New-EntraServicePrincipal

Skapar ett huvudnamn för tjänsten.

Syntax

Default (Standard)

New-EntraServicePrincipal

    -AppId <String>
    [-KeyCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential]>]
    [-Homepage <String>]
    [-LogoutUrl <String>]
    [-ServicePrincipalType <String>]
    [-AlternativeNames <System.Collections.Generic.List`1[System.String]>]
    [-PasswordCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential]>]
    [-Tags <System.Collections.Generic.List`1[System.String]>]
    [-AccountEnabled <String>]
    [-ServicePrincipalNames <System.Collections.Generic.List`1[System.String]>]
    [-AppRoleAssignmentRequired <Boolean>]
    [-DisplayName <String>]
    [-ReplyUrls <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Description

Skapa ett nytt huvudnamn för tjänsten.

För appar med flera klientorganisationer måste den anropande användaren också ha minst en av följande Microsoft Entra roller:

  • Appadministratör
  • Applikationsadministratör för molnet

För appar med en klientorganisation där den anropande användaren är en icke-administratörsanvändare men är ägare till säkerhetskopieringsprogrammet måste användaren ha rollen Programutvecklare.

Exempel

Exempel 1: Skapa ett nytt huvudnamn för tjänsten med Hjälp av DisplayName, AccountEnabled, Taggar och AppRoleAssignmentRequired

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
    AccountEnabled = $true
    AppId = $application.AppId
    AppRoleAssignmentRequired = $true
    DisplayName = $application.DisplayName
    Tags = {WindowsAzureActiveDirectoryIntegratedApp}
}
New-EntraServicePrincipal @params
DisplayName Id                                   AppId                                SignInAudience ServicePrincipalType
----------- --                                   -----                                -------------- --------------------
Helpdesk Application    bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg   Application

Det här exemplet visar hur du skapar ett nytt huvudnamn för tjänsten i Microsoft Entra ID. Du kan använda kommandot Get-EntraApplication för att hämta programapp-ID.

Taggen -Tags {WindowsAzureActiveDirectoryIntegratedApp} används för att visa tjänstens huvudnamn i listan över integrerade program i administratörsportalen.

  • -AccountEnabled parametern anger sant om kontot för tjänstens huvudnamn är aktiverat, annars falskt.
  • -AppId parameter anger den unika identifieraren för det associerade programmet (dess appId-egenskap).
  • -DisplayName parameter anger visningsnamnet för tjänstens huvudnamn.
  • -AppRoleAssignmentRequired parameter anger om en programrolltilldelning krävs.

Exempel 2: Skapa ett nytt huvudnamn för tjänsten med startsidan, utloggningUrl och ReplyUrls

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
    AppId = $application.AppId
    Homepage = 'https://localhost/home'
    LogoutUrl = 'htpp://localhost/logout'
    ReplyUrls = 'https://localhost/redirect'
}
New-EntraServicePrincipal @params
DisplayName Id                                   AppId                                SignInAudience ServicePrincipalType
----------- --                                   -----                                -------------- --------------------
Helpdesk Application    bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg   Application

Det här exemplet visar hur du skapar ett nytt huvudnamn för tjänsten i Microsoft Entra ID. Du kan använda kommandot Get-EntraApplication för att hämta programapp-ID.

  • -AppId parameter anger den unika identifieraren för det associerade programmet (dess appId-egenskap).
  • -Homepage parameter anger startsidan eller landningssidan för programmet.
  • -LogoutUrl parametern anger utloggnings-URL:en.
  • -ReplyUrls parameter anger de URL:er som användartoken skickas till för inloggning med det associerade programmet.

Exempel 3: Skapa ett nytt huvudnamn för tjänsten av KeyCredentials

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$creds = New-Object Microsoft.Open.AzureAD.Model.KeyCredential
$creds.CustomKeyIdentifier = [System.Text.Encoding]::UTF8.GetBytes('Test')
$startdate = Get-Date -Year 2023 -Month 10 -Day 23
$creds.StartDate = $startdate
$creds.Type = 'Symmetric'
$creds.Usage = 'Sign'
$creds.Value = [System.Text.Encoding]::UTF8.GetBytes('strong-cred-value')
$creds.EndDate = Get-Date -Year 2024 -Month 10 -Day 23
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"

New-EntraServicePrincipal -AppId $application.AppId -KeyCredentials $creds
DisplayName Id                                   AppId                                SignInAudience ServicePrincipalType
----------- --                                   -----                                -------------- --------------------
Helpdesk Application    bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg   Application

Det här exemplet visar hur du skapar ett nytt huvudnamn för tjänsten i Microsoft Entra ID. Du kan använda kommandot Get-EntraApplication för att hämta programapp-ID.

  • -AppId parameter anger den unika identifieraren för det associerade programmet (dess appId-egenskap).
  • -KeyCredentials parameter anger samlingen av viktiga autentiseringsuppgifter som är associerade med tjänstens huvudnamn.

Exempel 4: Skapa ett nytt huvudnamn för tjänsten av AlternativeNames, ServicePrincipalType och ServicePrincipalName

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
New-EntraServicePrincipal -AppId $application.AppId -AlternativeNames 'sktest2' -ServicePrincipalType 'Application' -ServicePrincipalNames $application.AppId
DisplayName Id                                   AppId                                SignInAudience                     ServicePrincipalType
----------- --                                   -----                                --------------                     --------------------
Helpdesk Application   bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADandPersonalMicrosoftAccount Application

Det här exemplet visar hur du skapar ett nytt huvudnamn för tjänsten i Microsoft Entra ID. Du kan använda kommandot Get-EntraApplication för att hämta programapp-ID.

  • -AppId parameter anger den unika identifieraren för det associerade programmet (dess appId-egenskap).
  • -AlternativeNames parameter anger de alternativa namnen för tjänstens huvudnamn.
  • -ServicePrincipalType parameter anger typen av tjänstens huvudnamn.
  • -ServicePrincipalNames parameter anger en matris med namn på tjänstens huvudnamn.

Parametrar

-AccountEnabled

Sant om kontot för tjänstens huvudnamn är aktiverat. annars falskt.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-AlternativeNames

De alternativa namnen för tjänstens huvudnamn.

Parameteregenskaper

Typ:

System.Collections.Generic.List`1[System.String]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-AppId

Den unika identifieraren för det associerade programmet (dess appId-egenskap).

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-AppRoleAssignmentRequired

Anger om en programrolltilldelning krävs.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-DisplayName

Anger visningsnamnet för tjänstens huvudnamn.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Homepage

Startsida eller landningssida för programmet.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-KeyCredentials

Samlingen med viktiga autentiseringsuppgifter som är associerade med tjänstens huvudnamn.

Parameteregenskaper

Typ:

System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-LogoutUrl

Anger utloggnings-URL:en.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-PasswordCredentials

Samlingen med autentiseringsuppgifter för lösenord som är associerade med programmet.

Parameteregenskaper

Typ:

System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ReplyUrls

URL:er som användartoken skickas till för inloggning med det associerade programmet eller de omdirigerings-URI:er som OAuth 2.0-auktoriseringskoder och åtkomsttoken skickas till för det associerade programmet.

Parameteregenskaper

Typ:

System.Collections.Generic.List`1[System.String]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ServicePrincipalNames

Anger en matris med namn på tjänstens huvudnamn. Baserat på samlingen identifierURI:er, plus programmets appId-egenskap, används dessa URI:er för att referera till ett programs tjänsthuvudnamn. En klient använder ServicePrincipalNames för att:

  • fyll i requiredResourceAccess via "Behörigheter till andra program" i den Azure klassiska portalen.
  • Ange en resurs-URI för att hämta en åtkomsttoken, vilket är den URI som returneras i anspråket.

Parameteregenskaper

Typ:

System.Collections.Generic.List`1[System.String]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ServicePrincipalType

Typen av tjänstens huvudnamn.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Tags

Taggar som är länkade till tjänstens huvudnamn.

Observera att om du tänker att tjänstens huvudnamn ska visas i listan Alla program i administratörsportalen måste du ange det här värdet till {WindowsAzureActiveDirectoryIntegratedApp}.

Parameteregenskaper

Typ:

System.Collections.Generic.List`1[System.String]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.