New-EntraApplicationKeyCredential

アプリケーションのキー資格情報を作成します。

構文

Default (既定)

New-EntraApplicationKeyCredential

    -ApplicationId <String>
    [-CustomKeyIdentifier <String>]
    [-Type <KeyType>]
    [-Usage <KeyUsage>]
    [-Value <String>]
    [-EndDate <DateTime>]
    [-StartDate <DateTime>]
    [<CommonParameters>]

説明

New-EntraApplicationKeyCredential コマンドレットは、アプリケーションのキー資格情報を作成します。

アプリケーションでは、このコマンドを Remove-EntraApplicationKeyCredential と共に使用して、期限切れのキーのローリングを自動化できます。

要求の検証の一環として、アクションを実行する前に、既存のキーの所有証明が検証されます。

例 1: 新しいアプリケーション キー資格情報を作成する

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
$params = @{
    ApplicationId = $application.Id
    CustomKeyIdentifier = 'EntraPowerShellKey'
    StartDate = '2024-03-21T14:14:14Z'
    Type = 'Symmetric'
    Usage = 'Sign'
    Value = '<my-value>'
}
New-EntraApplicationKeyCredential @params
CustomKeyIdentifier : {84, 101, 115, 116}
EndDate             : 2024-03-21T14:14:14Z
KeyId               : aaaaaaaa-0b0b-1c1c-2d2d-333333333333
StartDate           : 2025-03-21T14:14:14Z
Type                : Symmetric
Usage               : Sign
Value               : {49, 50, 51}

この例では、アプリケーション キーの資格情報を作成する方法を示します。

  • -ApplicationId アプリケーションの一意の ID を指定します
  • -CustomKeyIdentifier カスタム キー ID を指定します。
  • -StartDate キーが DateTime オブジェクトとして有効になる時刻を指定します。
  • -Type キーの種類を指定します。
  • -Usage キーの使用法を指定します。 使用AsymmetricX509CertVerifyする必要があります。また、使用X509CertAndPasswordSignする必要があります。
  • -Value キーの値を指定します。

Get-EntraApplication コマンドレットを使用して、アプリケーション オブジェクト ID を取得できます。

例 2: 証明書を使用してアプリケーション キーの資格情報を追加する

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
$cer = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2 #create a new certificate object
$cer.Import('C:\Users\ContosoUser\appcert.cer')
$bin = $cer.GetRawCertData()
$base64Value = [System.Convert]::ToBase64String($bin)
$bin = $cer.GetCertHash()
$base64Thumbprint = [System.Convert]::ToBase64String($bin)
$keyid = [System.Guid]::NewGuid().ToString()

$params = @{
    ApplicationId = $application.Id
    CustomKeyIdentifier = $base64Thumbprint
    Type = 'AsymmetricX509Cert'
    Usage = 'Verify'
    Value = $base64Value
    StartDate = $cer.GetEffectiveDateString()
    EndDate = $cer.GetExpirationDateString()
}
New-EntraApplicationKeyCredential @params

この例では、アプリケーション キーの資格情報を作成する方法を示します。

  • -ApplicationId アプリケーションの一意の ID を指定します
  • -CustomKeyIdentifier カスタム キー ID を指定します。
  • -StartDate キーが DateTime オブジェクトとして有効になる時刻を指定します。
  • -EndDate DateTime オブジェクトとしてキーが無効になる時刻を指定します。
  • -Type キーの種類を指定します。
  • -Usage キーの使用法を指定します。 使用AsymmetricX509CertVerifyする必要があります。また、使用X509CertAndPasswordSignする必要があります。
  • -Value キーの値を指定します。

パラメーター

-ApplicationId

Microsoft Entra ID内のアプリケーションの一意の ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:オブジェクト識別子

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-CustomKeyIdentifier

カスタム キー ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-EndDate

DateTime オブジェクトとしてキーが無効になる時刻を指定します。

パラメーターのプロパティ

型:System.DateTime
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-StartDate

キーが DateTime オブジェクトとして有効になる時刻を指定します。

パラメーターのプロパティ

型:System.DateTime
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-Type

キーの種類を指定します。

パラメーターのプロパティ

型:KeyType
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-Usage

キーの使用法を指定します。

  • AsymmetricX509Cert: 使用量は Verifyする必要があります。
  • X509CertAndPassword: 使用量は Signする必要があります。

パラメーターのプロパティ

型:KeyUsage
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-Value

キーの値を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。