New-EntraApplication

Crea un nuevo registro de aplicación en Microsoft Entra ID.

Sintaxis

CreateApplication (valor predeterminado)

New-EntraApplication
    -DisplayName <String>
    [-SignInAudience <String>]
    [-IdentifierUris <List[String]>]
    [-IsDeviceOnlyAuthSupported <Boolean>]
    [-IsFallbackPublicClient <Boolean>]
    [-AppRoles <List[MicrosoftGraphAppRole]>]
    [-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
    [-Api <MicrosoftGraphApiApplication>]
    [-PublicClient <MicrosoftGraphPublicClientApplication>]
    [-Web <MicrosoftGraphWebApplication>]
    [-InformationalUrl <MicrosoftGraphInformationalUrl>]
    [-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
    [-OptionalClaims <MicrosoftGraphOptionalClaims>]
    [-AddIns <Object[]>]
    [-KeyCredentials <Object[]>]
    [-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
    [-Tags <List[String]>]
    [-GroupMembershipClaims <String>]
    [-TokenEncryptionKeyId <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

CreateWithAdditionalProperties

New-EntraApplication
    -AdditionalProperties <Hashtable>
    [-DisplayName <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Description

El New-EntraApplication cmdlet crea un nuevo registro de aplicación en Microsoft Entra ID. Las aplicaciones se pueden configurar para distintos escenarios de autenticación, incluidos los inquilinos únicos o multiinquilino, y pueden usar varios tipos de credenciales.

Ejemplos

Ejemplo 1: Creación de una aplicación básica

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

Este comando crea un registro de aplicación básico con la configuración predeterminada.

Ejemplo 2: Creación de una aplicación multiinquilino

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso Partner API   dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

Este comando crea una aplicación que pueden usar las cuentas desde cualquier inquilino de Microsoft Entra ID.

Ejemplo 3: Creación de una aplicación con contraseña de aplicación (secreto de cliente)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
    DisplayName = 'AI automation Cred'
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText

Este comando crea una aplicación con una credencial de contraseña (secreto de cliente). El valor del secreto se devuelve en la respuesta.

Ejemplo 4: Creación de una aplicación con permisos de API

Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
    ResourceAppId = "00000003-0000-0000-c000-000000000000"  # Microsoft Graph
    ResourceAccess = @(
        @{
            Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"  # User.Read
            Type = "Scope"
        },
        @{
            Id = "df021288-bdef-4463-88db-98f22de89214"  # User.ReadWrite.All
            Type = "Role"
        }
    )
}

New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)

Este comando crea una aplicación con los permisos de Microsoft Graph API especificados.

Ejemplo 5: Creación de una aplicación con detalles de complementos

Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
    Id         = "00000002-0000-0ff1-ce00-000000000000"  # Outlook's service principal ID
    Type       = "messageReadCommandSurface"          # UI surface
    Properties = @(
        @{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
        @{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
        @{ Key = "supportedLocales"; Value = "en-US" }
    )
}

New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn

En este ejemplo se registra el complemento Contoso Email Insights con Microsoft Entra ID para que pueda integrarse con Outlook en la web y transferir localmente o publicarse a través de AppSource.

Ejemplo 6: Creación de una aplicación con roles de aplicación

Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Read-only access to HR data"
        displayName = "HR Reader"
        isEnabled = $true
        value = "HRReader"
        origin = "Application"
    },
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Manage HR data"
        displayName = "HR Manager"
        isEnabled = $true
        value = "HRManager"
        origin = "Application"
    }
)

# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles

En este ejemplo se registra una API multiinquilino denominada Contoso Sandbox y se definen dos roles personalizados: HRReader para read-only el acceso y HRManager para full access los datos de los empleados.

Ejemplo 7: Creación de una aplicación web con URI de identificador

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'

Este comando crea una aplicación con identificadores URI.

Ejemplo 8: Creación de una aplicación mediante AdditionalProperties

Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
    displayName = "Advanced Configuration App"
    signInAudience = "AzureADMyOrg"
    api = @{
        oauth2PermissionScopes = @(
            @{
                id = [Guid]::NewGuid().ToString("D")
                adminConsentDescription = "Allow the app to access resources on user's behalf"
                adminConsentDisplayName = "Access resources"
                isEnabled = $true
                type = "Admin"
                value = "access"
            }
        )
    }
}

New-EntraApplication -AdditionalProperties $props

Este comando crea una aplicación mediante el parámetro AdditionalProperties para la configuración avanzada.

Ejemplo 9: Creación de una aplicación con detalles de etiquetado

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
    -SignInAudience "AzureADMultipleOrgs" `
    -Tags @(
        "WindowsAzureActiveDirectoryIntegratedApp",
        "HideApp",
        "CertifiedApp"
    )

En este ejemplo se crea una aplicación empresarial multiinquilino y se agregan etiquetas para admitir el filtrado de Microsoft Partner Center detección y consentimiento del administrador.

Ejemplo 10: Creación de una aplicación cliente pública

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define the PublicClient object with redirect URIs
$publicClient = @{
    redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}

New-EntraApplication -DisplayName "Contoso PowerShell Client" `
    -SignInAudience "AzureADMyOrg" `
    -PublicClient $publicClient

En este ejemplo se muestra cómo registrar una aplicación cliente pública con un URI de redirección para las pruebas locales, como para aplicaciones de Android o iOS que autentican a los usuarios de forma interactiva.

Ejemplo 11: Creación de una aplicación con ámbitos personalizados

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define custom scopes for the API
$api = @{
    oauth2PermissionScopes = @(
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to read user profiles."
            adminConsentDisplayName = "Read user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Read"
        },
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to write user profiles."
            adminConsentDisplayName = "Write user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Write"
        }
    )
}

New-EntraApplication -DisplayName "Contoso API App" -Api $api

En este ejemplo se muestra cómo registrar una aplicación y definir sus permisos disponibles mediante el -Api parámetro .

Ejemplo 12: Creación de una aplicación con los detalles requiredResourceAccess

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
    ResourceAppId = '00000003-0000-0000-c000-000000000000'  # Microsoft Graph API AppID
    ResourceAccess = @(
        @{
            Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d'  # GUID for 'User.Read' permission
            Type = 'Scope'  # Type of permission
        }
    )
}

# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
    ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013'  # Azure Service Management API ID
    ResourceAccess = @(
        @{
            Id = '41094075-9dad-400e-a0bd-54e686782033'  # GUID for 'user_impersonation'
            Type = 'Scope'  # Type of permission
        }
    )
}

# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)

# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess

En este ejemplo se crea una nueva aplicación denominada Contoso Service App y se conceden permisos delegados para llamar Microsoft Graph a (por ejemplo, User.Read) y Azure Service Management API (user_impersonation) especificando el acceso de recursos necesario durante el registro.

Ejemplo 13: Creación de una aplicación web con URI de redirección

Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
    redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
    implicitGrantSettings = @{
        enableAccessTokenIssuance = $true
        enableIdTokenIssuance = $true
    }
    logoutUrl = "https://contoso.com/logout"
}

New-EntraApplication -DisplayName "Contoso Web App" -Web $web

Este comando crea una aplicación web con URI de redirección y la configuración de concesión implícita.

Ejemplo 14: Creación de una aplicación web con URI de soporte técnico y marketing

Connect-Entra -Scopes 'Application.ReadWrite.All'

$informationalUrl = @{
    marketingUrl = "https://contoso.com/marketing"
    privacyStatementUrl = "https://contoso.com/privacy"
    supportUrl = "https://contoso.com/support"
    termsOfServiceUrl = "https://contoso.com/terms"
}

New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl

Este comando crea una aplicación con direcciones URL de soporte técnico y marketing para ayudar a los usuarios y administradores a identificar y confiar en la aplicación durante el consentimiento o en el portal de Microsoft Entra.

Ejemplo 15: Creación de una aplicación con notificaciones opcionales

Connect-Entra -Scopes 'Application.ReadWrite.All'

$optionalClaims = @{
    idToken = @(
        @{
            name = "email"
            source = $null # user, directory, $null
            essential = $true
            additionalProperties = @{}
        }
    )
    accessToken = @(
        @{
            name = "roles"
            source = $null # user, directory, $null
            essential = $false
            additionalProperties = @{}
        }
    )
}

New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims

Este comando crea una aplicación con notificaciones opcionales, como notificaciones de correo electrónico, upn (userPrincipalName) en tokens de identificador y la notificación sid (id. de sesión) en tokens de acceso para el seguimiento de sesión personalizado y la resolución de identidad de usuario.

Ejemplo 16: Creación de una aplicación con la configuración de control parental

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define parental control settings
$parentalControlSettings = @{
    countriesBlockedForMinors = @("DE", "FR")   # ISO country codes
    legalAgeGroupRule = "RequireConsentForMinors"
}

# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
    -SignInAudience "AzureADandPersonalMicrosoftAccount" `
    -ParentalControlSettings $parentalControlSettings

Este comando crea una aplicación con la configuración de control parental. Por ejemplo, puede restringir el acceso a una aplicación de streaming como "Contoso Kids Stream" para niños en países específicos, como Alemania y Francia, para cumplir los requisitos de cumplimiento.

Ejemplo 17: Creación de una aplicación con una credencial de certificado

Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)

$keyCred = @{
    CustomKeyIdentifier = $thumbprint
    Type = "AsymmetricX509Cert"
    Usage = "Verify"
    Key = $base64Cert
    DisplayName = "App Certificate"
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)

Este comando crea una aplicación con una credencial de certificado.

Parámetros

-AddIns

Define extensiones de comportamiento personalizadas para la aplicación.

Propiedades de parámetro

Tipo:

System.Object[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-AdditionalProperties

Propiedades personalizadas que se van a enviar directamente al Graph API de Microsoft.

Propiedades de parámetro

Tipo:Hashtable
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Body, Propiedades, BodyParameter

Conjuntos de parámetros

CreateWithAdditionalProperties
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Api

La configuración de API de la aplicación, incluidos los ámbitos de permisos de OAuth2 y los roles de aplicación.

Propiedades de parámetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-AppRoles

Colección de roles de aplicación definidos para la aplicación.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-DisplayName

Nombre para mostrar de la aplicación en Microsoft Entra ID.

Propiedades de parámetro

Tipo:String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:0
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-GroupMembershipClaims

Configura la notificación de grupos emitida en un token de acceso de OAuth 2.0 o usuario. Valores válidos: None, SecurityGroup, All.

Propiedades de parámetro

Tipo:String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-IdentifierUris

URI que identifican de forma única la aplicación en Azure AD.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-InformationalUrl

Direcciones URL con más información sobre la aplicación (marketing, términos de servicio, privacidad, etc.).

Propiedades de parámetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-IsDeviceOnlyAuthSupported

Especifica si esta aplicación admite la autenticación de dispositivo sin un usuario.

Propiedades de parámetro

Tipo:

System.Nullable`1[System.Boolean]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-IsFallbackPublicClient

Especifica si la aplicación es un cliente público. Si no se establece, el comportamiento predeterminado es false.

Propiedades de parámetro

Tipo:

System.Nullable`1[System.Boolean]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-KeyCredentials

Colección de credenciales de certificado asociadas a la aplicación. Cada credencial debe contener:

  • CustomKeyIdentifier: (opcional) Huella digital del certificado
  • DisplayName: (Opcional) Nombre descriptivo para la credencial
  • EndDateTime: fecha y hora de expiración en UTC
  • Clave: datos de certificado codificados en Base64
  • StartDateTime: fecha y hora de inicio en UTC
  • Tipo: tipo de la credencial, normalmente "AsymmetricX509Cert"
  • Uso: propósito de la credencial, normalmente "Comprobar"

Propiedades de parámetro

Tipo:

System.Object[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-OptionalClaims

La configuración de notificaciones opcional que se incluye en los tokens de acceso e identificador.

Propiedades de parámetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-ParentalControlSettings

Especifica opciones de configuración de control parental para una aplicación.

Propiedades de parámetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-PasswordCredentials

Conjunto de credenciales de contraseña asociadas a la aplicación.

Propiedades de parámetro

Tipo:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-PublicClient

Configuración de una aplicación cliente pública (móvil o de escritorio).

Propiedades de parámetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-RequiredResourceAccess

Los permisos de API necesarios para la aplicación en otros recursos, como Microsoft Graph.

Propiedades de parámetro

Tipo:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-SignInAudience

Define qué cuentas se admiten para esta aplicación. Valores válidos: AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount, PersonalMicrosoftAccount.

Propiedades de parámetro

Tipo:String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Tags

Etiquetas personalizadas que se pueden usar para clasificar e identificar la aplicación.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-TokenEncryptionKeyId

Especifica el keyId de una clave pública de la colección keyCredentials para el cifrado de tokens.

Propiedades de parámetro

Tipo:String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Web

Configuración de una aplicación web, incluidos los URI de redirección y la dirección URL de cierre de sesión.

Propiedades de parámetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

CreateApplication
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Entradas

None

Este cmdlet no acepta entradas de canalización.

Salidas

PSCustomObject

Devuelve un objeto personalizado que representa la aplicación Microsoft Entra creada.

Notas

  • Este cmdlet requiere el ámbito de permisos "Application.ReadWrite.All".
  • Al usar credenciales de certificado, asegúrese de que las prácticas de administración de certificados adecuadas:
    • Uso de tamaños de clave seguros (RSA de 2048 bits o superior)
    • Almacenar claves privadas de forma segura
    • Implementar la rotación de certificados antes de la expiración
  • Las credenciales de contraseña (secretos de cliente) solo se deben usar cuando no se pueden usar certificados.
  • Para conocer los procedimientos recomendados de seguridad, tenga en cuenta lo siguiente:
    • Uso del principio de privilegios mínimos al asignar permisos de API
    • Limitar los roles de aplicación solo a lo que es necesario
    • Uso de directivas de acceso condicional para aplicaciones confidenciales
    • Implementación de procesos de rotación de credenciales adecuados