New-EntraApplication

Crea una nuova registrazione dell'applicazione in Microsoft Entra ID.

Sintassi

CreateApplication (Impostazione predefinita)

New-EntraApplication
    -DisplayName <String>
    [-SignInAudience <String>]
    [-IdentifierUris <List[String]>]
    [-IsDeviceOnlyAuthSupported <Boolean>]
    [-IsFallbackPublicClient <Boolean>]
    [-AppRoles <List[MicrosoftGraphAppRole]>]
    [-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
    [-Api <MicrosoftGraphApiApplication>]
    [-PublicClient <MicrosoftGraphPublicClientApplication>]
    [-Web <MicrosoftGraphWebApplication>]
    [-InformationalUrl <MicrosoftGraphInformationalUrl>]
    [-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
    [-OptionalClaims <MicrosoftGraphOptionalClaims>]
    [-AddIns <Object[]>]
    [-KeyCredentials <Object[]>]
    [-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
    [-Tags <List[String]>]
    [-GroupMembershipClaims <String>]
    [-TokenEncryptionKeyId <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

CreateWithAdditionalProperties

New-EntraApplication
    -AdditionalProperties <Hashtable>
    [-DisplayName <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Descrizione

Il New-EntraApplication cmdlet crea una nuova registrazione dell'applicazione in Microsoft Entra ID. Le applicazioni possono essere configurate per diversi scenari di autenticazione, tra cui tenant singolo o multi-tenant, e possono usare vari tipi di credenziali.

Esempio

Esempio 1: Creare un'applicazione di base

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

Questo comando crea una registrazione dell'applicazione di base con le impostazioni predefinite.

Esempio 2: Creare un'applicazione multi-tenant

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso Partner API   dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

Questo comando crea un'applicazione che può essere usata dagli account da qualsiasi tenant Microsoft Entra ID.

Esempio 3: Creare un'applicazione con la password dell'applicazione (segreto client)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
    DisplayName = 'AI automation Cred'
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText

Questo comando crea un'applicazione con credenziali password (segreto client). Il valore del segreto viene restituito nella risposta.

Esempio 4: Creare un'applicazione con autorizzazioni API

Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
    ResourceAppId = "00000003-0000-0000-c000-000000000000"  # Microsoft Graph
    ResourceAccess = @(
        @{
            Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"  # User.Read
            Type = "Scope"
        },
        @{
            Id = "df021288-bdef-4463-88db-98f22de89214"  # User.ReadWrite.All
            Type = "Role"
        }
    )
}

New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)

Questo comando crea un'applicazione con le autorizzazioni di Microsoft API Graph specificate.

Esempio 5: Creare un'applicazione con i dettagli dei componenti aggiuntivi

Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
    Id         = "00000002-0000-0ff1-ce00-000000000000"  # Outlook's service principal ID
    Type       = "messageReadCommandSurface"          # UI surface
    Properties = @(
        @{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
        @{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
        @{ Key = "supportedLocales"; Value = "en-US" }
    )
}

New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn

Questo esempio registra il componente aggiuntivo Contoso Email Insights con Microsoft Entra ID in modo che possa essere integrato con Outlook sul Web e essere caricato localmente o pubblicato tramite AppSource.

Esempio 6: Creare un'applicazione con ruoli dell'app

Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Read-only access to HR data"
        displayName = "HR Reader"
        isEnabled = $true
        value = "HRReader"
        origin = "Application"
    },
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Manage HR data"
        displayName = "HR Manager"
        isEnabled = $true
        value = "HRManager"
        origin = "Application"
    }
)

# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles

Questo esempio registra un'API multi-tenant denominata Contoso Sandbox e definisce due ruoli personalizzati: HRReader per read-only l'accesso e HRManager per full access i dati dei dipendenti.

Esempio 7: Creare un'applicazione Web con URI di identificatore

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'

Questo comando crea un'applicazione con URI di identificatore.

Esempio 8: Creare un'applicazione usando AdditionalProperties

Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
    displayName = "Advanced Configuration App"
    signInAudience = "AzureADMyOrg"
    api = @{
        oauth2PermissionScopes = @(
            @{
                id = [Guid]::NewGuid().ToString("D")
                adminConsentDescription = "Allow the app to access resources on user's behalf"
                adminConsentDisplayName = "Access resources"
                isEnabled = $true
                type = "Admin"
                value = "access"
            }
        )
    }
}

New-EntraApplication -AdditionalProperties $props

Questo comando crea un'applicazione usando il parametro AdditionalProperties per la configurazione avanzata.

Esempio 9: Creare un'applicazione con i dettagli dell'assegnazione di tag

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
    -SignInAudience "AzureADMultipleOrgs" `
    -Tags @(
        "WindowsAzureActiveDirectoryIntegratedApp",
        "HideApp",
        "CertifiedApp"
    )

In questo esempio viene creata un'app aziendale multi-tenant e vengono aggiunti tag per supportare l'individuazione Microsoft Partner Center e il filtro del consenso dell'amministratore.

Esempio 10: Creare un'applicazione client pubblica

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define the PublicClient object with redirect URIs
$publicClient = @{
    redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}

New-EntraApplication -DisplayName "Contoso PowerShell Client" `
    -SignInAudience "AzureADMyOrg" `
    -PublicClient $publicClient

Questo esempio mostra come registrare un'app client pubblica con un URI di reindirizzamento per i test locali, ad esempio per le app Android o iOS che autenticano gli utenti in modo interattivo.

Esempio 11: Creare un'applicazione con ambiti personalizzati

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define custom scopes for the API
$api = @{
    oauth2PermissionScopes = @(
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to read user profiles."
            adminConsentDisplayName = "Read user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Read"
        },
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to write user profiles."
            adminConsentDisplayName = "Write user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Write"
        }
    )
}

New-EntraApplication -DisplayName "Contoso API App" -Api $api

Questo esempio illustra come registrare un'applicazione e definire le autorizzazioni disponibili usando il -Api parametro .

Esempio 12: Creare un'applicazione con i dettagli RequiredResourceAccess

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
    ResourceAppId = '00000003-0000-0000-c000-000000000000'  # Microsoft Graph API AppID
    ResourceAccess = @(
        @{
            Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d'  # GUID for 'User.Read' permission
            Type = 'Scope'  # Type of permission
        }
    )
}

# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
    ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013'  # Azure Service Management API ID
    ResourceAccess = @(
        @{
            Id = '41094075-9dad-400e-a0bd-54e686782033'  # GUID for 'user_impersonation'
            Type = 'Scope'  # Type of permission
        }
    )
}

# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)

# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess

Questo esempio crea una nuova applicazione denominata Contoso Service App e concede le autorizzazioni delegate per chiamare sia Microsoft Graph (ad esempio, User.Read) che Azure Service Management API (user_impersonation) specificando l'accesso alle risorse richiesto durante la registrazione.

Esempio 13: Creare un'applicazione Web con URI di reindirizzamento

Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
    redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
    implicitGrantSettings = @{
        enableAccessTokenIssuance = $true
        enableIdTokenIssuance = $true
    }
    logoutUrl = "https://contoso.com/logout"
}

New-EntraApplication -DisplayName "Contoso Web App" -Web $web

Questo comando crea un'applicazione Web con URI di reindirizzamento e impostazioni di concessione implicita.

Esempio 14: Creare un'applicazione Web con URI di supporto e marketing

Connect-Entra -Scopes 'Application.ReadWrite.All'

$informationalUrl = @{
    marketingUrl = "https://contoso.com/marketing"
    privacyStatementUrl = "https://contoso.com/privacy"
    supportUrl = "https://contoso.com/support"
    termsOfServiceUrl = "https://contoso.com/terms"
}

New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl

Questo comando crea un'applicazione con URL di supporto e marketing per consentire a utenti e amministratori di identificare e considerare attendibile l'app durante il consenso o nel portale di Microsoft Entra.

Esempio 15: Creare un'applicazione con attestazioni facoltative

Connect-Entra -Scopes 'Application.ReadWrite.All'

$optionalClaims = @{
    idToken = @(
        @{
            name = "email"
            source = $null # user, directory, $null
            essential = $true
            additionalProperties = @{}
        }
    )
    accessToken = @(
        @{
            name = "roles"
            source = $null # user, directory, $null
            essential = $false
            additionalProperties = @{}
        }
    )
}

New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims

Questo comando crea un'applicazione con attestazioni facoltative, ad esempio posta elettronica, upn (userPrincipalName) nei token ID e l'attestazione sid (ID sessione) nei token di accesso per il rilevamento sessione personalizzato e la risoluzione delle identità utente.

Esempio 16: Creare un'applicazione con le impostazioni del controllo genitori

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define parental control settings
$parentalControlSettings = @{
    countriesBlockedForMinors = @("DE", "FR")   # ISO country codes
    legalAgeGroupRule = "RequireConsentForMinors"
}

# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
    -SignInAudience "AzureADandPersonalMicrosoftAccount" `
    -ParentalControlSettings $parentalControlSettings

Questo comando crea un'applicazione con le impostazioni di controllo genitori. Ad esempio, può limitare l'accesso a un'app di streaming come "Contoso Kids Stream" per i bambini in paesi specifici, ad esempio Germania e Francia, per soddisfare i requisiti di conformità.

Esempio 17: Creare un'applicazione con credenziali del certificato

Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)

$keyCred = @{
    CustomKeyIdentifier = $thumbprint
    Type = "AsymmetricX509Cert"
    Usage = "Verify"
    Key = $base64Cert
    DisplayName = "App Certificate"
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)

Questo comando crea un'applicazione con credenziali del certificato.

Parametri

-AddIns

Definisce le estensioni del comportamento personalizzate per l'applicazione.

Proprietà dei parametri

Tipo:

System.Object[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AdditionalProperties

Proprietà personalizzate da inviare direttamente al API Graph Microsoft.

Proprietà dei parametri

Tipo:Hashtable
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Corpo, Proprietà, BodyParameter

Set di parametri

CreateWithAdditionalProperties
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Api

Le impostazioni API per l'applicazione, inclusi gli ambiti di autorizzazione OAuth2 e i ruoli dell'app.

Proprietà dei parametri

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AppRoles

Raccolta di ruoli applicazione definiti per l'applicazione.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DisplayName

Nome visualizzato dell'applicazione in Microsoft Entra ID.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:0
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-GroupMembershipClaims

Configura l'attestazione dei gruppi rilasciata in un utente o in un token di accesso OAuth 2.0. Valori validi: None, SecurityGroup, All.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IdentifierUris

URI che identificano in modo univoco l'applicazione all'interno di Azure AD.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[System.String]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-InformationalUrl

URL con altre informazioni sull'applicazione (marketing, condizioni per il servizio, privacy e così via).

Proprietà dei parametri

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IsDeviceOnlyAuthSupported

Specifica se questa applicazione supporta l'autenticazione del dispositivo senza un utente.

Proprietà dei parametri

Tipo:

System.Nullable`1[System.Boolean]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IsFallbackPublicClient

Specifica se l'applicazione è un client pubblico. Se non è impostato, il comportamento predefinito è false.

Proprietà dei parametri

Tipo:

System.Nullable`1[System.Boolean]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-KeyCredentials

Raccolta di credenziali del certificato associate all'applicazione. Ogni credenziale deve contenere:

  • CustomKeyIdentifier: identificazione personale del certificato (facoltativo)
  • DisplayName: (facoltativo) Nome descrittivo per le credenziali
  • EndDateTime: data e ora di scadenza in formato UTC
  • Chiave: dati del certificato con codifica Base64
  • StartDateTime: data e ora di inizio in formato UTC
  • Tipo: tipo di credenziale, in genere "AsymmetricX509Cert"
  • Utilizzo: scopo della credenziale, in genere "Verifica"

Proprietà dei parametri

Tipo:

System.Object[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OptionalClaims

Configurazione delle attestazioni facoltativa inclusa nei token di accesso e ID.

Proprietà dei parametri

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ParentalControlSettings

Specifica le impostazioni di controllo genitori per un'applicazione.

Proprietà dei parametri

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PasswordCredentials

Raccolta di credenziali della password associate all'applicazione.

Proprietà dei parametri

Tipo:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PublicClient

Impostazioni per un'applicazione client pubblica (per dispositivi mobili o desktop).

Proprietà dei parametri

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RequiredResourceAccess

Autorizzazioni API richieste dall'applicazione ad altre risorse, ad esempio Microsoft Graph.

Proprietà dei parametri

Tipo:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SignInAudience

Definisce gli account supportati per questa applicazione. Valori validi: AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount, PersonalMicrosoftAccount.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Tags

Tag personalizzati che possono essere usati per classificare e identificare l'applicazione.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[System.String]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TokenEncryptionKeyId

Specifica il keyId di una chiave pubblica dalla raccolta keyCredentials per la crittografia del token.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Web

Impostazioni per un'applicazione Web, inclusi gli URI di reindirizzamento e l'URL di disconnessione.

Proprietà dei parametri

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateApplication
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

None

Questo cmdlet non accetta l'input della pipeline.

Output

PSCustomObject

Restituisce un oggetto personalizzato che rappresenta l'applicazione Microsoft Entra creata.

Note

  • Questo cmdlet richiede l'ambito di autorizzazione 'Application.ReadWrite.All'.
  • Quando si usano le credenziali del certificato, assicurarsi che le procedure di gestione dei certificati siano appropriate:
    • Usare dimensioni chiave complesse (RSA a 2048 bit o superiore)
    • Archiviare le chiavi private in modo sicuro
    • Implementare la rotazione del certificato prima della scadenza
  • Le credenziali password (segreti client) devono essere usate solo quando non è possibile usare i certificati.
  • Per le procedure consigliate per la sicurezza, prendere in considerazione:
    • Uso del principio dei privilegi minimi quando si assegnano autorizzazioni API
    • Limitazione dei ruoli dell'applicazione solo a ciò che è necessario
    • Uso di criteri di accesso condizionale per applicazioni sensibili
    • Implementazione di processi di rotazione delle credenziali appropriati