New-EntraApplication

Cria um novo registro de aplicativo no Microsoft Entra ID.

Sintaxe

CreateApplication (Default)

New-EntraApplication
    -DisplayName <String>
    [-SignInAudience <String>]
    [-IdentifierUris <List[String]>]
    [-IsDeviceOnlyAuthSupported <Boolean>]
    [-IsFallbackPublicClient <Boolean>]
    [-AppRoles <List[MicrosoftGraphAppRole]>]
    [-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
    [-Api <MicrosoftGraphApiApplication>]
    [-PublicClient <MicrosoftGraphPublicClientApplication>]
    [-Web <MicrosoftGraphWebApplication>]
    [-InformationalUrl <MicrosoftGraphInformationalUrl>]
    [-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
    [-OptionalClaims <MicrosoftGraphOptionalClaims>]
    [-AddIns <Object[]>]
    [-KeyCredentials <Object[]>]
    [-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
    [-Tags <List[String]>]
    [-GroupMembershipClaims <String>]
    [-TokenEncryptionKeyId <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

CreateWithAdditionalProperties

New-EntraApplication
    -AdditionalProperties <Hashtable>
    [-DisplayName <String>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Description

O New-EntraApplication cmdlet cria um novo registro de aplicativo no Microsoft Entra ID. Os aplicativos podem ser configurados para diferentes cenários de autenticação, incluindo locatário único ou multilocatário, e podem usar vários tipos de credencial.

Exemplos

Exemplo 1: criar um aplicativo básico

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

Esse comando cria um registro de aplicativo básico com configurações padrão.

Exemplo 2: Criar um aplicativo multilocatário

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName               Id                                   AppId                                SignInAudience PublisherDomain
-----------               --                                   -----                                -------------- ---------------
Contoso Partner API   dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg   contoso.com

Esse comando cria um aplicativo que pode ser usado por contas de qualquer locatário Microsoft Entra ID.

Exemplo 3: criar um aplicativo com a senha do aplicativo (segredo do cliente)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
    DisplayName = 'AI automation Cred'
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText

Esse comando cria um aplicativo com uma credencial de senha (segredo do cliente). O valor do segredo é retornado na resposta.

Exemplo 4: criar um aplicativo com permissões de API

Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
    ResourceAppId = "00000003-0000-0000-c000-000000000000"  # Microsoft Graph
    ResourceAccess = @(
        @{
            Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"  # User.Read
            Type = "Scope"
        },
        @{
            Id = "df021288-bdef-4463-88db-98f22de89214"  # User.ReadWrite.All
            Type = "Role"
        }
    )
}

New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)

Esse comando cria um aplicativo com permissões de API do Graph da Microsoft especificadas.

Exemplo 5: criar um aplicativo com detalhes de suplementos

Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
    Id         = "00000002-0000-0ff1-ce00-000000000000"  # Outlook's service principal ID
    Type       = "messageReadCommandSurface"          # UI surface
    Properties = @(
        @{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
        @{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
        @{ Key = "supportedLocales"; Value = "en-US" }
    )
}

New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn

Este exemplo registra o suplemento Contoso Email Insights com Microsoft Entra ID para que ele possa se integrar ao Outlook na Web e ser carregado ou publicado por meio do AppSource.

Exemplo 6: Criar um aplicativo com funções de aplicativo

Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Read-only access to HR data"
        displayName = "HR Reader"
        isEnabled = $true
        value = "HRReader"
        origin = "Application"
    },
    @{
        id = [Guid]::NewGuid()
        allowedMemberTypes = @("User", "Application")
        description = "Manage HR data"
        displayName = "HR Manager"
        isEnabled = $true
        value = "HRManager"
        origin = "Application"
    }
)

# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles

Este exemplo registra uma API multilocatário chamada Contoso Sandbox e define duas funções personalizadas: HRReader para read-only acesso e HRManager para full access dados de funcionários.

Exemplo 7: Criar um aplicativo Web com URIs de identificador

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'

Esse comando cria um aplicativo com URIs de identificador.

Exemplo 8: Criar um aplicativo usando AdditionalProperties

Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
    displayName = "Advanced Configuration App"
    signInAudience = "AzureADMyOrg"
    api = @{
        oauth2PermissionScopes = @(
            @{
                id = [Guid]::NewGuid().ToString("D")
                adminConsentDescription = "Allow the app to access resources on user's behalf"
                adminConsentDisplayName = "Access resources"
                isEnabled = $true
                type = "Admin"
                value = "access"
            }
        )
    }
}

New-EntraApplication -AdditionalProperties $props

Esse comando cria um aplicativo usando o parâmetro AdditionalProperties para configuração avançada.

Exemplo 9: Criar um aplicativo com detalhes de marcação

Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
    -SignInAudience "AzureADMultipleOrgs" `
    -Tags @(
        "WindowsAzureActiveDirectoryIntegratedApp",
        "HideApp",
        "CertifiedApp"
    )

Este exemplo cria um aplicativo empresarial multilocatário e adiciona marcas para dar suporte à descoberta de Microsoft Partner Center e filtragem de consentimento do administrador.

Exemplo 10: Criar um aplicativo cliente público

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define the PublicClient object with redirect URIs
$publicClient = @{
    redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}

New-EntraApplication -DisplayName "Contoso PowerShell Client" `
    -SignInAudience "AzureADMyOrg" `
    -PublicClient $publicClient

Este exemplo mostra como registrar um aplicativo cliente público com um URI de redirecionamento para testes locais, como para aplicativos Android ou iOS que autenticam usuários interativamente.

Exemplo 11: Criar um aplicativo com escopos personalizados

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define custom scopes for the API
$api = @{
    oauth2PermissionScopes = @(
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to read user profiles."
            adminConsentDisplayName = "Read user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Read"
        },
        @{
            id = [Guid]::NewGuid()
            adminConsentDescription = "Allow the app to write user profiles."
            adminConsentDisplayName = "Write user profiles"
            isEnabled = $true
            type = "User"
            value = "Employee.Write"
        }
    )
}

New-EntraApplication -DisplayName "Contoso API App" -Api $api

Este exemplo mostra como registrar um aplicativo e definir suas permissões disponíveis usando o -Api parâmetro.

Exemplo 12: Criar um aplicativo com detalhes de RequiredResourceAccess

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
    ResourceAppId = '00000003-0000-0000-c000-000000000000'  # Microsoft Graph API AppID
    ResourceAccess = @(
        @{
            Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d'  # GUID for 'User.Read' permission
            Type = 'Scope'  # Type of permission
        }
    )
}

# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
    ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013'  # Azure Service Management API ID
    ResourceAccess = @(
        @{
            Id = '41094075-9dad-400e-a0bd-54e686782033'  # GUID for 'user_impersonation'
            Type = 'Scope'  # Type of permission
        }
    )
}

# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)

# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess

Este exemplo cria um novo aplicativo chamado Contoso Service App e concede permissões delegadas para chamar ambos Microsoft Graph (por exemplo, User.Read) e Azure Service Management API (user_impersonation) especificando o acesso de recurso necessário durante o registro.

Exemplo 13: Criar um aplicativo Web com URIs de redirecionamento

Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
    redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
    implicitGrantSettings = @{
        enableAccessTokenIssuance = $true
        enableIdTokenIssuance = $true
    }
    logoutUrl = "https://contoso.com/logout"
}

New-EntraApplication -DisplayName "Contoso Web App" -Web $web

Esse comando cria um aplicativo Web com URIs de redirecionamento e configurações de concessão implícitas.

Exemplo 14: Criar um aplicativo Web com URIs de suporte e marketing

Connect-Entra -Scopes 'Application.ReadWrite.All'

$informationalUrl = @{
    marketingUrl = "https://contoso.com/marketing"
    privacyStatementUrl = "https://contoso.com/privacy"
    supportUrl = "https://contoso.com/support"
    termsOfServiceUrl = "https://contoso.com/terms"
}

New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl

Esse comando cria um aplicativo com URLs de suporte e marketing para ajudar usuários e administradores a identificar e confiar no aplicativo durante o consentimento ou no portal do Microsoft Entra.

Exemplo 15: Criar um aplicativo com declarações opcionais

Connect-Entra -Scopes 'Application.ReadWrite.All'

$optionalClaims = @{
    idToken = @(
        @{
            name = "email"
            source = $null # user, directory, $null
            essential = $true
            additionalProperties = @{}
        }
    )
    accessToken = @(
        @{
            name = "roles"
            source = $null # user, directory, $null
            essential = $false
            additionalProperties = @{}
        }
    )
}

New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims

Esse comando cria um aplicativo com declarações opcionais, como declarações de email, upn (userPrincipalName) em tokens de ID e a declaração sid (ID da sessão) em tokens de acesso para controle de sessão personalizado e resolução de identidade do usuário.

Exemplo 16: Criar um aplicativo com configurações de controle parental

Connect-Entra -Scopes 'Application.ReadWrite.All'

# Define parental control settings
$parentalControlSettings = @{
    countriesBlockedForMinors = @("DE", "FR")   # ISO country codes
    legalAgeGroupRule = "RequireConsentForMinors"
}

# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
    -SignInAudience "AzureADandPersonalMicrosoftAccount" `
    -ParentalControlSettings $parentalControlSettings

Esse comando cria um aplicativo com configurações de controle parental. Por exemplo, ele pode restringir o acesso a um aplicativo de streaming como "Contoso Kids Stream" para crianças em países específicos, como Alemanha e França, para atender aos requisitos de conformidade.

Exemplo 17: Criar um aplicativo com uma credencial de certificado

Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)

$keyCred = @{
    CustomKeyIdentifier = $thumbprint
    Type = "AsymmetricX509Cert"
    Usage = "Verify"
    Key = $base64Cert
    DisplayName = "App Certificate"
    StartDateTime = [DateTime]::UtcNow
    EndDateTime = [DateTime]::UtcNow.AddYears(1)
}

New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)

Esse comando cria um aplicativo com uma credencial de certificado.

Parâmetros

-AddIns

Define extensões de comportamento personalizadas para o aplicativo.

Propriedades do parâmetro

Tipo:

System.Object[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-AdditionalProperties

Propriedades personalizadas para enviar diretamente ao microsoft API do Graph.

Propriedades do parâmetro

Tipo:Hashtable
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:Corpo, Propriedades, BodyParameter

Conjuntos de parâmetros

CreateWithAdditionalProperties
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Api

As configurações de API para o aplicativo, incluindo escopos de permissão OAuth2 e funções de aplicativo.

Propriedades do parâmetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-AppRoles

A coleção de funções de aplicativo definidas para o aplicativo.

Propriedades do parâmetro

Tipo:

System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-DisplayName

O nome de exibição do aplicativo em Microsoft Entra ID.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:0
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-GroupMembershipClaims

Configura a declaração de grupos emitida em um usuário ou token de acesso OAuth 2.0. Valores válidos: None, , SecurityGroupAll.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-IdentifierUris

URIs que identificam exclusivamente o aplicativo em Azure AD.

Propriedades do parâmetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-InformationalUrl

URLs com mais informações sobre o aplicativo (marketing, termos de serviço, privacidade etc.).

Propriedades do parâmetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-IsDeviceOnlyAuthSupported

Especifica se o aplicativo dá suporte à autenticação de dispositivo sem um usuário.

Propriedades do parâmetro

Tipo:

System.Nullable`1[System.Boolean]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-IsFallbackPublicClient

Especifica se o aplicativo é um cliente público. Se não for definido, o comportamento padrão será false.

Propriedades do parâmetro

Tipo:

System.Nullable`1[System.Boolean]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-KeyCredentials

A coleção de credenciais de certificado associadas ao aplicativo. Cada credencial deve conter:

  • CustomKeyIdentifier: (Opcional) Impressão digital do certificado
  • DisplayName: (Opcional) Nome amigável para a credencial
  • EndDateTime: data e hora de expiração em UTC
  • Chave: dados de certificado codificados em Base64
  • StartDateTime: data e hora de início em UTC
  • Tipo: tipo da credencial, normalmente "AsymmetricX509Cert"
  • Uso: finalidade da credencial, normalmente "Verificar"

Propriedades do parâmetro

Tipo:

System.Object[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-OptionalClaims

A configuração de declarações opcionais incluída em tokens de acesso e ID.

Propriedades do parâmetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ParentalControlSettings

Especifica as configurações de controle parental de um aplicativo.

Propriedades do parâmetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-PasswordCredentials

A coleção de credenciais de senha associada ao aplicativo.

Propriedades do parâmetro

Tipo:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-PublicClient

Configurações para um aplicativo cliente público (móvel ou desktop).

Propriedades do parâmetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-RequiredResourceAccess

As permissões de API exigidas pelo aplicativo para outros recursos, como Microsoft Graph.

Propriedades do parâmetro

Tipo:

Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-SignInAudience

Define quais contas têm suporte para este aplicativo. Valores válidos: AzureADMyOrg, , AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount. PersonalMicrosoftAccount

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Tags

Marcas personalizadas que podem ser usadas para categorizar e identificar o aplicativo.

Propriedades do parâmetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-TokenEncryptionKeyId

Especifica a keyId de uma chave pública da coleção keyCredentials para criptografia de token.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Web

Configurações de um aplicativo Web, incluindo URIs de redirecionamento e URL de logoff.

Propriedades do parâmetro

Tipo:Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

CreateApplication
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

None

Esse cmdlet não aceita entrada de pipeline.

Saídas

PSCustomObject

Retorna um objeto personalizado que representa o aplicativo Microsoft Entra criado.

Observações

  • Esse cmdlet requer o escopo de permissão 'Application.ReadWrite.All'.
  • Ao usar credenciais de certificado, verifique as práticas adequadas de gerenciamento de certificados:
    • Usar tamanhos de chave fortes (RSA 2048 bits ou superiores)
    • Armazenar chaves privadas com segurança
    • Implementar a rotação de certificados antes da expiração
  • As credenciais de senha (segredos do cliente) devem ser usadas somente quando os certificados não puderem ser usados.
  • Para práticas recomendadas de segurança, considere:
    • Usando o princípio de privilégio mínimo ao atribuir permissões de API
    • Limitando as funções de aplicativo apenas ao que é necessário
    • Usando políticas de acesso condicional para aplicativos confidenciais
    • Implementando processos adequados de rotação de credenciais