New-EntraApplication
Crea una nuova registrazione dell'applicazione in Microsoft Entra ID.
Sintassi
CreateApplication (Impostazione predefinita)
New-EntraApplication
-DisplayName <String>
[-SignInAudience <String>]
[-IdentifierUris <List[String]>]
[-IsDeviceOnlyAuthSupported <Boolean>]
[-IsFallbackPublicClient <Boolean>]
[-AppRoles <List[MicrosoftGraphAppRole]>]
[-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
[-Api <MicrosoftGraphApiApplication>]
[-PublicClient <MicrosoftGraphPublicClientApplication>]
[-Web <MicrosoftGraphWebApplication>]
[-InformationalUrl <MicrosoftGraphInformationalUrl>]
[-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
[-OptionalClaims <MicrosoftGraphOptionalClaims>]
[-AddIns <Object[]>]
[-KeyCredentials <Object[]>]
[-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
[-Tags <List[String]>]
[-GroupMembershipClaims <String>]
[-TokenEncryptionKeyId <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
CreateWithAdditionalProperties
New-EntraApplication
-AdditionalProperties <Hashtable>
[-DisplayName <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Descrizione
Il New-EntraApplication cmdlet crea una nuova registrazione dell'applicazione in Microsoft Entra ID. Le applicazioni possono essere configurate per diversi scenari di autenticazione, tra cui tenant singolo o multi-tenant, e possono usare vari tipi di credenziali.
Esempio
Esempio 1: Creare un'applicazione di base
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Questo comando crea una registrazione dell'applicazione di base con le impostazioni predefinite.
Esempio 2: Creare un'applicazione multi-tenant
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso Partner API dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Questo comando crea un'applicazione che può essere usata dagli account da qualsiasi tenant Microsoft Entra ID.
Esempio 3: Creare un'applicazione con la password dell'applicazione (segreto client)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
DisplayName = 'AI automation Cred'
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText
Questo comando crea un'applicazione con credenziali password (segreto client). Il valore del segreto viene restituito nella risposta.
Esempio 4: Creare un'applicazione con autorizzazioni API
Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
ResourceAppId = "00000003-0000-0000-c000-000000000000" # Microsoft Graph
ResourceAccess = @(
@{
Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d" # User.Read
Type = "Scope"
},
@{
Id = "df021288-bdef-4463-88db-98f22de89214" # User.ReadWrite.All
Type = "Role"
}
)
}
New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)
Questo comando crea un'applicazione con le autorizzazioni di Microsoft API Graph specificate.
Esempio 5: Creare un'applicazione con i dettagli dei componenti aggiuntivi
Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
Id = "00000002-0000-0ff1-ce00-000000000000" # Outlook's service principal ID
Type = "messageReadCommandSurface" # UI surface
Properties = @(
@{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
@{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
@{ Key = "supportedLocales"; Value = "en-US" }
)
}
New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn
Questo esempio registra il componente aggiuntivo Contoso Email Insights con Microsoft Entra ID in modo che possa essere integrato con Outlook sul Web e essere caricato localmente o pubblicato tramite AppSource.
Esempio 6: Creare un'applicazione con ruoli dell'app
Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Read-only access to HR data"
displayName = "HR Reader"
isEnabled = $true
value = "HRReader"
origin = "Application"
},
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Manage HR data"
displayName = "HR Manager"
isEnabled = $true
value = "HRManager"
origin = "Application"
}
)
# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles
Questo esempio registra un'API multi-tenant denominata Contoso Sandbox e definisce due ruoli personalizzati: HRReader per read-only l'accesso e HRManager per full access i dati dei dipendenti.
Esempio 7: Creare un'applicazione Web con URI di identificatore
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'
Questo comando crea un'applicazione con URI di identificatore.
Esempio 8: Creare un'applicazione usando AdditionalProperties
Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
displayName = "Advanced Configuration App"
signInAudience = "AzureADMyOrg"
api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid().ToString("D")
adminConsentDescription = "Allow the app to access resources on user's behalf"
adminConsentDisplayName = "Access resources"
isEnabled = $true
type = "Admin"
value = "access"
}
)
}
}
New-EntraApplication -AdditionalProperties $props
Questo comando crea un'applicazione usando il parametro AdditionalProperties per la configurazione avanzata.
Esempio 9: Creare un'applicazione con i dettagli dell'assegnazione di tag
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
-SignInAudience "AzureADMultipleOrgs" `
-Tags @(
"WindowsAzureActiveDirectoryIntegratedApp",
"HideApp",
"CertifiedApp"
)
In questo esempio viene creata un'app aziendale multi-tenant e vengono aggiunti tag per supportare l'individuazione Microsoft Partner Center e il filtro del consenso dell'amministratore.
Esempio 10: Creare un'applicazione client pubblica
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the PublicClient object with redirect URIs
$publicClient = @{
redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}
New-EntraApplication -DisplayName "Contoso PowerShell Client" `
-SignInAudience "AzureADMyOrg" `
-PublicClient $publicClient
Questo esempio mostra come registrare un'app client pubblica con un URI di reindirizzamento per i test locali, ad esempio per le app Android o iOS che autenticano gli utenti in modo interattivo.
Esempio 11: Creare un'applicazione con ambiti personalizzati
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define custom scopes for the API
$api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to read user profiles."
adminConsentDisplayName = "Read user profiles"
isEnabled = $true
type = "User"
value = "Employee.Read"
},
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to write user profiles."
adminConsentDisplayName = "Write user profiles"
isEnabled = $true
type = "User"
value = "Employee.Write"
}
)
}
New-EntraApplication -DisplayName "Contoso API App" -Api $api
Questo esempio illustra come registrare un'applicazione e definire le autorizzazioni disponibili usando il -Api parametro .
Esempio 12: Creare un'applicazione con i dettagli RequiredResourceAccess
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
ResourceAppId = '00000003-0000-0000-c000-000000000000' # Microsoft Graph API AppID
ResourceAccess = @(
@{
Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d' # GUID for 'User.Read' permission
Type = 'Scope' # Type of permission
}
)
}
# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013' # Azure Service Management API ID
ResourceAccess = @(
@{
Id = '41094075-9dad-400e-a0bd-54e686782033' # GUID for 'user_impersonation'
Type = 'Scope' # Type of permission
}
)
}
# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)
# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess
Questo esempio crea una nuova applicazione denominata Contoso Service App e concede le autorizzazioni delegate per chiamare sia Microsoft Graph (ad esempio, User.Read) che Azure Service Management API (user_impersonation) specificando l'accesso alle risorse richiesto durante la registrazione.
Esempio 13: Creare un'applicazione Web con URI di reindirizzamento
Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
implicitGrantSettings = @{
enableAccessTokenIssuance = $true
enableIdTokenIssuance = $true
}
logoutUrl = "https://contoso.com/logout"
}
New-EntraApplication -DisplayName "Contoso Web App" -Web $web
Questo comando crea un'applicazione Web con URI di reindirizzamento e impostazioni di concessione implicita.
Esempio 14: Creare un'applicazione Web con URI di supporto e marketing
Connect-Entra -Scopes 'Application.ReadWrite.All'
$informationalUrl = @{
marketingUrl = "https://contoso.com/marketing"
privacyStatementUrl = "https://contoso.com/privacy"
supportUrl = "https://contoso.com/support"
termsOfServiceUrl = "https://contoso.com/terms"
}
New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl
Questo comando crea un'applicazione con URL di supporto e marketing per consentire a utenti e amministratori di identificare e considerare attendibile l'app durante il consenso o nel portale di Microsoft Entra.
Esempio 15: Creare un'applicazione con attestazioni facoltative
Connect-Entra -Scopes 'Application.ReadWrite.All'
$optionalClaims = @{
idToken = @(
@{
name = "email"
source = $null # user, directory, $null
essential = $true
additionalProperties = @{}
}
)
accessToken = @(
@{
name = "roles"
source = $null # user, directory, $null
essential = $false
additionalProperties = @{}
}
)
}
New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims
Questo comando crea un'applicazione con attestazioni facoltative, ad esempio posta elettronica, upn (userPrincipalName) nei token ID e l'attestazione sid (ID sessione) nei token di accesso per il rilevamento sessione personalizzato e la risoluzione delle identità utente.
Esempio 16: Creare un'applicazione con le impostazioni del controllo genitori
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define parental control settings
$parentalControlSettings = @{
countriesBlockedForMinors = @("DE", "FR") # ISO country codes
legalAgeGroupRule = "RequireConsentForMinors"
}
# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
-SignInAudience "AzureADandPersonalMicrosoftAccount" `
-ParentalControlSettings $parentalControlSettings
Questo comando crea un'applicazione con le impostazioni di controllo genitori. Ad esempio, può limitare l'accesso a un'app di streaming come "Contoso Kids Stream" per i bambini in paesi specifici, ad esempio Germania e Francia, per soddisfare i requisiti di conformità.
Esempio 17: Creare un'applicazione con credenziali del certificato
Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)
$keyCred = @{
CustomKeyIdentifier = $thumbprint
Type = "AsymmetricX509Cert"
Usage = "Verify"
Key = $base64Cert
DisplayName = "App Certificate"
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)
Questo comando crea un'applicazione con credenziali del certificato.
Parametri
-AddIns
Definisce le estensioni del comportamento personalizzate per l'applicazione.
Proprietà dei parametri
| Tipo: | System.Object[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-AdditionalProperties
Proprietà personalizzate da inviare direttamente al API Graph Microsoft.
Proprietà dei parametri
| Tipo: | Hashtable |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | Corpo, Proprietà, BodyParameter |
Set di parametri
CreateWithAdditionalProperties
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Api
Le impostazioni API per l'applicazione, inclusi gli ambiti di autorizzazione OAuth2 e i ruoli dell'app.
Proprietà dei parametri
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-AppRoles
Raccolta di ruoli applicazione definiti per l'applicazione.
Proprietà dei parametri
| Tipo: | System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-DisplayName
Nome visualizzato dell'applicazione in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | 0 |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-GroupMembershipClaims
Configura l'attestazione dei gruppi rilasciata in un utente o in un token di accesso OAuth 2.0. Valori validi: None, SecurityGroup, All.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-IdentifierUris
URI che identificano in modo univoco l'applicazione all'interno di Azure AD.
Proprietà dei parametri
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-InformationalUrl
URL con altre informazioni sull'applicazione (marketing, condizioni per il servizio, privacy e così via).
Proprietà dei parametri
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-IsDeviceOnlyAuthSupported
Specifica se questa applicazione supporta l'autenticazione del dispositivo senza un utente.
Proprietà dei parametri
| Tipo: | System.Nullable`1[System.Boolean] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-IsFallbackPublicClient
Specifica se l'applicazione è un client pubblico. Se non è impostato, il comportamento predefinito è false.
Proprietà dei parametri
| Tipo: | System.Nullable`1[System.Boolean] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-KeyCredentials
Raccolta di credenziali del certificato associate all'applicazione. Ogni credenziale deve contenere:
- CustomKeyIdentifier: identificazione personale del certificato (facoltativo)
- DisplayName: (facoltativo) Nome descrittivo per le credenziali
- EndDateTime: data e ora di scadenza in formato UTC
- Chiave: dati del certificato con codifica Base64
- StartDateTime: data e ora di inizio in formato UTC
- Tipo: tipo di credenziale, in genere "AsymmetricX509Cert"
- Utilizzo: scopo della credenziale, in genere "Verifica"
Proprietà dei parametri
| Tipo: | System.Object[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-OptionalClaims
Configurazione delle attestazioni facoltativa inclusa nei token di accesso e ID.
Proprietà dei parametri
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ParentalControlSettings
Specifica le impostazioni di controllo genitori per un'applicazione.
Proprietà dei parametri
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-PasswordCredentials
Raccolta di credenziali della password associate all'applicazione.
Proprietà dei parametri
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-PublicClient
Impostazioni per un'applicazione client pubblica (per dispositivi mobili o desktop).
Proprietà dei parametri
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-RequiredResourceAccess
Autorizzazioni API richieste dall'applicazione ad altre risorse, ad esempio Microsoft Graph.
Proprietà dei parametri
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-SignInAudience
Definisce gli account supportati per questa applicazione. Valori validi: AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount, PersonalMicrosoftAccount.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Tags
Tag personalizzati che possono essere usati per classificare e identificare l'applicazione.
Proprietà dei parametri
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-TokenEncryptionKeyId
Specifica il keyId di una chiave pubblica dalla raccolta keyCredentials per la crittografia del token.
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Web
Impostazioni per un'applicazione Web, inclusi gli URI di reindirizzamento e l'URL di disconnessione.
Proprietà dei parametri
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
CreateApplication
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Input
None
Questo cmdlet non accetta l'input della pipeline.
Output
PSCustomObject
Restituisce un oggetto personalizzato che rappresenta l'applicazione Microsoft Entra creata.
Note
- Questo cmdlet richiede l'ambito di autorizzazione 'Application.ReadWrite.All'.
- Quando si usano le credenziali del certificato, assicurarsi che le procedure di gestione dei certificati siano appropriate:
- Usare dimensioni chiave complesse (RSA a 2048 bit o superiore)
- Archiviare le chiavi private in modo sicuro
- Implementare la rotazione del certificato prima della scadenza
- Le credenziali password (segreti client) devono essere usate solo quando non è possibile usare i certificati.
- Per le procedure consigliate per la sicurezza, prendere in considerazione:
- Uso del principio dei privilegi minimi quando si assegnano autorizzazioni API
- Limitazione dei ruoli dell'applicazione solo a ciò che è necessario
- Uso di criteri di accesso condizionale per applicazioni sensibili
- Implementazione di processi di rotazione delle credenziali appropriati