.
- Ao usar credenciais de certificado, verifique as práticas adequadas de gerenciamento de certificados:
- Usar tamanhos de chave fortes (RSA 2048 bits ou superiores)
- Armazenar chaves privadas com segurança
- Implementar a rotação de certificados antes da expiração
- As credenciais de senha (segredos do cliente) devem ser usadas somente quando os certificados não puderem ser usados.
- Para práticas recomendadas de segurança, considere:
- Usando o princípio de privilégio mínimo ao atribuir permissões de API
- Limitando as funções de aplicativo apenas ao que é necessário
- Usando políticas de acesso condicional para aplicativos confidenciais
- Implementando processos adequados de rotação de credenciais