Set-EntraApplication

Aktualisiert die Eigenschaften eines Anwendungsobjekts.

Syntax

Default (Standard)

Set-EntraApplication

    -ApplicationId <String>
    [-PasswordCredentials <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.PasswordCredential]>]
    [-TokenEncryptionKeyId <String>]
    [-SignInAudience <String>]
    [-KeyCredentials <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.KeyCredential]>]
    [-ParentalControlSettings <ParentalControlSettings>]
    [-IdentifierUris <System.Collections.Generic.List`1[System.String]>]
    [-AppRoles <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AppRole]>]
    [-PublicClient <PublicClientApplication>]
    [-InformationalUrl <InformationalUrl>]
    [-Tags <System.Collections.Generic.List`1[System.String]>]
    [-Api <ApiApplication>]
    [-OptionalClaims <OptionalClaims>]
    [-GroupMembershipClaims <String>]
    [-Web <WebApplication>]
    [-DisplayName <String>]
    [-IsFallbackPublicClient <Boolean>]
    [-IsDeviceOnlyAuthSupported <Boolean>]
    [-RequiredResourceAccess <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RequiredResourceAccess]>]
    [<CommonParameters>]

Beschreibung

Aktualisiert die Eigenschaften eines Anwendungsobjekts.

Beispiele

Beispiel 1: Aktualisieren einer Anwendung

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
$params = @{
    ApplicationId = $application.Id
    DisplayName = 'Contoso Entra PowerShell App Production'
    IdentifierUris = 'https://contoso.com'
    GroupMembershipClaims = 'SecurityGroup'
    IsDeviceOnlyAuthSupported = $False
    Tags = 'mytag'
}
Set-EntraApplication @params

Mit diesem Befehl wird eine Anwendung in Microsoft Entra ID aktualisiert.

Beispiel 2: Aktualisieren einer Anwendung mithilfe des IdentifierUris-Parameters

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -IdentifierUris 'https://mynewapp.contoso.com'

Mit diesem Befehl wird eine Anwendung in Microsoft Entra ID aktualisiert.

Beispiel 3: Aktualisieren einer Anwendung mithilfe des Parameters "GroupMembershipClaims"

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -GroupMembershipClaims 'SecurityGroup'

Mit diesem Befehl wird eine Anwendung in Microsoft Entra ID aktualisiert.

Beispiel 4: Aktualisieren einer Anwendung mithilfe des Parameters IsDeviceOnlyAuthSupported

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -IsDeviceOnlyAuthSupported $False

Mit diesem Befehl wird eine Anwendung in Microsoft Entra ID aktualisiert.

Beispiel 5: Aktualisieren einer Anwendung mithilfe des Tags-Parameters

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -Tags 'mytag'

Mit diesem Befehl wird eine Anwendung in Microsoft Entra ID aktualisiert.

Beispiel 6: Hinzufügen einer Rolle (AppRole) zu einer Anwendung

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -SearchString 'Contoso Helpdesk Application'
$appRole = New-Object Microsoft.Open.MSGraph.Model.AppRole
$appRole.AllowedMemberTypes = @("User", "Application")
$appRole.Description = "General role"
$appRole.DisplayName = "General"
$appRole.Id = [guid]::NewGuid()
$appRole.IsEnabled = $true
$appRole.Value = "General"
$tags = "WindowsAzureActiveDirectoryIntegratedApp"
Set-EntraApplication -ApplicationId $application.Id -AppRoles $appRole -Tags $tags

Mit diesem Befehl wird einer Anwendung eine App-Rolle hinzugefügt. Um vorhandene App-Rollen beizubehalten, fügen Sie sie in Ihre Anforderung ein. Alle nicht einbezogenen Rollen werden ersetzt. Dieses Objekt wird mit der entsprechenden Dienstprinzipaleigenschaft im Mandanten synchronisiert.

Die AllowedMemberTypes Werte können folgende Werte annehmen:

  • @("User", "Application") – für Benutzer, Gruppen und Anwendungen.
  • "User" – für Benutzer und Gruppen.
  • "Application" - für Anwendungen.

Parameter

-Api

Gibt Einstellungen für eine Anwendung an, die eine Web-API implementiert.

Parametereigenschaften

Typ:ApiApplication
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ApplicationId

Gibt die ID einer Anwendung in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Objekt-ID

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-AppRoles

Die Sammlung von Anwendungsrollen, die eine Anwendung deklarieren kann.

Diese Rollen können Benutzern, Gruppen oder Dienstprinzipalen zugewiesen werden.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AppRole]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DisplayName

Gibt den Anzeigenamen an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-GroupMembershipClaims

Konfiguriert den Gruppenanspruch, der in einem Benutzer- oder OAuth 2.0-Zugriffstoken ausgestellt wurde, das von der Anwendung erwartet wird.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IdentifierUris

Gibt id Uniform Resource Identifiers (URIs) an.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-InformationalUrl

Grundlegende Profilinformationen der Anwendung, z. B. Marketing-, Support-, Nutzungsbedingungen und DATENSCHUTZbestimmungen-URLs.

Die Nutzungsbedingungen und Datenschutzbestimmungen werden auf der Oberfläche für die Benutzerzustimmung angezeigt.

Parametereigenschaften

Typ:InformationalUrl
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IsDeviceOnlyAuthSupported

Gibt an, ob die Anwendung die Authentifizierung mithilfe eines Gerätetokens unterstützt.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IsFallbackPublicClient

Legt den Fallback-Anwendungstyp auf öffentlichen Client fest, z. B. eine installierte Anwendung, die auf einem mobilen Gerät ausgeführt wird.

Der Standardwert bedeutet false , dass der Fallbackanwendungstyp vertraulicher Client wie Web App ist.

Es gibt bestimmte Szenarien, in denen Microsoft Entra ID den Clientanwendungstyp nicht bestimmen können (z. B. ROPC-Fluss, in dem er konfiguriert ist, ohne einen Umleitungs-URI anzugeben).

In diesen Fällen interpretiert Microsoft Entra ID den Anwendungstyp basierend auf dem Wert dieser Eigenschaft.

Parametereigenschaften

Typ:System.Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-KeyCredentials

Gibt die wichtigsten Anmeldeinformationen an.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.KeyCredential]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-OptionalClaims

Anwendungsentwickler können optionale Ansprüche in ihren Microsoft Entra ID Apps konfigurieren, um anzugeben, welche Ansprüche sie in Token benötigen, die vom Microsoft Sicherheitstokendienst an ihre Anwendung gesendet werden.

Parametereigenschaften

Typ:OptionalClaims
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ParentalControlSettings

Gibt die Jugendschutzeinstellungen für eine Anwendung an.

Parametereigenschaften

Typ:ParentalControlSettings
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PasswordCredentials

Gibt Kennwortanmeldeinformationen an.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.PasswordCredential]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PublicClient

Gibt an, ob es sich bei dieser Anwendung um einen öffentlichen Client handelt (z. B. eine installierte Anwendung, die auf einem mobilen Gerät ausgeführt wird). Der Standardwert ist false.

Parametereigenschaften

Typ:PublicClientApplication
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-RequiredResourceAccess

Gibt Ressourcen an, auf die diese Anwendung zugreifen muss, sowie die Gruppe von OAuth-Berechtigungsbereichen und Anwendungsrollen, die sie unter den einzelnen Ressourcen benötigt.

Diese Vorkonfiguration des erforderlichen Ressourcenzugriffs steuert die Zustimmungserfahrung.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RequiredResourceAccess]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SignInAudience

Gibt an, welche Microsoft-Konten für die aktuelle Anwendung unterstützt werden.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Tags

Benutzerdefinierte Zeichenfolgen, die zum Kategorisieren und Identifizieren der Anwendung verwendet werden können.

Parametereigenschaften

Typ:

System.Collections.Generic.List`1[System.String]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-TokenEncryptionKeyId

Gibt die keyId eines öffentlichen Schlüssels aus der keyCredentials-Sammlung an.

Bei der Konfiguration verschlüsselt Microsoft Entra ID alle von ihr ausgegebenen Token mithilfe des Schlüssels, auf den diese Eigenschaft verweist.

Der Anwendungscode, der das verschlüsselte Token erhält, muss das Token mit dem zugehörigen privaten Schlüssel entschlüsseln, bevor es für den angemeldeten Benutzer verwendet werden kann.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Web

Legt die Einstellungen für eine Webanwendung fest.

Parametereigenschaften

Typ:WebApplication
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

Boolean

Microsoft.Open.MSGraph.Model.ApiApplication

Microsoft.Open.MSGraph.Model.InformationalUrl

Microsoft.Open.MSGraph.Model.OptionalClaims

Microsoft.Open.MSGraph.Model.ParentalControlSettings

Microsoft.Open.MSGraph.Model.PublicClientApplication

Microsoft.Open.MSGraph.Model.WebApplication

String

System.Collections.Generic.List`1

System.Collections.Generic.List`1

System.Collections.Generic.List`1

System.Collections.Generic.List`1

System.Collections.Generic.List`1

System.Collections.Generic.List`1

System.Nullable`1