New-EntraApplication

Cria um novo registo de aplicação no Microsoft Entra ID.

Sintaxe

CreateApplication (Predefinição)

New-EntraApplication
    -DisplayName <String>
    [-SignInAudience <String>]
    [-IdentifierUris <List[String]>]
    [-IsDeviceOnlyAuthSupported <Boolean>]
    [-IsFallbackPublicClient <Boolean>]
    [-AppRoles <List[MicrosoftGraphAppRole]>]
    [-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
    [-Api <MicrosoftGraphApiApplication>]
    [-PublicClient <MicrosoftGraphPublicClientApplication>]
    [-Web <MicrosoftGraphWebApplication>]
    [-InformationalUrl <MicrosoftGraphInformationalUrl>]
    [-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
    [-OptionalClaims <MicrosoftGraphOptionalClaims>]
    [-AddIns <Object[]>]
    [-KeyCredentials <Object[]>]
    [-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
    [-Tags <List[String]>]
    [-GroupMembershipClaims <String>]
    [-TokenEncryptionKeyId <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

CreateWithAdditionalProperties

New-EntraApplication
    -AdditionalProperties <Hashtable>
    [-DisplayName <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Descrição

O New-EntraApplication cmdlet cria um novo registo de aplicação no Microsoft Entra ID. As aplicações podem ser configuradas para diferentes cenários de autenticação, incluindo inquilino único ou multiinquilino, e podem usar vários tipos de credenciais.

Exemplos

Exemplo 1: Criar uma aplicação básica

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

Este comando cria um registo básico da aplicação com definições predefinidas.

Exemplo 2: Criar uma aplicação multitenant

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso Partner API   dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

Este comando cria uma aplicação que pode ser usada por contas de qualquer inquilino do Microsoft Entra ID.

Exemplo 3: Criar uma aplicação com palavra-passe da aplicação (cliente secreto)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
    DisplayName = 'AI automation Cred'
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText

Este comando cria uma aplicação com uma credencial de palavra-passe (cliente secreto). O valor secreto é devolvido na resposta.

Exemplo 4: Criar uma aplicação com permissões de API

Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
    ResourceAppId = "00000003-0000-0000-c000-000000000000"  # Microsoft Graph
    ResourceAccess = @(
        @{
            Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"  # User.Read
            Type = "Scope"
        },
        @{
            Id = "df021288-bdef-4463-88db-98f22de89214"  # User.ReadWrite.All
            Type = "Role"
        }
    )
}

New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)

Este comando cria uma aplicação com permissões especificadas da Microsoft Graph API.

Exemplo 5: Crie uma aplicação com detalhes adicionais

Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
    Id         = "00000002-0000-0ff1-ce00-000000000000"  # Outlook's service principal ID
    Type       = "messageReadCommandSurface"          # UI surface
    Properties = @(
        @{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
        @{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
        @{ Key = "supportedLocales"; Value = "en-US" }
    )
}

New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn

Este exemplo regista o complemento Contoso Email Insights com o Microsoft Entra ID para que possa integrar-se com o Outlook na web e ser instalado manualmente ou publicado através do AppSource.

Exemplo 6: Crie uma aplicação com funções de aplicação

Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Read-only access to HR data"
        displayName = "HR Reader"
        isEnabled = $true
        value = "HRReader"
        origin = "Application"
    },
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Manage HR data"
        displayName = "HR Manager"
        isEnabled = $true
        value = "HRManager"
        origin = "Application"
    }
)

# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles

Este exemplo regista uma API multi-inquilino chamada Contoso Sandbox e define dois papéis personalizados: HRReader para read-only acesso e HRManager para full access dados de funcionários.

Exemplo 7: Criar uma aplicação web com URIs de identificador

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'

Este comando cria uma aplicação com URIs de identificadores.

Exemplo 8: Criar uma aplicação usando AdicionalalProperties

Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
    displayName = "Advanced Configuration App"
    signInAudience = "AzureADMyOrg"
    api = @{
        oauth2PermissionScopes = @(
            @{
                id = [Guid]::NewGuid().ToString("D")
                adminConsentDescription = "Allow the app to access resources on user's behalf"
                adminConsentDisplayName = "Access resources"
                isEnabled = $true
                type = "Admin"
                value = "access"
            }
        )
    }
}

New-EntraApplication -AdditionalProperties $props

Este comando cria uma aplicação usando o parâmetro AdditionalProperties para configuração avançada.

Exemplo 9: Crie uma aplicação com detalhes de marcação

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
    -SignInAudience "AzureADMultipleOrgs" `
    -Tags @(
        "WindowsAzureActiveDirectoryIntegratedApp",
        "HideApp",
        "CertifiedApp"
    )

Este exemplo cria uma aplicação empresarial multi-inquilino e adiciona etiquetas para suportar a descoberta do Centro de Parceiros Microsoft e a filtragem do consentimento do administrador.

Exemplo 10: Criar uma aplicação cliente pública

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define the PublicClient object with redirect URIs
$publicClient = @{
    redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}

New-EntraApplication -DisplayName "Contoso PowerShell Client" `
    -SignInAudience "AzureADMyOrg" `
    -PublicClient $publicClient

Este exemplo mostra como registar uma aplicação cliente pública com um URI de redirecionamento para testes locais, como para aplicações Android ou iOS que autenticam utilizadores de forma interativa.

Exemplo 11: Criar uma aplicação com escopos personalizados

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define custom scopes for the API
$api = @{
    oauth2PermissionScopes = @(
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to read user profiles."
            adminConsentDisplayName = "Read user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Read"
        },
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to write user profiles."
            adminConsentDisplayName = "Write user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Write"
        }
    )
}

New-EntraApplication -DisplayName "Contoso API App" -Api $api

Este exemplo mostra como registar uma aplicação e definir as suas permissões disponíveis usando o -Api parâmetro.

Exemplo 12: Criar uma aplicação com detalhes do RequiredResourceAccess

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
    ResourceAppId = '00000003-0000-0000-c000-000000000000'  # Microsoft Graph API AppID
    ResourceAccess = @(
        @{
            Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d'  # GUID for 'User.Read' permission
            Type = 'Scope'  # Type of permission
        }
    )
}

# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
    ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013'  # Azure Service Management API ID
    ResourceAccess = @(
        @{
            Id = '41094075-9dad-400e-a0bd-54e686782033'  # GUID for 'user_impersonation'
            Type = 'Scope'  # Type of permission
        }
    )
}

# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)

# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess

Este exemplo cria uma nova aplicação chamada Contoso Service App e concede-lhe permissões delegadas para chamar tanto Microsoft Graph (por exemplo, User.Read) como Azure Service Management API (user_impersonation), especificando o acesso necessário aos recursos durante o registo.

Exemplo 13: Criar uma aplicação web com URIs de redirecionamento

Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
    redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
    implicitGrantSettings = @{
        enableAccessTokenIssuance = $true
        enableIdTokenIssuance = $true
    }
    logoutUrl = "https://contoso.com/logout"
}

New-EntraApplication -DisplayName "Contoso Web App" -Web $web

Este comando cria uma aplicação web com URIs de redirecionamento e definições implícitas de concessão.

Exemplo 14: Criar uma aplicação web com URIs de suporte e marketing

Connect-Entra -Scopes 'Application.ReadWrite.All'

$informationalUrl = @{
    marketingUrl = "https://contoso.com/marketing"
    privacyStatementUrl = "https://contoso.com/privacy"
    supportUrl = "https://contoso.com/support"
    termsOfServiceUrl = "https://contoso.com/terms"
}

New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl

Este comando cria uma aplicação com URLs de suporte e marketing para ajudar utilizadores e administradores a identificar e confiar na aplicação durante o consentimento ou no portal Microsoft Entra.

Exemplo 15: Criar uma candidatura com reivindicações opcionais

Connect-Entra -Scopes 'Application.ReadWrite.All'

$optionalClaims = @{
    idToken = @(
        @{
            name = "email"
            source = $null # user, directory, $null
            essential = $true
            additionalProperties = @{}
        }
    )
    accessToken = @(
        @{
            name = "roles"
            source = $null # user, directory, $null
            essential = $false
            additionalProperties = @{}
        }
    )
}

New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims

Este comando cria uma aplicação com reclamações opcionais, como email, reclamações upn (userPrincipalName) nos tokens ID e a reclamação sid (session ID) nos tokens de acesso para acompanhamento personalizado da sessão e resolução da identidade do utilizador.

Exemplo 16: Criar uma aplicação com definições de controlo parental

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define parental control settings
$parentalControlSettings = @{
    countriesBlockedForMinors = @("DE", "FR")   # ISO country codes
    legalAgeGroupRule = "RequireConsentForMinors"
}

# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
    -SignInAudience "AzureADandPersonalMicrosoftAccount" `
    -ParentalControlSettings $parentalControlSettings

Este comando cria uma aplicação com definições de controlo parental. Por exemplo, pode restringir o acesso a uma aplicação de streaming como a "Contoso Kids Stream" para crianças em países específicos como a Alemanha e França, para cumprir os requisitos de conformidade.

Exemplo 17: Crie uma candidatura com credencial de certificado

Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)

$keyCred = @{
    CustomKeyIdentifier = $thumbprint
    Type = "AsymmetricX509Cert"
    Usage = "Verify"
    Key = $base64Cert
    DisplayName = "App Certificate"
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)

Este comando cria uma aplicação com uma credencial de certificado.

Parâmetros

-AddIns

Define extensões de comportamento personalizadas para a aplicação.

Propriedades dos parâmetros

Tipo:

System.Object[]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-AdditionalProperties

Propriedades personalizadas para enviar diretamente para a Microsoft Graph API.

Propriedades dos parâmetros

Tipo:Hashtable
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:Body, Properties, BodyParameter

Conjuntos de parâmetros

CreateWithAdditionalProperties
Posto:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-Api

As definições da API para a aplicação, incluindo os escopos de permissões do OAuth2 e os papéis da aplicação.

Propriedades dos parâmetros

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-AppRoles

O conjunto de funções de aplicação definidas para a aplicação.

Propriedades dos parâmetros

Tipo:

System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-DisplayName

O nome de exibição da aplicação no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:0
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-GroupMembershipClaims

Configura a reivindicação do grupo emitida num token de acesso de utilizador ou OAuth 2.0. Valores válidos: None, SecurityGroup, All.

Propriedades dos parâmetros

Tipo:String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-IdentifierUris

URIs que identificam de forma única a aplicação dentro do Azure AD.

Propriedades dos parâmetros

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-InformationalUrl

URLs com mais informações sobre a aplicação (marketing, termos de serviço, privacidade, etc.).

Propriedades dos parâmetros

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-IsDeviceOnlyAuthSupported

Especifica se este aplicativo oferece suporte à autenticação de dispositivo sem um usuário.

Propriedades dos parâmetros

Tipo:

System.Nullable`1[System.Boolean]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-IsFallbackPublicClient

Especifica se a aplicação é um cliente público. Se não for definido, o comportamento padrão é false.

Propriedades dos parâmetros

Tipo:

System.Nullable`1[System.Boolean]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-KeyCredentials

A coleção de credenciais de certificado associada à candidatura. Cada credencial deve conter:

  • CustomKeyIdentifier: (Opcional) Impressão digital do certificado
  • DisplayName: (Opcional) Nome amigável para a credencial
  • FimDataTempo: Data e hora de validade no UTC
  • Chave: Dados de certificados codificados em Base64
  • InícioDataHora: Data e hora de início em UTC
  • Tipo: Tipo da credencial, tipicamente "AsymmetricX509Cert"
  • Utilização: Finalidade da credencial, tipicamente "Verificar"

Propriedades dos parâmetros

Tipo:

System.Object[]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-OptionalClaims

A configuração opcional de reivindicações que está incluída nos tokens de acesso e ID.

Propriedades dos parâmetros

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-ParentalControlSettings

Especifica as configurações de controle parental para um aplicativo.

Propriedades dos parâmetros

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-PasswordCredentials

A coleção de credenciais de senha associadas ao aplicativo.

Propriedades dos parâmetros

Tipo:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-PublicClient

Definições para uma aplicação cliente pública (móvel ou desktop).

Propriedades dos parâmetros

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-RequiredResourceAccess

As permissões da API exigidas pela aplicação para outros recursos, como o Microsoft Graph.

Propriedades dos parâmetros

Tipo:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-SignInAudience

Define quais as contas suportadas para esta aplicação. Valores válidos: AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount, PersonalMicrosoftAccount.

Propriedades dos parâmetros

Tipo:String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-Tags

Etiquetas personalizadas que podem ser usadas para categorizar e identificar a aplicação.

Propriedades dos parâmetros

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-TokenEncryptionKeyId

Especifica o keyId de uma chave pública da coleção keyCredentials para encriptação de tokens.

Propriedades dos parâmetros

Tipo:String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-Web

Definições para uma aplicação web, incluindo URIs de redirecionamento e URL de logout.

Propriedades dos parâmetros

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

CreateApplication
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

None

Este cmdlet não aceita entrada de pipeline.

Saídas

PSCustomObject

Devolve um objeto personalizado que representa a aplicação Microsoft Entra criada.

Notas

  • Este cmdlet requer o âmbito de permissões 'Application.ReadWrite.All'.
  • Ao utilizar credenciais de certificados, assegure práticas adequadas de gestão de certificados:
    • Use tamanhos fortes de chave (RSA 2048-bit ou superior)
    • Armazene chaves privadas de forma segura
    • Implementar a rotação de certificados antes da expiração
  • As credenciais de palavra-passe (segredos do cliente) devem ser usadas apenas quando os certificados não podem ser utilizados.
  • Para as melhores práticas de segurança, considere:
    • Utilização do princípio do privilégio mínimo ao atribuir permissões à API
    • Limitar as vagas de candidatura apenas ao que é necessário
    • Utilização de políticas de acesso condicional para aplicações sensíveis
    • Implementação de processos adequados de rotação de credenciais