New-EntraApplication
Erstellt eine neue Anwendungsregistrierung in Microsoft Entra ID.
Syntax
CreateApplication (Standard)
New-EntraApplication
-DisplayName <String>
[-SignInAudience <String>]
[-IdentifierUris <List[String]>]
[-IsDeviceOnlyAuthSupported <Boolean>]
[-IsFallbackPublicClient <Boolean>]
[-AppRoles <List[MicrosoftGraphAppRole]>]
[-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
[-Api <MicrosoftGraphApiApplication>]
[-PublicClient <MicrosoftGraphPublicClientApplication>]
[-Web <MicrosoftGraphWebApplication>]
[-InformationalUrl <MicrosoftGraphInformationalUrl>]
[-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
[-OptionalClaims <MicrosoftGraphOptionalClaims>]
[-AddIns <Object[]>]
[-KeyCredentials <Object[]>]
[-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
[-Tags <List[String]>]
[-GroupMembershipClaims <String>]
[-TokenEncryptionKeyId <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
CreateWithAdditionalProperties
New-EntraApplication
-AdditionalProperties <Hashtable>
[-DisplayName <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Beschreibung
Das New-EntraApplication Cmdlet erstellt eine neue Anwendungsregistrierung in Microsoft Entra ID. Anwendungen können für verschiedene Authentifizierungsszenarien konfiguriert werden, einschließlich einzelmandant oder mehrinstanzenfähiger Anwendungen und können verschiedene Anmeldeinformationstypen verwenden.
Beispiele
Beispiel 1: Erstellen einer einfachen Anwendung
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Mit diesem Befehl wird eine grundlegende Anwendungsregistrierung mit Standardeinstellungen erstellt.
Beispiel 2: Erstellen einer Mehrinstanzenanwendung
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso Partner API dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Mit diesem Befehl wird eine Anwendung erstellt, die von Konten aus einem beliebigen Microsoft Entra ID Mandanten verwendet werden kann.
Beispiel 3: Erstellen einer Anwendung mit Anwendungskennwort (geheimer Clientschlüssel)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
DisplayName = 'AI automation Cred'
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText
Mit diesem Befehl wird eine Anwendung mit Kennwortanmeldeinformationen (geheimer Clientschlüssel) erstellt. Der geheime Wert wird in der Antwort zurückgegeben.
Beispiel 4: Erstellen einer Anwendung mit API-Berechtigungen
Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
ResourceAppId = "00000003-0000-0000-c000-000000000000" # Microsoft Graph
ResourceAccess = @(
@{
Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d" # User.Read
Type = "Scope"
},
@{
Id = "df021288-bdef-4463-88db-98f22de89214" # User.ReadWrite.All
Type = "Role"
}
)
}
New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)
Mit diesem Befehl wird eine Anwendung mit angegebenen Microsoft Graph-API Berechtigungen erstellt.
Beispiel 5: Erstellen einer Anwendung mit Add-Ins-Details
Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
Id = "00000002-0000-0ff1-ce00-000000000000" # Outlook's service principal ID
Type = "messageReadCommandSurface" # UI surface
Properties = @(
@{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
@{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
@{ Key = "supportedLocales"; Value = "en-US" }
)
}
New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn
In diesem Beispiel wird das Contoso Email Insights-Add-In mit Microsoft Entra ID registriert, sodass es in Outlook im Web integriert und über AppSource quergeladen oder veröffentlicht werden kann.
Beispiel 6: Erstellen einer Anwendung mit App-Rollen
Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Read-only access to HR data"
displayName = "HR Reader"
isEnabled = $true
value = "HRReader"
origin = "Application"
},
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Manage HR data"
displayName = "HR Manager"
isEnabled = $true
value = "HRManager"
origin = "Application"
}
)
# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles
In diesem Beispiel wird eine mehrinstanzenfähige API registriert, die aufgerufen Contoso Sandbox wird, und definiert zwei benutzerdefinierte Rollen: HRReader für read-only den Zugriff und HRManager für full access Mitarbeiterdaten.
Beispiel 7: Erstellen einer Webanwendung mit BEzeichner-URIs
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'
Mit diesem Befehl wird eine Anwendung mit BEzeichner-URIs erstellt.
Beispiel 8: Erstellen einer Anwendung mit AdditionalProperties
Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
displayName = "Advanced Configuration App"
signInAudience = "AzureADMyOrg"
api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid().ToString("D")
adminConsentDescription = "Allow the app to access resources on user's behalf"
adminConsentDisplayName = "Access resources"
isEnabled = $true
type = "Admin"
value = "access"
}
)
}
}
New-EntraApplication -AdditionalProperties $props
Mit diesem Befehl wird eine Anwendung mit dem Parameter AdditionalProperties für die erweiterte Konfiguration erstellt.
Beispiel 9: Erstellen einer Anwendung mit Taggingdetails
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
-SignInAudience "AzureADMultipleOrgs" `
-Tags @(
"WindowsAzureActiveDirectoryIntegratedApp",
"HideApp",
"CertifiedApp"
)
In diesem Beispiel wird eine mehrinstanzenfähige Unternehmens-App erstellt und Tags hinzugefügt, um Microsoft Partner Center Ermittlungs- und Administratorzustimmungsfilterung zu unterstützen.
Beispiel 10: Erstellen einer öffentlichen Clientanwendung
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the PublicClient object with redirect URIs
$publicClient = @{
redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}
New-EntraApplication -DisplayName "Contoso PowerShell Client" `
-SignInAudience "AzureADMyOrg" `
-PublicClient $publicClient
In diesem Beispiel wird gezeigt, wie Sie eine öffentliche Client-App mit einem Umleitungs-URI für lokale Tests registrieren, z. B. für Android- oder iOS-Apps, die Benutzer interaktiv authentifizieren.
Beispiel 11: Erstellen einer Anwendung mit benutzerdefinierten Bereichen
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define custom scopes for the API
$api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to read user profiles."
adminConsentDisplayName = "Read user profiles"
isEnabled = $true
type = "User"
value = "Employee.Read"
},
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to write user profiles."
adminConsentDisplayName = "Write user profiles"
isEnabled = $true
type = "User"
value = "Employee.Write"
}
)
}
New-EntraApplication -DisplayName "Contoso API App" -Api $api
In diesem Beispiel wird gezeigt, wie Sie eine Anwendung registrieren und ihre verfügbaren Berechtigungen mithilfe des -Api Parameters definieren.
Beispiel 12: Erstellen einer Anwendung mit Details zu RequiredResourceAccess
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
ResourceAppId = '00000003-0000-0000-c000-000000000000' # Microsoft Graph API AppID
ResourceAccess = @(
@{
Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d' # GUID for 'User.Read' permission
Type = 'Scope' # Type of permission
}
)
}
# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013' # Azure Service Management API ID
ResourceAccess = @(
@{
Id = '41094075-9dad-400e-a0bd-54e686782033' # GUID for 'user_impersonation'
Type = 'Scope' # Type of permission
}
)
}
# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)
# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess
In diesem Beispiel wird eine neue Anwendung erstellt, die aufgerufen Contoso Service App wird, und erteilt ihnen delegierte Berechtigungen, um sowohl Microsoft Graph (z. B. User.Read) als Azure Service Management API auch (user_impersonation) aufzurufen, indem der erforderliche Ressourcenzugriff während der Registrierung angegeben wird.
Beispiel 13: Erstellen einer Webanwendung mit Umleitungs-URIs
Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
implicitGrantSettings = @{
enableAccessTokenIssuance = $true
enableIdTokenIssuance = $true
}
logoutUrl = "https://contoso.com/logout"
}
New-EntraApplication -DisplayName "Contoso Web App" -Web $web
Mit diesem Befehl wird eine Webanwendung mit Umleitungs-URIs und impliziten Genehmigungseinstellungen erstellt.
Beispiel 14: Erstellen einer Webanwendung mit Support- und Marketing-URIs
Connect-Entra -Scopes 'Application.ReadWrite.All'
$informationalUrl = @{
marketingUrl = "https://contoso.com/marketing"
privacyStatementUrl = "https://contoso.com/privacy"
supportUrl = "https://contoso.com/support"
termsOfServiceUrl = "https://contoso.com/terms"
}
New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl
Mit diesem Befehl wird eine Anwendung mit Support- und Marketing-URLs erstellt, die Benutzern und Administratoren dabei helfen, die App während der Zustimmung oder im Microsoft Entra-Portal zu identifizieren und zu vertrauen.
Beispiel 15: Erstellen einer Anwendung mit optionalen Ansprüchen
Connect-Entra -Scopes 'Application.ReadWrite.All'
$optionalClaims = @{
idToken = @(
@{
name = "email"
source = $null # user, directory, $null
essential = $true
additionalProperties = @{}
}
)
accessToken = @(
@{
name = "roles"
source = $null # user, directory, $null
essential = $false
additionalProperties = @{}
}
)
}
New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims
Mit diesem Befehl wird eine Anwendung mit optionalen Ansprüchen erstellt, z. B. E-Mail- und Upn-Ansprüche (userPrincipalName) in ID-Token und dem SID-Anspruch (Sitzungs-ID) in Zugriffstoken für benutzerdefinierte Sitzungsnachverfolgung und Benutzeridentitätsauflösung.
Beispiel 16: Erstellen einer Anwendung mit Jugendschutzeinstellungen
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define parental control settings
$parentalControlSettings = @{
countriesBlockedForMinors = @("DE", "FR") # ISO country codes
legalAgeGroupRule = "RequireConsentForMinors"
}
# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
-SignInAudience "AzureADandPersonalMicrosoftAccount" `
-ParentalControlSettings $parentalControlSettings
Mit diesem Befehl wird eine Anwendung mit Jugendschutzeinstellungen erstellt. Beispielsweise kann der Zugriff auf eine Streaming-App wie "Contoso Kids Stream" für Kinder in bestimmten Ländern wie Deutschland und Frankreich eingeschränkt werden, um die Complianceanforderungen zu erfüllen.
Beispiel 17: Erstellen einer Anwendung mit Zertifikatanmeldeinformationen
Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)
$keyCred = @{
CustomKeyIdentifier = $thumbprint
Type = "AsymmetricX509Cert"
Usage = "Verify"
Key = $base64Cert
DisplayName = "App Certificate"
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)
Mit diesem Befehl wird eine Anwendung mit Zertifikatanmeldeinformationen erstellt.
Parameter
-AddIns
Definiert benutzerdefinierte Verhaltenserweiterungen für die Anwendung.
Parametereigenschaften
| Typ: | System.Object[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-AdditionalProperties
Benutzerdefinierte Eigenschaften, die direkt an microsoft Graph-API gesendet werden sollen.
Parametereigenschaften
| Typ: | Hashtable |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Körper, Eigenschaften, BodyParameter |
Parametersätze
CreateWithAdditionalProperties
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Api
Die API-Einstellungen für die Anwendung, einschließlich OAuth2-Berechtigungsbereiche und App-Rollen.
Parametereigenschaften
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-AppRoles
Die Sammlung von Anwendungsrollen, die für die Anwendung definiert sind.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-DisplayName
Der Anzeigename der Anwendung in Microsoft Entra ID.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | 0 |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-GroupMembershipClaims
Konfiguriert den Gruppenanspruch, der in einem Benutzer- oder OAuth 2.0-Zugriffstoken ausgestellt wurde. Gültige Werte: None, SecurityGroup, All.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-IdentifierUris
URIs, die die Anwendung innerhalb Azure AD eindeutig identifizieren.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-InformationalUrl
URLs mit weiteren Informationen zur Anwendung (Marketing, Nutzungsbedingungen, Datenschutz usw.).
Parametereigenschaften
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-IsDeviceOnlyAuthSupported
Gibt an, ob diese Anwendung die Geräteauthentifizierung ohne Benutzer unterstützt.
Parametereigenschaften
| Typ: | System.Nullable`1[System.Boolean] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-IsFallbackPublicClient
Gibt an, ob es sich bei der Anwendung um einen öffentlichen Client handelt. Wenn nicht festgelegt, lautet falsedas Standardverhalten .
Parametereigenschaften
| Typ: | System.Nullable`1[System.Boolean] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-KeyCredentials
Die Sammlung von Zertifikatanmeldeinformationen, die der Anwendung zugeordnet sind. Jede Anmeldeinformation sollte Folgendes enthalten:
- CustomKeyIdentifier: (Optional) Zertifikatfingerabdruck
- Anzeigename: (Optional) Anzeigename für die Anmeldeinformationen
- EndDateTime: Ablaufdatum und -uhrzeit in UTC
- Schlüssel: Base64-codierte Zertifikatdaten
- StartDateTime: Startdatum und -uhrzeit in UTC
- Typ: Typ der Anmeldeinformationen, in der Regel "asymmetrischX509Cert"
- Verwendung: Zweck der Anmeldeinformationen, in der Regel "Überprüfen"
Parametereigenschaften
| Typ: | System.Object[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-OptionalClaims
Die optionale Anspruchskonfiguration, die in Zugriffs- und ID-Token enthalten ist.
Parametereigenschaften
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ParentalControlSettings
Gibt die Jugendschutzeinstellungen für eine Anwendung an.
Parametereigenschaften
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-PasswordCredentials
Die Sammlung der Kennwortanmeldeinformationen, die mit der Anwendung verknüpft sind.
Parametereigenschaften
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-PublicClient
Einstellungen für eine öffentliche Clientanwendung (mobil oder Desktop).
Parametereigenschaften
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-RequiredResourceAccess
Die api-Berechtigungen, die von der Anwendung für andere Ressourcen wie Microsoft Graph benötigt werden.
Parametereigenschaften
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-SignInAudience
Definiert, welche Konten für diese Anwendung unterstützt werden. Gültige Werte: AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount, . PersonalMicrosoftAccount
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Tags
Benutzerdefinierte Tags, die zum Kategorisieren und Identifizieren der Anwendung verwendet werden können.
Parametereigenschaften
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-TokenEncryptionKeyId
Gibt die keyId eines öffentlichen Schlüssels aus der KeyCredentials-Auflistung für die Tokenverschlüsselung an.
Parametereigenschaften
| Typ: | String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Web
Einstellungen für eine Webanwendung, einschließlich Umleitungs-URIs und Abmelde-URL.
Parametereigenschaften
| Typ: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
CreateApplication
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
None
Dieses Cmdlet akzeptiert keine Pipelineeingabe.
Ausgaben
PSCustomObject
Gibt ein benutzerdefiniertes Objekt zurück, das die erstellte Microsoft Entra Anwendung darstellt.
Hinweise
- Für dieses Cmdlet ist der Berechtigungsbereich "Application.ReadWrite.All" erforderlich.
- Stellen Sie bei der Verwendung von Zertifikatanmeldeinformationen die richtigen Methoden für die Zertifikatverwaltung sicher:
- Verwenden von starken Schlüsselgrößen (RSA 2048-Bit oder höher)
- Sicheres Speichern privater Schlüssel
- Implementieren der Zertifikatdrehung vor Ablauf
- Kennwortanmeldeinformationen (geheime Clientschlüssel) sollten nur verwendet werden, wenn Zertifikate nicht verwendet werden können.
- Berücksichtigen Sie für bewährte Methoden für die Sicherheit Folgendes:
- Verwenden des Prinzips der geringsten Rechte beim Zuweisen von API-Berechtigungen
- Beschränken der Anwendungsrollen auf das, was erforderlich ist
- Verwenden von Richtlinien für bedingten Zugriff für vertrauliche Anwendungen
- Implementieren ordnungsgemäßer Drehungsprozesse für Anmeldeinformationen