New-EntraServicePrincipal

Crea una entidad de servicio.

Sintaxis

Default (valor predeterminado)

New-EntraServicePrincipal

    -AppId <String>
    [-KeyCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential]>]
    [-Homepage <String>]
    [-LogoutUrl <String>]
    [-ServicePrincipalType <String>]
    [-AlternativeNames <System.Collections.Generic.List`1[System.String]>]
    [-PasswordCredentials <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential]>]
    [-Tags <System.Collections.Generic.List`1[System.String]>]
    [-AccountEnabled <String>]
    [-ServicePrincipalNames <System.Collections.Generic.List`1[System.String]>]
    [-AppRoleAssignmentRequired <Boolean>]
    [-DisplayName <String>]
    [-ReplyUrls <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Description

Cree una nueva entidad de servicio.

En el caso de las aplicaciones multiinquilino, el usuario que realiza la llamada también debe estar en al menos uno de los siguientes roles Microsoft Entra:

  • Administrador de aplicaciones
  • Administrador de aplicaciones en la nube

En el caso de las aplicaciones de inquilino único en las que el usuario que realiza la llamada es un usuario que no es administrador, pero es el propietario de la aplicación de respaldo, el usuario debe tener el rol Desarrollador de aplicaciones.

Ejemplos

Ejemplo 1: Crear una nueva entidad de servicio mediante DisplayName, AccountEnabled, Tags y AppRoleAssignmentRequired

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
    AccountEnabled = $true
    AppId = $application.AppId
    AppRoleAssignmentRequired = $true
    DisplayName = $application.DisplayName
    Tags = {WindowsAzureActiveDirectoryIntegratedApp}
}
New-EntraServicePrincipal @params
DisplayName Id                                   AppId                                SignInAudience ServicePrincipalType
----------- --                                   -----                                -------------- --------------------
Helpdesk Application    bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg   Application

En este ejemplo se muestra cómo crear una nueva entidad de servicio en Microsoft Entra ID. Puede usar el comando Get-EntraApplication para obtener el identificador de aplicación de la aplicación.

La etiqueta -Tags {WindowsAzureActiveDirectoryIntegratedApp} se usa para que esta entidad de servicio aparezca en la lista de aplicaciones integradas en el Portal de administración.

  • -AccountEnabled el parámetro especifica true si la cuenta de entidad de servicio está habilitada; de lo contrario, false.
  • -AppId el parámetro especifica el identificador único de la aplicación asociada (su propiedad appId).
  • -DisplayName el parámetro especifica el nombre para mostrar de la entidad de servicio.
  • -AppRoleAssignmentRequired el parámetro indica si se requiere una asignación de roles de aplicación.

Ejemplo 2: Creación de una nueva entidad de servicio mediante Homepage, logoutUrl y ReplyUrls

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
$params = @{
    AppId = $application.AppId
    Homepage = 'https://localhost/home'
    LogoutUrl = 'htpp://localhost/logout'
    ReplyUrls = 'https://localhost/redirect'
}
New-EntraServicePrincipal @params
DisplayName Id                                   AppId                                SignInAudience ServicePrincipalType
----------- --                                   -----                                -------------- --------------------
Helpdesk Application    bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg   Application

En este ejemplo se muestra cómo crear una nueva entidad de servicio en Microsoft Entra ID. Puede usar el comando Get-EntraApplication para obtener el identificador de aplicación de la aplicación.

  • -AppId el parámetro especifica el identificador único de la aplicación asociada (su propiedad appId).
  • -Homepage el parámetro especifica la página principal o la página de aterrizaje de la aplicación.
  • -LogoutUrl parameter especifica la dirección URL de cierre de sesión.
  • -ReplyUrls el parámetro especifica las direcciones URL a las que se envían los tokens de usuario para iniciar sesión con la aplicación asociada.

Ejemplo 3: Creación de una nueva entidad de servicio por KeyCredentials

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$creds = New-Object Microsoft.Open.AzureAD.Model.KeyCredential
$creds.CustomKeyIdentifier = [System.Text.Encoding]::UTF8.GetBytes('Test')
$startdate = Get-Date -Year 2023 -Month 10 -Day 23
$creds.StartDate = $startdate
$creds.Type = 'Symmetric'
$creds.Usage = 'Sign'
$creds.Value = [System.Text.Encoding]::UTF8.GetBytes('strong-cred-value')
$creds.EndDate = Get-Date -Year 2024 -Month 10 -Day 23
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"

New-EntraServicePrincipal -AppId $application.AppId -KeyCredentials $creds
DisplayName Id                                   AppId                                SignInAudience ServicePrincipalType
----------- --                                   -----                                -------------- --------------------
Helpdesk Application    bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADMyOrg   Application

En este ejemplo se muestra cómo crear una nueva entidad de servicio en Microsoft Entra ID. Puede usar el comando Get-EntraApplication para obtener el identificador de aplicación de la aplicación.

  • -AppId el parámetro especifica el identificador único de la aplicación asociada (su propiedad appId).
  • -KeyCredentials el parámetro especifica la colección de credenciales de clave asociadas a la entidad de servicio.

Ejemplo 4: Crear una nueva entidad de servicio por AlternativeNames, ServicePrincipalType y ServicePrincipalName

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Helpdesk Application'"
New-EntraServicePrincipal -AppId $application.AppId -AlternativeNames 'sktest2' -ServicePrincipalType 'Application' -ServicePrincipalNames $application.AppId
DisplayName Id                                   AppId                                SignInAudience                     ServicePrincipalType
----------- --                                   -----                                --------------                     --------------------
Helpdesk Application   bbbbbbbb-1111-2222-3333-cccccccccccc 00001111-aaaa-2222-bbbb-3333cccc4444 AzureADandPersonalMicrosoftAccount Application

En este ejemplo se muestra cómo crear una nueva entidad de servicio en Microsoft Entra ID. Puede usar el comando Get-EntraApplication para obtener el identificador de aplicación de la aplicación.

  • -AppId el parámetro especifica el identificador único de la aplicación asociada (su propiedad appId).
  • -AlternativeNames parameter especifica los nombres alternativos para esta entidad de servicio.
  • -ServicePrincipalType el parámetro especifica el tipo de la entidad de servicio.
  • -ServicePrincipalNames parameter especifica una matriz de nombres de entidad de seguridad de servicio.

Parámetros

-AccountEnabled

True si la cuenta de entidad de servicio está habilitada; De lo contrario, false.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-AlternativeNames

Nombres alternativos para esta entidad de servicio.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-AppId

Identificador único de la aplicación asociada (su propiedad appId).

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-AppRoleAssignmentRequired

Indica si se requiere una asignación de roles de aplicación.

Propiedades de parámetro

Tipo:System.Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-DisplayName

Especifica el nombre para mostrar de la entidad de servicio.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Homepage

La página de inicio o la página de aterrizaje de la aplicación.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-KeyCredentials

El conjunto de credenciales clave asociadas con la entidad de servicio.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.KeyCredential]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-LogoutUrl

Especifica la dirección URL de cierre de sesión.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-PasswordCredentials

Conjunto de credenciales de contraseña asociadas a la aplicación.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.PasswordCredential]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-ReplyUrls

Las direcciones URL a las que se envía los tokens de usuario para iniciar sesión con la aplicación asociada o el URI de redireccionamiento al que se envían los códigos de autorización de OAuth 2.0 y los tokens de acceso de la aplicación asociada.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-ServicePrincipalNames

Especifica una matriz de nombres de entidad de servicio. En función de la colección identifierURIs, además de la propiedad appId de la aplicación, estos URI se usan para hacer referencia a la entidad de servicio de una aplicación. Un cliente usa ServicePrincipalNames para:

  • rellene requiredResourceAccess, a través de "Permisos para otras aplicaciones" en el portal de Azure clásico.
  • Especifique un URI de recurso para adquirir un token de acceso, que es el URI devuelto en la notificación.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-ServicePrincipalType

Tipo de la entidad de servicio.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Tags

Etiquetas vinculadas a esta entidad de servicio.

Tenga en cuenta que si piensa que esta entidad de servicio aparezca en la lista Todas las aplicaciones del portal de administración, debe establecer este valor en {WindowsAzureActiveDirectoryIntegratedApp}.

Propiedades de parámetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.