New-EntraApplication
Crea un nuevo registro de aplicación en Microsoft Entra ID.
Sintaxis
CreateApplication (valor predeterminado)
New-EntraApplication
-DisplayName <String>
[-SignInAudience <String>]
[-IdentifierUris <List[String]>]
[-IsDeviceOnlyAuthSupported <Boolean>]
[-IsFallbackPublicClient <Boolean>]
[-AppRoles <List[MicrosoftGraphAppRole]>]
[-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
[-Api <MicrosoftGraphApiApplication>]
[-PublicClient <MicrosoftGraphPublicClientApplication>]
[-Web <MicrosoftGraphWebApplication>]
[-InformationalUrl <MicrosoftGraphInformationalUrl>]
[-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
[-OptionalClaims <MicrosoftGraphOptionalClaims>]
[-AddIns <Object[]>]
[-KeyCredentials <Object[]>]
[-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
[-Tags <List[String]>]
[-GroupMembershipClaims <String>]
[-TokenEncryptionKeyId <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
CreateWithAdditionalProperties
New-EntraApplication
-AdditionalProperties <Hashtable>
[-DisplayName <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
El New-EntraApplication cmdlet crea un nuevo registro de aplicación en Microsoft Entra ID. Las aplicaciones se pueden configurar para distintos escenarios de autenticación, incluidos los inquilinos únicos o multiinquilino, y pueden usar varios tipos de credenciales.
Ejemplos
Ejemplo 1: Creación de una aplicación básica
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Este comando crea un registro de aplicación básico con la configuración predeterminada.
Ejemplo 2: Creación de una aplicación multiinquilino
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso Partner API dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Este comando crea una aplicación que pueden usar las cuentas desde cualquier inquilino de Microsoft Entra ID.
Ejemplo 3: Creación de una aplicación con contraseña de aplicación (secreto de cliente)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
DisplayName = 'AI automation Cred'
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText
Este comando crea una aplicación con una credencial de contraseña (secreto de cliente). El valor del secreto se devuelve en la respuesta.
Ejemplo 4: Creación de una aplicación con permisos de API
Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
ResourceAppId = "00000003-0000-0000-c000-000000000000" # Microsoft Graph
ResourceAccess = @(
@{
Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d" # User.Read
Type = "Scope"
},
@{
Id = "df021288-bdef-4463-88db-98f22de89214" # User.ReadWrite.All
Type = "Role"
}
)
}
New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)
Este comando crea una aplicación con los permisos de Microsoft Graph API especificados.
Ejemplo 5: Creación de una aplicación con detalles de complementos
Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
Id = "00000002-0000-0ff1-ce00-000000000000" # Outlook's service principal ID
Type = "messageReadCommandSurface" # UI surface
Properties = @(
@{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
@{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
@{ Key = "supportedLocales"; Value = "en-US" }
)
}
New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn
En este ejemplo se registra el complemento Contoso Email Insights con Microsoft Entra ID para que pueda integrarse con Outlook en la web y transferir localmente o publicarse a través de AppSource.
Ejemplo 6: Creación de una aplicación con roles de aplicación
Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Read-only access to HR data"
displayName = "HR Reader"
isEnabled = $true
value = "HRReader"
origin = "Application"
},
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Manage HR data"
displayName = "HR Manager"
isEnabled = $true
value = "HRManager"
origin = "Application"
}
)
# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles
En este ejemplo se registra una API multiinquilino denominada Contoso Sandbox y se definen dos roles personalizados: HRReader para read-only el acceso y HRManager para full access los datos de los empleados.
Ejemplo 7: Creación de una aplicación web con URI de identificador
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'
Este comando crea una aplicación con identificadores URI.
Ejemplo 8: Creación de una aplicación mediante AdditionalProperties
Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
displayName = "Advanced Configuration App"
signInAudience = "AzureADMyOrg"
api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid().ToString("D")
adminConsentDescription = "Allow the app to access resources on user's behalf"
adminConsentDisplayName = "Access resources"
isEnabled = $true
type = "Admin"
value = "access"
}
)
}
}
New-EntraApplication -AdditionalProperties $props
Este comando crea una aplicación mediante el parámetro AdditionalProperties para la configuración avanzada.
Ejemplo 9: Creación de una aplicación con detalles de etiquetado
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
-SignInAudience "AzureADMultipleOrgs" `
-Tags @(
"WindowsAzureActiveDirectoryIntegratedApp",
"HideApp",
"CertifiedApp"
)
En este ejemplo se crea una aplicación empresarial multiinquilino y se agregan etiquetas para admitir el filtrado de Microsoft Partner Center detección y consentimiento del administrador.
Ejemplo 10: Creación de una aplicación cliente pública
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the PublicClient object with redirect URIs
$publicClient = @{
redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}
New-EntraApplication -DisplayName "Contoso PowerShell Client" `
-SignInAudience "AzureADMyOrg" `
-PublicClient $publicClient
En este ejemplo se muestra cómo registrar una aplicación cliente pública con un URI de redirección para las pruebas locales, como para aplicaciones de Android o iOS que autentican a los usuarios de forma interactiva.
Ejemplo 11: Creación de una aplicación con ámbitos personalizados
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define custom scopes for the API
$api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to read user profiles."
adminConsentDisplayName = "Read user profiles"
isEnabled = $true
type = "User"
value = "Employee.Read"
},
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to write user profiles."
adminConsentDisplayName = "Write user profiles"
isEnabled = $true
type = "User"
value = "Employee.Write"
}
)
}
New-EntraApplication -DisplayName "Contoso API App" -Api $api
En este ejemplo se muestra cómo registrar una aplicación y definir sus permisos disponibles mediante el -Api parámetro .
Ejemplo 12: Creación de una aplicación con los detalles requiredResourceAccess
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
ResourceAppId = '00000003-0000-0000-c000-000000000000' # Microsoft Graph API AppID
ResourceAccess = @(
@{
Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d' # GUID for 'User.Read' permission
Type = 'Scope' # Type of permission
}
)
}
# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013' # Azure Service Management API ID
ResourceAccess = @(
@{
Id = '41094075-9dad-400e-a0bd-54e686782033' # GUID for 'user_impersonation'
Type = 'Scope' # Type of permission
}
)
}
# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)
# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess
En este ejemplo se crea una nueva aplicación denominada Contoso Service App y se conceden permisos delegados para llamar Microsoft Graph a (por ejemplo, User.Read) y Azure Service Management API (user_impersonation) especificando el acceso de recursos necesario durante el registro.
Ejemplo 13: Creación de una aplicación web con URI de redirección
Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
implicitGrantSettings = @{
enableAccessTokenIssuance = $true
enableIdTokenIssuance = $true
}
logoutUrl = "https://contoso.com/logout"
}
New-EntraApplication -DisplayName "Contoso Web App" -Web $web
Este comando crea una aplicación web con URI de redirección y la configuración de concesión implícita.
Ejemplo 14: Creación de una aplicación web con URI de soporte técnico y marketing
Connect-Entra -Scopes 'Application.ReadWrite.All'
$informationalUrl = @{
marketingUrl = "https://contoso.com/marketing"
privacyStatementUrl = "https://contoso.com/privacy"
supportUrl = "https://contoso.com/support"
termsOfServiceUrl = "https://contoso.com/terms"
}
New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl
Este comando crea una aplicación con direcciones URL de soporte técnico y marketing para ayudar a los usuarios y administradores a identificar y confiar en la aplicación durante el consentimiento o en el portal de Microsoft Entra.
Ejemplo 15: Creación de una aplicación con notificaciones opcionales
Connect-Entra -Scopes 'Application.ReadWrite.All'
$optionalClaims = @{
idToken = @(
@{
name = "email"
source = $null # user, directory, $null
essential = $true
additionalProperties = @{}
}
)
accessToken = @(
@{
name = "roles"
source = $null # user, directory, $null
essential = $false
additionalProperties = @{}
}
)
}
New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims
Este comando crea una aplicación con notificaciones opcionales, como notificaciones de correo electrónico, upn (userPrincipalName) en tokens de identificador y la notificación sid (id. de sesión) en tokens de acceso para el seguimiento de sesión personalizado y la resolución de identidad de usuario.
Ejemplo 16: Creación de una aplicación con la configuración de control parental
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define parental control settings
$parentalControlSettings = @{
countriesBlockedForMinors = @("DE", "FR") # ISO country codes
legalAgeGroupRule = "RequireConsentForMinors"
}
# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
-SignInAudience "AzureADandPersonalMicrosoftAccount" `
-ParentalControlSettings $parentalControlSettings
Este comando crea una aplicación con la configuración de control parental. Por ejemplo, puede restringir el acceso a una aplicación de streaming como "Contoso Kids Stream" para niños en países específicos, como Alemania y Francia, para cumplir los requisitos de cumplimiento.
Ejemplo 17: Creación de una aplicación con una credencial de certificado
Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)
$keyCred = @{
CustomKeyIdentifier = $thumbprint
Type = "AsymmetricX509Cert"
Usage = "Verify"
Key = $base64Cert
DisplayName = "App Certificate"
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)
Este comando crea una aplicación con una credencial de certificado.
Parámetros
-AddIns
Define extensiones de comportamiento personalizadas para la aplicación.
Propiedades de parámetro
| Tipo: | System.Object[] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-AdditionalProperties
Propiedades personalizadas que se van a enviar directamente al Graph API de Microsoft.
Propiedades de parámetro
| Tipo: | Hashtable |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | Body, Propiedades, BodyParameter |
Conjuntos de parámetros
CreateWithAdditionalProperties
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Api
La configuración de API de la aplicación, incluidos los ámbitos de permisos de OAuth2 y los roles de aplicación.
Propiedades de parámetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-AppRoles
Colección de roles de aplicación definidos para la aplicación.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-DisplayName
Nombre para mostrar de la aplicación en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | 0 |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-GroupMembershipClaims
Configura la notificación de grupos emitida en un token de acceso de OAuth 2.0 o usuario. Valores válidos: None, SecurityGroup, All.
Propiedades de parámetro
| Tipo: | String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-IdentifierUris
URI que identifican de forma única la aplicación en Azure AD.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-InformationalUrl
Direcciones URL con más información sobre la aplicación (marketing, términos de servicio, privacidad, etc.).
Propiedades de parámetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-IsDeviceOnlyAuthSupported
Especifica si esta aplicación admite la autenticación de dispositivo sin un usuario.
Propiedades de parámetro
| Tipo: | System.Nullable`1[System.Boolean] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-IsFallbackPublicClient
Especifica si la aplicación es un cliente público. Si no se establece, el comportamiento predeterminado es false.
Propiedades de parámetro
| Tipo: | System.Nullable`1[System.Boolean] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-KeyCredentials
Colección de credenciales de certificado asociadas a la aplicación. Cada credencial debe contener:
- CustomKeyIdentifier: (opcional) Huella digital del certificado
- DisplayName: (Opcional) Nombre descriptivo para la credencial
- EndDateTime: fecha y hora de expiración en UTC
- Clave: datos de certificado codificados en Base64
- StartDateTime: fecha y hora de inicio en UTC
- Tipo: tipo de la credencial, normalmente "AsymmetricX509Cert"
- Uso: propósito de la credencial, normalmente "Comprobar"
Propiedades de parámetro
| Tipo: | System.Object[] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-OptionalClaims
La configuración de notificaciones opcional que se incluye en los tokens de acceso e identificador.
Propiedades de parámetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-ParentalControlSettings
Especifica opciones de configuración de control parental para una aplicación.
Propiedades de parámetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-PasswordCredentials
Conjunto de credenciales de contraseña asociadas a la aplicación.
Propiedades de parámetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-PublicClient
Configuración de una aplicación cliente pública (móvil o de escritorio).
Propiedades de parámetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-RequiredResourceAccess
Los permisos de API necesarios para la aplicación en otros recursos, como Microsoft Graph.
Propiedades de parámetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-SignInAudience
Define qué cuentas se admiten para esta aplicación. Valores válidos: AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount, PersonalMicrosoftAccount.
Propiedades de parámetro
| Tipo: | String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Tags
Etiquetas personalizadas que se pueden usar para clasificar e identificar la aplicación.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-TokenEncryptionKeyId
Especifica el keyId de una clave pública de la colección keyCredentials para el cifrado de tokens.
Propiedades de parámetro
| Tipo: | String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Web
Configuración de una aplicación web, incluidos los URI de redirección y la dirección URL de cierre de sesión.
Propiedades de parámetro
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
CreateApplication
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Entradas
None
Este cmdlet no acepta entradas de canalización.
Salidas
PSCustomObject
Devuelve un objeto personalizado que representa la aplicación Microsoft Entra creada.
Notas
- Este cmdlet requiere el ámbito de permisos "Application.ReadWrite.All".
- Al usar credenciales de certificado, asegúrese de que las prácticas de administración de certificados adecuadas:
- Uso de tamaños de clave seguros (RSA de 2048 bits o superior)
- Almacenar claves privadas de forma segura
- Implementar la rotación de certificados antes de la expiración
- Las credenciales de contraseña (secretos de cliente) solo se deben usar cuando no se pueden usar certificados.
- Para conocer los procedimientos recomendados de seguridad, tenga en cuenta lo siguiente:
- Uso del principio de privilegios mínimos al asignar permisos de API
- Limitar los roles de aplicación solo a lo que es necesario
- Uso de directivas de acceso condicional para aplicaciones confidenciales
- Implementación de procesos de rotación de credenciales adecuados