New-EntraServicePrincipal
Crea una entidad de servicio.
Sintaxis
Default (valor predeterminado)
New-EntraServicePrincipal
-AppId <String>
[-KeyCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential]>]
[-Homepage <String>]
[-LogoutUrl <String>]
[-ServicePrincipalType <String>]
[-AlternativeNames <System.Collections.Generic.List`1[System.String]>]
[-PasswordCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential]>]
[-Tags <System.Collections.Generic.List`1[System.String]>]
[-AccountEnabled <String>]
[-ServicePrincipalNames <System.Collections.Generic.List`1[System.String]>]
[-AppRoleAssignmentRequired <Boolean>]
[-DisplayName <String>]
[-ReplyUrls <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Description
Cree una nueva entidad de servicio.
En el caso de las aplicaciones multiinquilino, el usuario que realiza la llamada también debe estar en al menos uno de los siguientes roles Microsoft Entra:
- Administrador de aplicaciones
- Administrador de aplicaciones en la nube
En el caso de las aplicaciones de inquilino único en las que el usuario que realiza la llamada es un usuario que no es administrador, pero es el propietario de la aplicación de respaldo, el usuario debe tener el rol Desarrollador de aplicaciones.
Ejemplos
Ejemplo 1: Crear una nueva entidad de servicio mediante DisplayName, AccountEnabled, Tags y AppRoleAssignmentRequired
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
AccountEnabled = $true
AppId = $application.AppId
AppRoleAssignmentRequired = $true
DisplayName = $application.DisplayName
Tags = {WindowsAzureActiveDirectoryIntegratedApp}
}
New-EntraServicePrincipal @params
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg Application
En este ejemplo se muestra cómo crear una nueva entidad de servicio en Microsoft Entra ID. Puede usar el comando Get-EntraApplication para obtener el identificador de aplicación de la aplicación.
La etiqueta -Tags {WindowsAzureActiveDirectoryIntegratedApp} se usa para que esta entidad de servicio aparezca en la lista de aplicaciones integradas en el Portal de administración.
-
-AccountEnabledel parámetro especifica true si la cuenta de entidad de servicio está habilitada; de lo contrario, false. -
-AppIdel parámetro especifica el identificador único de la aplicación asociada (su propiedad appId). -
-DisplayNameel parámetro especifica el nombre para mostrar de la entidad de servicio. -
-AppRoleAssignmentRequiredel parámetro indica si se requiere una asignación de roles de aplicación.
Ejemplo 2: Creación de una nueva entidad de servicio mediante Homepage, logoutUrl y ReplyUrls
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
AppId = $application.AppId
Homepage = 'https://localhost/home'
LogoutUrl = 'htpp://localhost/logout'
ReplyUrls = 'https://localhost/redirect'
}
New-EntraServicePrincipal @params
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg Application
En este ejemplo se muestra cómo crear una nueva entidad de servicio en Microsoft Entra ID. Puede usar el comando Get-EntraApplication para obtener el identificador de aplicación de la aplicación.
-
-AppIdel parámetro especifica el identificador único de la aplicación asociada (su propiedad appId). -
-Homepageel parámetro especifica la página principal o la página de aterrizaje de la aplicación. -
-LogoutUrlparameter especifica la dirección URL de cierre de sesión. -
-ReplyUrlsel parámetro especifica las direcciones URL a las que se envían los tokens de usuario para iniciar sesión con la aplicación asociada.
Ejemplo 3: Creación de una nueva entidad de servicio por KeyCredentials
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$creds = New-Object Microsoft.Open.AzureAD.Model.KeyCredential
$creds.CustomKeyIdentifier = [System.Text.Encoding]::UTF8.GetBytes('Test')
$startdate = Get-Date -Year 2023 -Month 10 -Day 23
$creds.StartDate = $startdate
$creds.Type = 'Symmetric'
$creds.Usage = 'Sign'
$creds.Value = [System.Text.Encoding]::UTF8.GetBytes('strong-cred-value')
$creds.EndDate = Get-Date -Year 2024 -Month 10 -Day 23
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
New-EntraServicePrincipal -AppId $application.AppId -KeyCredentials $creds
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg Application
En este ejemplo se muestra cómo crear una nueva entidad de servicio en Microsoft Entra ID. Puede usar el comando Get-EntraApplication para obtener el identificador de aplicación de la aplicación.
-
-AppIdel parámetro especifica el identificador único de la aplicación asociada (su propiedad appId). -
-KeyCredentialsel parámetro especifica la colección de credenciales de clave asociadas a la entidad de servicio.
Ejemplo 4: Crear una nueva entidad de servicio por AlternativeNames, ServicePrincipalType y ServicePrincipalName
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
New-EntraServicePrincipal -AppId $application.AppId -AlternativeNames 'sktest2' -ServicePrincipalType 'Application' -ServicePrincipalNames $application.AppId
DisplayName Id AppId SignInAudience ServicePrincipalType
----------- -- ----- -------------- --------------------
Helpdesk Application bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADandPersonalMicrosoftAccount Application
En este ejemplo se muestra cómo crear una nueva entidad de servicio en Microsoft Entra ID. Puede usar el comando Get-EntraApplication para obtener el identificador de aplicación de la aplicación.
-
-AppIdel parámetro especifica el identificador único de la aplicación asociada (su propiedad appId). -
-AlternativeNamesparameter especifica los nombres alternativos para esta entidad de servicio. -
-ServicePrincipalTypeel parámetro especifica el tipo de la entidad de servicio. -
-ServicePrincipalNamesparameter especifica una matriz de nombres de entidad de seguridad de servicio.
Parámetros
-AccountEnabled
True si la cuenta de entidad de servicio está habilitada; De lo contrario, false.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-AlternativeNames
Nombres alternativos para esta entidad de servicio.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-AppId
Identificador único de la aplicación asociada (su propiedad appId).
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-AppRoleAssignmentRequired
Indica si se requiere una asignación de roles de aplicación.
Propiedades de parámetro
| Tipo: | System.Boolean |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-DisplayName
Especifica el nombre para mostrar de la entidad de servicio.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Homepage
La página de inicio o la página de aterrizaje de la aplicación.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-KeyCredentials
El conjunto de credenciales clave asociadas con la entidad de servicio.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-LogoutUrl
Especifica la dirección URL de cierre de sesión.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-PasswordCredentials
Conjunto de credenciales de contraseña asociadas a la aplicación.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-ReplyUrls
Las direcciones URL a las que se envía los tokens de usuario para iniciar sesión con la aplicación asociada o el URI de redireccionamiento al que se envían los códigos de autorización de OAuth 2.0 y los tokens de acceso de la aplicación asociada.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-ServicePrincipalNames
Especifica una matriz de nombres de entidad de servicio. En función de la colección identifierURIs, además de la propiedad appId de la aplicación, estos URI se usan para hacer referencia a la entidad de servicio de una aplicación. Un cliente usa ServicePrincipalNames para:
- rellene requiredResourceAccess, a través de "Permisos para otras aplicaciones" en el portal de Azure clásico.
- Especifique un URI de recurso para adquirir un token de acceso, que es el URI devuelto en la notificación.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-ServicePrincipalType
Tipo de la entidad de servicio.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Tags
Etiquetas vinculadas a esta entidad de servicio.
Tenga en cuenta que si piensa que esta entidad de servicio aparezca en la lista Todas las aplicaciones del portal de administración, debe establecer este valor en {WindowsAzureActiveDirectoryIntegratedApp}.
Propiedades de parámetro
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.