New-EntraApplicationKeyCredential
アプリケーションのキー資格情報を作成します。
構文
Default (既定)
New-EntraApplicationKeyCredential
-ApplicationId <String>
[-CustomKeyIdentifier <String>]
[-Type <KeyType>]
[-Usage <KeyUsage>]
[-Value <String>]
[-EndDate <DateTime>]
[-StartDate <DateTime>]
[<CommonParameters>]
説明
New-EntraApplicationKeyCredential コマンドレットは、アプリケーションのキー資格情報を作成します。
アプリケーションでは、このコマンドを Remove-EntraApplicationKeyCredential と共に使用して、期限切れのキーのローリングを自動化できます。
要求の検証の一環として、アクションを実行する前に、既存のキーの所有証明が検証されます。
例
例 1: 新しいアプリケーション キー資格情報を作成する
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
$params = @{
ApplicationId = $application.Id
CustomKeyIdentifier = 'EntraPowerShellKey'
StartDate = '2024-03-21T14:14:14Z'
Type = 'Symmetric'
Usage = 'Sign'
Value = '<my-value>'
}
New-EntraApplicationKeyCredential @params
CustomKeyIdentifier : {84, 101, 115, 116}
EndDate : 2024-03-21T14:14:14Z
KeyId : aaaaaaaa-0b0b-1c1c-2d2d-333333333333
StartDate : 2025-03-21T14:14:14Z
Type : Symmetric
Usage : Sign
Value : {49, 50, 51}
この例では、アプリケーション キーの資格情報を作成する方法を示します。
-
-ApplicationIdアプリケーションの一意の ID を指定します -
-CustomKeyIdentifierカスタム キー ID を指定します。 -
-StartDateキーが DateTime オブジェクトとして有効になる時刻を指定します。 -
-Typeキーの種類を指定します。 -
-Usageキーの使用法を指定します。 使用AsymmetricX509CertVerifyする必要があります。また、使用X509CertAndPasswordはSignする必要があります。 -
-Valueキーの値を指定します。
Get-EntraApplication コマンドレットを使用して、アプリケーション オブジェクト ID を取得できます。
例 2: 証明書を使用してアプリケーション キーの資格情報を追加する
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
$cer = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2 #create a new certificate object
$cer.Import('C:\Users\ContosoUser\appcert.cer')
$bin = $cer.GetRawCertData()
$base64Value = [System.Convert]::ToBase64String($bin)
$bin = $cer.GetCertHash()
$base64Thumbprint = [System.Convert]::ToBase64String($bin)
$keyid = [System.Guid]::NewGuid().ToString()
$params = @{
ApplicationId = $application.Id
CustomKeyIdentifier = $base64Thumbprint
Type = 'AsymmetricX509Cert'
Usage = 'Verify'
Value = $base64Value
StartDate = $cer.GetEffectiveDateString()
EndDate = $cer.GetExpirationDateString()
}
New-EntraApplicationKeyCredential @params
この例では、アプリケーション キーの資格情報を作成する方法を示します。
-
-ApplicationIdアプリケーションの一意の ID を指定します -
-CustomKeyIdentifierカスタム キー ID を指定します。 -
-StartDateキーが DateTime オブジェクトとして有効になる時刻を指定します。 -
-EndDateDateTime オブジェクトとしてキーが無効になる時刻を指定します。 -
-Typeキーの種類を指定します。 -
-Usageキーの使用法を指定します。 使用AsymmetricX509CertVerifyする必要があります。また、使用X509CertAndPasswordはSignする必要があります。 -
-Valueキーの値を指定します。
パラメーター
-ApplicationId
Microsoft Entra ID内のアプリケーションの一意の ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | オブジェクト識別子 |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-CustomKeyIdentifier
カスタム キー ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-EndDate
DateTime オブジェクトとしてキーが無効になる時刻を指定します。
パラメーターのプロパティ
| 型: | System.DateTime |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-StartDate
キーが DateTime オブジェクトとして有効になる時刻を指定します。
パラメーターのプロパティ
| 型: | System.DateTime |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-Type
キーの種類を指定します。
パラメーターのプロパティ
| 型: | KeyType |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-Usage
キーの使用法を指定します。
-
AsymmetricX509Cert: 使用量はVerifyする必要があります。 -
X509CertAndPassword: 使用量はSignする必要があります。
パラメーターのプロパティ
| 型: | KeyUsage |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-Value
キーの値を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。