New-EntraServicePrincipal
Skapar ett huvudnamn för tjänsten.
Syntax
Default (Standard)
New-EntraServicePrincipal
-AppId <String>
[-KeyCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential]>]
[-Homepage <String>]
[-LogoutUrl <String>]
[-ServicePrincipalType <String>]
[-AlternativeNames <System.Collections.Generic.List`1[System.String]>]
[-PasswordCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential]>]
[-Tags <System.Collections.Generic.List`1[System.String]>]
[-AccountEnabled <String>]
[-ServicePrincipalNames <System.Collections.Generic.List`1[System.String]>]
[-AppRoleAssignmentRequired <Boolean>]
[-DisplayName <String>]
[-ReplyUrls <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Description
Skapa ett nytt huvudnamn för tjänsten.
För appar med flera klientorganisationer måste den anropande användaren också ha minst en av följande Microsoft Entra roller:
- Appadministratör
- Applikationsadministratör för molnet
För appar med en klientorganisation där den anropande användaren är en icke-administratörsanvändare men är ägare till säkerhetskopieringsprogrammet måste användaren ha rollen Programutvecklare.
Exempel
Exempel 1: Skapa ett nytt huvudnamn för tjänsten med Hjälp av DisplayName, AccountEnabled, Taggar och AppRoleAssignmentRequired
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
AccountEnabled = $true
AppId = $application.AppId
AppRoleAssignmentRequired = $true
DisplayName = $application.DisplayName
Tags = {WindowsAzureActiveDirectoryIntegratedApp}
}
New-EntraServicePrincipal @params
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg Application
Det här exemplet visar hur du skapar ett nytt huvudnamn för tjänsten i Microsoft Entra ID. Du kan använda kommandot Get-EntraApplication för att hämta programapp-ID.
Taggen -Tags {WindowsAzureActiveDirectoryIntegratedApp} används för att visa tjänstens huvudnamn i listan över integrerade program i administratörsportalen.
-
-AccountEnabledparametern anger sant om kontot för tjänstens huvudnamn är aktiverat, annars falskt. -
-AppIdparameter anger den unika identifieraren för det associerade programmet (dess appId-egenskap). -
-DisplayNameparameter anger visningsnamnet för tjänstens huvudnamn. -
-AppRoleAssignmentRequiredparameter anger om en programrolltilldelning krävs.
Exempel 2: Skapa ett nytt huvudnamn för tjänsten med startsidan, utloggningUrl och ReplyUrls
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
AppId = $application.AppId
Homepage = 'https://localhost/home'
LogoutUrl = 'htpp://localhost/logout'
ReplyUrls = 'https://localhost/redirect'
}
New-EntraServicePrincipal @params
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg Application
Det här exemplet visar hur du skapar ett nytt huvudnamn för tjänsten i Microsoft Entra ID. Du kan använda kommandot Get-EntraApplication för att hämta programapp-ID.
-
-AppIdparameter anger den unika identifieraren för det associerade programmet (dess appId-egenskap). -
-Homepageparameter anger startsidan eller landningssidan för programmet. -
-LogoutUrlparametern anger utloggnings-URL:en. -
-ReplyUrlsparameter anger de URL:er som användartoken skickas till för inloggning med det associerade programmet.
Exempel 3: Skapa ett nytt huvudnamn för tjänsten av KeyCredentials
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$creds = New-Object Microsoft.Open.AzureAD.Model.KeyCredential
$creds.CustomKeyIdentifier = [System.Text.Encoding]::UTF8.GetBytes('Test')
$startdate = Get-Date -Year 2023 -Month 10 -Day 23
$creds.StartDate = $startdate
$creds.Type = 'Symmetric'
$creds.Usage = 'Sign'
$creds.Value = [System.Text.Encoding]::UTF8.GetBytes('strong-cred-value')
$creds.EndDate = Get-Date -Year 2024 -Month 10 -Day 23
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
New-EntraServicePrincipal -AppId $application.AppId -KeyCredentials $creds
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg Application
Det här exemplet visar hur du skapar ett nytt huvudnamn för tjänsten i Microsoft Entra ID. Du kan använda kommandot Get-EntraApplication för att hämta programapp-ID.
-
-AppIdparameter anger den unika identifieraren för det associerade programmet (dess appId-egenskap). -
-KeyCredentialsparameter anger samlingen av viktiga autentiseringsuppgifter som är associerade med tjänstens huvudnamn.
Exempel 4: Skapa ett nytt huvudnamn för tjänsten av AlternativeNames, ServicePrincipalType och ServicePrincipalName
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
New-EntraServicePrincipal -AppId $application.AppId -AlternativeNames 'sktest2' -ServicePrincipalType 'Application' -ServicePrincipalNames $application.AppId
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADandPersonalMicrosoftAccount Application
Det här exemplet visar hur du skapar ett nytt huvudnamn för tjänsten i Microsoft Entra ID. Du kan använda kommandot Get-EntraApplication för att hämta programapp-ID.
-
-AppIdparameter anger den unika identifieraren för det associerade programmet (dess appId-egenskap). -
-AlternativeNamesparameter anger de alternativa namnen för tjänstens huvudnamn. -
-ServicePrincipalTypeparameter anger typen av tjänstens huvudnamn. -
-ServicePrincipalNamesparameter anger en matris med namn på tjänstens huvudnamn.
Parametrar
-AccountEnabled
Sant om kontot för tjänstens huvudnamn är aktiverat. annars falskt.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-AlternativeNames
De alternativa namnen för tjänstens huvudnamn.
Parameteregenskaper
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-AppId
Den unika identifieraren för det associerade programmet (dess appId-egenskap).
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-AppRoleAssignmentRequired
Anger om en programrolltilldelning krävs.
Parameteregenskaper
| Typ: | System.Boolean |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-DisplayName
Anger visningsnamnet för tjänstens huvudnamn.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-Homepage
Startsida eller landningssida för programmet.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-KeyCredentials
Samlingen med viktiga autentiseringsuppgifter som är associerade med tjänstens huvudnamn.
Parameteregenskaper
| Typ: | System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential] |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-LogoutUrl
Anger utloggnings-URL:en.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-PasswordCredentials
Samlingen med autentiseringsuppgifter för lösenord som är associerade med programmet.
Parameteregenskaper
| Typ: | System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential] |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-ReplyUrls
URL:er som användartoken skickas till för inloggning med det associerade programmet eller de omdirigerings-URI:er som OAuth 2.0-auktoriseringskoder och åtkomsttoken skickas till för det associerade programmet.
Parameteregenskaper
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-ServicePrincipalNames
Anger en matris med namn på tjänstens huvudnamn. Baserat på samlingen identifierURI:er, plus programmets appId-egenskap, används dessa URI:er för att referera till ett programs tjänsthuvudnamn. En klient använder ServicePrincipalNames för att:
- fyll i requiredResourceAccess via "Behörigheter till andra program" i den Azure klassiska portalen.
- Ange en resurs-URI för att hämta en åtkomsttoken, vilket är den URI som returneras i anspråket.
Parameteregenskaper
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-ServicePrincipalType
Typen av tjänstens huvudnamn.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-Tags
Taggar som är länkade till tjänstens huvudnamn.
Observera att om du tänker att tjänstens huvudnamn ska visas i listan Alla program i administratörsportalen måste du ange det här värdet till {WindowsAzureActiveDirectoryIntegratedApp}.
Parameteregenskaper
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.