New-EntraApplication

Erstellt eine neue Anwendungsregistrierung in Microsoft Entra ID.

Syntax

CreateApplication (Standard)

New-EntraApplication
    -DisplayName <String>
    [-SignInAudience <String>]
    [-IdentifierUris <List[String]>]
    [-IsDeviceOnlyAuthSupported <Boolean>]
    [-IsFallbackPublicClient <Boolean>]
    [-AppRoles <List[MicrosoftGraphAppRole]>]
    [-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
    [-Api <MicrosoftGraphApiApplication>]
    [-PublicClient <MicrosoftGraphPublicClientApplication>]
    [-Web <MicrosoftGraphWebApplication>]
    [-InformationalUrl <MicrosoftGraphInformationalUrl>]
    [-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
    [-OptionalClaims <MicrosoftGraphOptionalClaims>]
    [-AddIns <Object[]>]
    [-KeyCredentials <Object[]>]
    [-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
    [-Tags <List[String]>]
    [-GroupMembershipClaims <String>]
    [-TokenEncryptionKeyId <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

CreateWithAdditionalProperties

New-EntraApplication
    -AdditionalProperties <Hashtable>
    [-DisplayName <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Beschreibung

Das New-EntraApplication Cmdlet erstellt eine neue Anwendungsregistrierung in Microsoft Entra ID. Anwendungen können für verschiedene Authentifizierungsszenarien konfiguriert werden, einschließlich einzelmandant oder mehrinstanzenfähiger Anwendungen und können verschiedene Anmeldeinformationstypen verwenden.

Beispiele

Beispiel 1: Erstellen einer einfachen Anwendung

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

Mit diesem Befehl wird eine grundlegende Anwendungsregistrierung mit Standardeinstellungen erstellt.

Beispiel 2: Erstellen einer Mehrinstanzenanwendung

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso Partner API   dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

Mit diesem Befehl wird eine Anwendung erstellt, die von Konten aus einem beliebigen Microsoft Entra ID Mandanten verwendet werden kann.

Beispiel 3: Erstellen einer Anwendung mit Anwendungskennwort (geheimer Clientschlüssel)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
    DisplayName = 'AI automation Cred'
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText

Mit diesem Befehl wird eine Anwendung mit Kennwortanmeldeinformationen (geheimer Clientschlüssel) erstellt. Der geheime Wert wird in der Antwort zurückgegeben.

Beispiel 4: Erstellen einer Anwendung mit API-Berechtigungen

Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
    ResourceAppId = "00000003-0000-0000-c000-000000000000"  # Microsoft Graph
    ResourceAccess = @(
        @{
            Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"  # User.Read
            Type = "Scope"
        },
        @{
            Id = "df021288-bdef-4463-88db-98f22de89214"  # User.ReadWrite.All
            Type = "Role"
        }
    )
}

New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)

Mit diesem Befehl wird eine Anwendung mit angegebenen Microsoft Graph-API Berechtigungen erstellt.

Beispiel 5: Erstellen einer Anwendung mit Add-Ins-Details

Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
    Id         = "00000002-0000-0ff1-ce00-000000000000"  # Outlook's service principal ID
    Type       = "messageReadCommandSurface"          # UI surface
    Properties = @(
        @{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
        @{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
        @{ Key = "supportedLocales"; Value = "en-US" }
    )
}

New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn

In diesem Beispiel wird das Contoso Email Insights-Add-In mit Microsoft Entra ID registriert, sodass es in Outlook im Web integriert und über AppSource quergeladen oder veröffentlicht werden kann.

Beispiel 6: Erstellen einer Anwendung mit App-Rollen

Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Read-only access to HR data"
        displayName = "HR Reader"
        isEnabled = $true
        value = "HRReader"
        origin = "Application"
    },
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Manage HR data"
        displayName = "HR Manager"
        isEnabled = $true
        value = "HRManager"
        origin = "Application"
    }
)

# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles

In diesem Beispiel wird eine mehrinstanzenfähige API registriert, die aufgerufen Contoso Sandbox wird, und definiert zwei benutzerdefinierte Rollen: HRReader für read-only den Zugriff und HRManager für full access Mitarbeiterdaten.

Beispiel 7: Erstellen einer Webanwendung mit BEzeichner-URIs

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'

Mit diesem Befehl wird eine Anwendung mit BEzeichner-URIs erstellt.

Beispiel 8: Erstellen einer Anwendung mit AdditionalProperties

Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
    displayName = "Advanced Configuration App"
    signInAudience = "AzureADMyOrg"
    api = @{
        oauth2PermissionScopes = @(
            @{
                id = [Guid]::NewGuid().ToString("D")
                adminConsentDescription = "Allow the app to access resources on user's behalf"
                adminConsentDisplayName = "Access resources"
                isEnabled = $true
                type = "Admin"
                value = "access"
            }
        )
    }
}

New-EntraApplication -AdditionalProperties $props

Mit diesem Befehl wird eine Anwendung mit dem Parameter AdditionalProperties für die erweiterte Konfiguration erstellt.

Beispiel 9: Erstellen einer Anwendung mit Taggingdetails

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
    -SignInAudience "AzureADMultipleOrgs" `
    -Tags @(
        "WindowsAzureActiveDirectoryIntegratedApp",
        "HideApp",
        "CertifiedApp"
    )

In diesem Beispiel wird eine mehrinstanzenfähige Unternehmens-App erstellt und Tags hinzugefügt, um Microsoft Partner Center Ermittlungs- und Administratorzustimmungsfilterung zu unterstützen.

Beispiel 10: Erstellen einer öffentlichen Clientanwendung

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define the PublicClient object with redirect URIs
$publicClient = @{
    redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}

New-EntraApplication -DisplayName "Contoso PowerShell Client" `
    -SignInAudience "AzureADMyOrg" `
    -PublicClient $publicClient

In diesem Beispiel wird gezeigt, wie Sie eine öffentliche Client-App mit einem Umleitungs-URI für lokale Tests registrieren, z. B. für Android- oder iOS-Apps, die Benutzer interaktiv authentifizieren.

Beispiel 11: Erstellen einer Anwendung mit benutzerdefinierten Bereichen

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define custom scopes for the API
$api = @{
    oauth2PermissionScopes = @(
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to read user profiles."
            adminConsentDisplayName = "Read user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Read"
        },
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to write user profiles."
            adminConsentDisplayName = "Write user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Write"
        }
    )
}

New-EntraApplication -DisplayName "Contoso API App" -Api $api

In diesem Beispiel wird gezeigt, wie Sie eine Anwendung registrieren und ihre verfügbaren Berechtigungen mithilfe des -Api Parameters definieren.

Beispiel 12: Erstellen einer Anwendung mit Details zu RequiredResourceAccess

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
    ResourceAppId = '00000003-0000-0000-c000-000000000000'  # Microsoft Graph API AppID
    ResourceAccess = @(
        @{
            Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d'  # GUID for 'User.Read' permission
            Type = 'Scope'  # Type of permission
        }
    )
}

# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
    ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013'  # Azure Service Management API ID
    ResourceAccess = @(
        @{
            Id = '41094075-9dad-400e-a0bd-54e686782033'  # GUID for 'user_impersonation'
            Type = 'Scope'  # Type of permission
        }
    )
}

# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)

# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess

In diesem Beispiel wird eine neue Anwendung erstellt, die aufgerufen Contoso Service App wird, und erteilt ihnen delegierte Berechtigungen, um sowohl Microsoft Graph (z. B. User.Read) als Azure Service Management API auch (user_impersonation) aufzurufen, indem der erforderliche Ressourcenzugriff während der Registrierung angegeben wird.

Beispiel 13: Erstellen einer Webanwendung mit Umleitungs-URIs

Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
    redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
    implicitGrantSettings = @{
        enableAccessTokenIssuance = $true
        enableIdTokenIssuance = $true
    }
    logoutUrl = "https://contoso.com/logout"
}

New-EntraApplication -DisplayName "Contoso Web App" -Web $web

Mit diesem Befehl wird eine Webanwendung mit Umleitungs-URIs und impliziten Genehmigungseinstellungen erstellt.

Beispiel 14: Erstellen einer Webanwendung mit Support- und Marketing-URIs

Connect-Entra -Scopes 'Application.ReadWrite.All'

$informationalUrl = @{
    marketingUrl = "https://contoso.com/marketing"
    privacyStatementUrl = "https://contoso.com/privacy"
    supportUrl = "https://contoso.com/support"
    termsOfServiceUrl = "https://contoso.com/terms"
}

New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl

Mit diesem Befehl wird eine Anwendung mit Support- und Marketing-URLs erstellt, die Benutzern und Administratoren dabei helfen, die App während der Zustimmung oder im Microsoft Entra-Portal zu identifizieren und zu vertrauen.

Beispiel 15: Erstellen einer Anwendung mit optionalen Ansprüchen

Connect-Entra -Scopes 'Application.ReadWrite.All'

$optionalClaims = @{
    idToken = @(
        @{
            name = "email"
            source = $null # user, directory, $null
            essential = $true
            additionalProperties = @{}
        }
    )
    accessToken = @(
        @{
            name = "roles"
            source = $null # user, directory, $null
            essential = $false
            additionalProperties = @{}
        }
    )
}

New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims

Mit diesem Befehl wird eine Anwendung mit optionalen Ansprüchen erstellt, z. B. E-Mail- und Upn-Ansprüche (userPrincipalName) in ID-Token und dem SID-Anspruch (Sitzungs-ID) in Zugriffstoken für benutzerdefinierte Sitzungsnachverfolgung und Benutzeridentitätsauflösung.

Beispiel 16: Erstellen einer Anwendung mit Jugendschutzeinstellungen

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define parental control settings
$parentalControlSettings = @{
    countriesBlockedForMinors = @("DE", "FR")   # ISO country codes
    legalAgeGroupRule = "RequireConsentForMinors"
}

# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
    -SignInAudience "AzureADandPersonalMicrosoftAccount" `
    -ParentalControlSettings $parentalControlSettings

Mit diesem Befehl wird eine Anwendung mit Jugendschutzeinstellungen erstellt. Beispielsweise kann der Zugriff auf eine Streaming-App wie "Contoso Kids Stream" für Kinder in bestimmten Ländern wie Deutschland und Frankreich eingeschränkt werden, um die Complianceanforderungen zu erfüllen.

Beispiel 17: Erstellen einer Anwendung mit Zertifikatanmeldeinformationen

Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)

$keyCred = @{
    CustomKeyIdentifier = $thumbprint
    Type = "AsymmetricX509Cert"
    Usage = "Verify"
    Key = $base64Cert
    DisplayName = "App Certificate"
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)

Mit diesem Befehl wird eine Anwendung mit Zertifikatanmeldeinformationen erstellt.

Parameter

-AddIns

Definiert benutzerdefinierte Verhaltenserweiterungen für die Anwendung.

Parametereigenschaften

Typ:

System.Object[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-AdditionalProperties

Benutzerdefinierte Eigenschaften, die direkt an microsoft Graph-API gesendet werden sollen.

Parametereigenschaften

Typ:Hashtable
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Körper, Eigenschaften, BodyParameter

Parametersätze

CreateWithAdditionalProperties
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Api

Die API-Einstellungen für die Anwendung, einschließlich OAuth2-Berechtigungsbereiche und App-Rollen.

Parametereigenschaften

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-AppRoles

Die Sammlung von Anwendungsrollen, die für die Anwendung definiert sind.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DisplayName

Der Anzeigename der Anwendung in Microsoft Entra ID.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:0
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-GroupMembershipClaims

Konfiguriert den Gruppenanspruch, der in einem Benutzer- oder OAuth 2.0-Zugriffstoken ausgestellt wurde. Gültige Werte: None, SecurityGroup, All.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IdentifierUris

URIs, die die Anwendung innerhalb Azure AD eindeutig identifizieren.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-InformationalUrl

URLs mit weiteren Informationen zur Anwendung (Marketing, Nutzungsbedingungen, Datenschutz usw.).

Parametereigenschaften

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IsDeviceOnlyAuthSupported

Gibt an, ob diese Anwendung die Geräteauthentifizierung ohne Benutzer unterstützt.

Parametereigenschaften

Typ:

System.Nullable`1[System.Boolean]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IsFallbackPublicClient

Gibt an, ob es sich bei der Anwendung um einen öffentlichen Client handelt. Wenn nicht festgelegt, lautet falsedas Standardverhalten .

Parametereigenschaften

Typ:

System.Nullable`1[System.Boolean]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-KeyCredentials

Die Sammlung von Zertifikatanmeldeinformationen, die der Anwendung zugeordnet sind. Jede Anmeldeinformation sollte Folgendes enthalten:

  • CustomKeyIdentifier: (Optional) Zertifikatfingerabdruck
  • Anzeigename: (Optional) Anzeigename für die Anmeldeinformationen
  • EndDateTime: Ablaufdatum und -uhrzeit in UTC
  • Schlüssel: Base64-codierte Zertifikatdaten
  • StartDateTime: Startdatum und -uhrzeit in UTC
  • Typ: Typ der Anmeldeinformationen, in der Regel "asymmetrischX509Cert"
  • Verwendung: Zweck der Anmeldeinformationen, in der Regel "Überprüfen"

Parametereigenschaften

Typ:

System.Object[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-OptionalClaims

Die optionale Anspruchskonfiguration, die in Zugriffs- und ID-Token enthalten ist.

Parametereigenschaften

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ParentalControlSettings

Gibt die Jugendschutzeinstellungen für eine Anwendung an.

Parametereigenschaften

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PasswordCredentials

Die Sammlung der Kennwortanmeldeinformationen, die mit der Anwendung verknüpft sind.

Parametereigenschaften

Typ:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PublicClient

Einstellungen für eine öffentliche Clientanwendung (mobil oder Desktop).

Parametereigenschaften

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-RequiredResourceAccess

Die api-Berechtigungen, die von der Anwendung für andere Ressourcen wie Microsoft Graph benötigt werden.

Parametereigenschaften

Typ:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SignInAudience

Definiert, welche Konten für diese Anwendung unterstützt werden. Gültige Werte: AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount, . PersonalMicrosoftAccount

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Tags

Benutzerdefinierte Tags, die zum Kategorisieren und Identifizieren der Anwendung verwendet werden können.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-TokenEncryptionKeyId

Gibt die keyId eines öffentlichen Schlüssels aus der KeyCredentials-Auflistung für die Tokenverschlüsselung an.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Web

Einstellungen für eine Webanwendung, einschließlich Umleitungs-URIs und Abmelde-URL.

Parametereigenschaften

Typ:Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

CreateApplication
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

None

Dieses Cmdlet akzeptiert keine Pipelineeingabe.

Ausgaben

PSCustomObject

Gibt ein benutzerdefiniertes Objekt zurück, das die erstellte Microsoft Entra Anwendung darstellt.

Hinweise

  • Für dieses Cmdlet ist der Berechtigungsbereich "Application.ReadWrite.All" erforderlich.
  • Stellen Sie bei der Verwendung von Zertifikatanmeldeinformationen die richtigen Methoden für die Zertifikatverwaltung sicher:
    • Verwenden von starken Schlüsselgrößen (RSA 2048-Bit oder höher)
    • Sicheres Speichern privater Schlüssel
    • Implementieren der Zertifikatdrehung vor Ablauf
  • Kennwortanmeldeinformationen (geheime Clientschlüssel) sollten nur verwendet werden, wenn Zertifikate nicht verwendet werden können.
  • Berücksichtigen Sie für bewährte Methoden für die Sicherheit Folgendes:
    • Verwenden des Prinzips der geringsten Rechte beim Zuweisen von API-Berechtigungen
    • Beschränken der Anwendungsrollen auf das, was erforderlich ist
    • Verwenden von Richtlinien für bedingten Zugriff für vertrauliche Anwendungen
    • Implementieren ordnungsgemäßer Drehungsprozesse für Anmeldeinformationen