New-EntraApplication
Cria um novo registo de aplicação no Microsoft Entra ID.
Sintaxe
CreateApplication (Predefinição)
New-EntraApplication
-DisplayName <String>
[-SignInAudience <String>]
[-IdentifierUris <List[String]>]
[-IsDeviceOnlyAuthSupported <Boolean>]
[-IsFallbackPublicClient <Boolean>]
[-AppRoles <List[MicrosoftGraphAppRole]>]
[-RequiredResourceAccess <MicrosoftGraphRequiredResourceAccess[]>]
[-Api <MicrosoftGraphApiApplication>]
[-PublicClient <MicrosoftGraphPublicClientApplication>]
[-Web <MicrosoftGraphWebApplication>]
[-InformationalUrl <MicrosoftGraphInformationalUrl>]
[-ParentalControlSettings <MicrosoftGraphParentalControlSettings>]
[-OptionalClaims <MicrosoftGraphOptionalClaims>]
[-AddIns <Object[]>]
[-KeyCredentials <Object[]>]
[-PasswordCredentials <MicrosoftGraphPasswordCredential[]>]
[-Tags <List[String]>]
[-GroupMembershipClaims <String>]
[-TokenEncryptionKeyId <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
CreateWithAdditionalProperties
New-EntraApplication
-AdditionalProperties <Hashtable>
[-DisplayName <String>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Descrição
O New-EntraApplication cmdlet cria um novo registo de aplicação no Microsoft Entra ID. As aplicações podem ser configuradas para diferentes cenários de autenticação, incluindo inquilino único ou multiinquilino, e podem usar vários tipos de credenciais.
Exemplos
Exemplo 1: Criar uma aplicação básica
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso HR App'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso HR Onboarding App dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Este comando cria um registo básico da aplicação com definições predefinidas.
Exemplo 2: Criar uma aplicação multitenant
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso Partner API' -SignInAudience 'AzureADMultipleOrgs'
DisplayName Id AppId SignInAudience PublisherDomain
----------- -- ----- -------------- ---------------
Contoso Partner API dddd3333-ee44-5555-66ff-777777aaaaaa 22223333-cccc-4444-dddd-5555eeee6666 AzureADMyOrg contoso.com
Este comando cria uma aplicação que pode ser usada por contas de qualquer inquilino do Microsoft Entra ID.
Exemplo 3: Criar uma aplicação com palavra-passe da aplicação (cliente secreto)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$passwordCred = [Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential]@{
DisplayName = 'AI automation Cred'
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
$app = New-EntraApplication -DisplayName 'Contoso Automation App' -PasswordCredentials @($passwordCred)
$app.PasswordCredentials.SecretText
Este comando cria uma aplicação com uma credencial de palavra-passe (cliente secreto). O valor secreto é devolvido na resposta.
Exemplo 4: Criar uma aplicação com permissões de API
Connect-Entra -Scopes 'Application.ReadWrite.All'
$msGraphAccess = @{
ResourceAppId = "00000003-0000-0000-c000-000000000000" # Microsoft Graph
ResourceAccess = @(
@{
Id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d" # User.Read
Type = "Scope"
},
@{
Id = "df021288-bdef-4463-88db-98f22de89214" # User.ReadWrite.All
Type = "Role"
}
)
}
New-EntraApplication -DisplayName "User Management App" -RequiredResourceAccess @($msGraphAccess)
Este comando cria uma aplicação com permissões especificadas da Microsoft Graph API.
Exemplo 5: Crie uma aplicação com detalhes adicionais
Connect-Entra -Scopes 'Application.ReadWrite.All'
$addIn = @{
Id = "00000002-0000-0ff1-ce00-000000000000" # Outlook's service principal ID
Type = "messageReadCommandSurface" # UI surface
Properties = @(
@{ Key = "extensionId"; Value = "Contoso.EmailInsights" },
@{ Key = "sourceLocation"; Value = "https://contoso.com/addin/home.html" },
@{ Key = "supportedLocales"; Value = "en-US" }
)
}
New-EntraApplication -DisplayName "Contoso Email Insights" -AddIns $addIn
Este exemplo regista o complemento Contoso Email Insights com o Microsoft Entra ID para que possa integrar-se com o Outlook na web e ser instalado manualmente ou publicado através do AppSource.
Exemplo 6: Crie uma aplicação com funções de aplicação
Connect-Entra -Scopes 'Application.ReadWrite.All'
$appRoles = @(
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Read-only access to HR data"
displayName = "HR Reader"
isEnabled = $true
value = "HRReader"
origin = "Application"
},
@{
id = [Guid]::NewGuid()
allowedMemberTypes = @("User", "Application")
description = "Manage HR data"
displayName = "HR Manager"
isEnabled = $true
value = "HRManager"
origin = "Application"
}
)
# Create the new application registration with AppRoles
New-EntraApplication -DisplayName "Contoso Sandbox" -AppRoles $appRoles
Este exemplo regista uma API multi-inquilino chamada Contoso Sandbox e define dois papéis personalizados: HRReader para read-only acesso e HRManager para full access dados de funcionários.
Exemplo 7: Criar uma aplicação web com URIs de identificador
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName 'Contoso App' -IdentifierUris 'https://myselfserve.contoso.com'
Este comando cria uma aplicação com URIs de identificadores.
Exemplo 8: Criar uma aplicação usando AdicionalalProperties
Connect-Entra -Scopes 'Application.ReadWrite.All'
$props = @{
displayName = "Advanced Configuration App"
signInAudience = "AzureADMyOrg"
api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid().ToString("D")
adminConsentDescription = "Allow the app to access resources on user's behalf"
adminConsentDisplayName = "Access resources"
isEnabled = $true
type = "Admin"
value = "access"
}
)
}
}
New-EntraApplication -AdditionalProperties $props
Este comando cria uma aplicação usando o parâmetro AdditionalProperties para configuração avançada.
Exemplo 9: Crie uma aplicação com detalhes de marcação
Connect-Entra -Scopes 'Application.ReadWrite.All'
New-EntraApplication -DisplayName "Contoso Tagged App" `
-SignInAudience "AzureADMultipleOrgs" `
-Tags @(
"WindowsAzureActiveDirectoryIntegratedApp",
"HideApp",
"CertifiedApp"
)
Este exemplo cria uma aplicação empresarial multi-inquilino e adiciona etiquetas para suportar a descoberta do Centro de Parceiros Microsoft e a filtragem do consentimento do administrador.
Exemplo 10: Criar uma aplicação cliente pública
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the PublicClient object with redirect URIs
$publicClient = @{
redirectUris = @("https://login.microsoftonline.com/common/oauth2/nativeclient")
}
New-EntraApplication -DisplayName "Contoso PowerShell Client" `
-SignInAudience "AzureADMyOrg" `
-PublicClient $publicClient
Este exemplo mostra como registar uma aplicação cliente pública com um URI de redirecionamento para testes locais, como para aplicações Android ou iOS que autenticam utilizadores de forma interativa.
Exemplo 11: Criar uma aplicação com escopos personalizados
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define custom scopes for the API
$api = @{
oauth2PermissionScopes = @(
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to read user profiles."
adminConsentDisplayName = "Read user profiles"
isEnabled = $true
type = "User"
value = "Employee.Read"
},
@{
id = [Guid]::NewGuid()
adminConsentDescription = "Allow the app to write user profiles."
adminConsentDisplayName = "Write user profiles"
isEnabled = $true
type = "User"
value = "Employee.Write"
}
)
}
New-EntraApplication -DisplayName "Contoso API App" -Api $api
Este exemplo mostra como registar uma aplicação e definir as suas permissões disponíveis usando o -Api parâmetro.
Exemplo 12: Criar uma aplicação com detalhes do RequiredResourceAccess
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define the RequiredResourceAccess for Microsoft Graph API
$graphResourceAccess = @{
ResourceAppId = '00000003-0000-0000-c000-000000000000' # Microsoft Graph API AppID
ResourceAccess = @(
@{
Id = 'e1fe6dd8-ba31-4d61-89e7-88639da4683d' # GUID for 'User.Read' permission
Type = 'Scope' # Type of permission
}
)
}
# Define the RequiredResourceAccess for Azure Service Management API
$serviceManagementResourceAccess = @{
ResourceAppId = '797f4846-ba00-4fd7-ba43-dac1f8f63013' # Azure Service Management API ID
ResourceAccess = @(
@{
Id = '41094075-9dad-400e-a0bd-54e686782033' # GUID for 'user_impersonation'
Type = 'Scope' # Type of permission
}
)
}
# Combine both resource accesses into an array
$RequiredResourceAccess = @($graphResourceAccess, $serviceManagementResourceAccess)
# Create a new application with the required resource access
New-EntraApplication -DisplayName 'Contoso Service App' -RequiredResourceAccess $RequiredResourceAccess
Este exemplo cria uma nova aplicação chamada Contoso Service App e concede-lhe permissões delegadas para chamar tanto Microsoft Graph (por exemplo, User.Read) como Azure Service Management API (user_impersonation), especificando o acesso necessário aos recursos durante o registo.
Exemplo 13: Criar uma aplicação web com URIs de redirecionamento
Connect-Entra -Scopes 'Application.ReadWrite.All'
$web = @{
redirectUris = @("https://contoso.com/auth", "https://contoso.com/auth/callback")
implicitGrantSettings = @{
enableAccessTokenIssuance = $true
enableIdTokenIssuance = $true
}
logoutUrl = "https://contoso.com/logout"
}
New-EntraApplication -DisplayName "Contoso Web App" -Web $web
Este comando cria uma aplicação web com URIs de redirecionamento e definições implícitas de concessão.
Exemplo 14: Criar uma aplicação web com URIs de suporte e marketing
Connect-Entra -Scopes 'Application.ReadWrite.All'
$informationalUrl = @{
marketingUrl = "https://contoso.com/marketing"
privacyStatementUrl = "https://contoso.com/privacy"
supportUrl = "https://contoso.com/support"
termsOfServiceUrl = "https://contoso.com/terms"
}
New-EntraApplication -DisplayName "Contoso Pay Portal" -InformationalUrl $informationalUrl
Este comando cria uma aplicação com URLs de suporte e marketing para ajudar utilizadores e administradores a identificar e confiar na aplicação durante o consentimento ou no portal Microsoft Entra.
Exemplo 15: Criar uma candidatura com reivindicações opcionais
Connect-Entra -Scopes 'Application.ReadWrite.All'
$optionalClaims = @{
idToken = @(
@{
name = "email"
source = $null # user, directory, $null
essential = $true
additionalProperties = @{}
}
)
accessToken = @(
@{
name = "roles"
source = $null # user, directory, $null
essential = $false
additionalProperties = @{}
}
)
}
New-EntraApplication -DisplayName "Contoso Claims App" -OptionalClaims $optionalClaims
Este comando cria uma aplicação com reclamações opcionais, como email, reclamações upn (userPrincipalName) nos tokens ID e a reclamação sid (session ID) nos tokens de acesso para acompanhamento personalizado da sessão e resolução da identidade do utilizador.
Exemplo 16: Criar uma aplicação com definições de controlo parental
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Define parental control settings
$parentalControlSettings = @{
countriesBlockedForMinors = @("DE", "FR") # ISO country codes
legalAgeGroupRule = "RequireConsentForMinors"
}
# Create the app with parental control settings
New-EntraApplication -DisplayName "Contoso Kids Stream" `
-SignInAudience "AzureADandPersonalMicrosoftAccount" `
-ParentalControlSettings $parentalControlSettings
Este comando cria uma aplicação com definições de controlo parental. Por exemplo, pode restringir o acesso a uma aplicação de streaming como a "Contoso Kids Stream" para crianças em países específicos como a Alemanha e França, para cumprir os requisitos de conformidade.
Exemplo 17: Crie uma candidatura com credencial de certificado
Connect-Entra -Scopes 'Application.ReadWrite.All'
$cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("C:\Certificates\MyCertificate.cer")
$thumbprint = $cert.Thumbprint
$base64Cert = [Convert]::ToBase64String($cert.RawData)
$keyCred = @{
CustomKeyIdentifier = $thumbprint
Type = "AsymmetricX509Cert"
Usage = "Verify"
Key = $base64Cert
DisplayName = "App Certificate"
StartDateTime = [DateTime]::UtcNow
EndDateTime = [DateTime]::UtcNow.AddYears(1)
}
New-EntraApplication -DisplayName "Contoso Certificate App" -KeyCredentials @($keyCred)
Este comando cria uma aplicação com uma credencial de certificado.
Parâmetros
-AddIns
Define extensões de comportamento personalizadas para a aplicação.
Propriedades dos parâmetros
| Tipo: | System.Object[] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-AdditionalProperties
Propriedades personalizadas para enviar diretamente para a Microsoft Graph API.
Propriedades dos parâmetros
| Tipo: | Hashtable |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | Body, Properties, BodyParameter |
Conjuntos de parâmetros
CreateWithAdditionalProperties
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Api
As definições da API para a aplicação, incluindo os escopos de permissões do OAuth2 e os papéis da aplicação.
Propriedades dos parâmetros
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphApiApplication |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-AppRoles
O conjunto de funções de aplicação definidas para a aplicação.
Propriedades dos parâmetros
| Tipo: | System.Collections.Generic.List`1[Microsoft.Graph.PowerShell.Models.MicrosoftGraphAppRole] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-DisplayName
O nome de exibição da aplicação no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | 0 |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-GroupMembershipClaims
Configura a reivindicação do grupo emitida num token de acesso de utilizador ou OAuth 2.0. Valores válidos: None, SecurityGroup, All.
Propriedades dos parâmetros
| Tipo: | String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-IdentifierUris
URIs que identificam de forma única a aplicação dentro do Azure AD.
Propriedades dos parâmetros
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-InformationalUrl
URLs com mais informações sobre a aplicação (marketing, termos de serviço, privacidade, etc.).
Propriedades dos parâmetros
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphInformationalUrl |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-IsDeviceOnlyAuthSupported
Especifica se este aplicativo oferece suporte à autenticação de dispositivo sem um usuário.
Propriedades dos parâmetros
| Tipo: | System.Nullable`1[System.Boolean] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-IsFallbackPublicClient
Especifica se a aplicação é um cliente público. Se não for definido, o comportamento padrão é false.
Propriedades dos parâmetros
| Tipo: | System.Nullable`1[System.Boolean] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-KeyCredentials
A coleção de credenciais de certificado associada à candidatura. Cada credencial deve conter:
- CustomKeyIdentifier: (Opcional) Impressão digital do certificado
- DisplayName: (Opcional) Nome amigável para a credencial
- FimDataTempo: Data e hora de validade no UTC
- Chave: Dados de certificados codificados em Base64
- InícioDataHora: Data e hora de início em UTC
- Tipo: Tipo da credencial, tipicamente "AsymmetricX509Cert"
- Utilização: Finalidade da credencial, tipicamente "Verificar"
Propriedades dos parâmetros
| Tipo: | System.Object[] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-OptionalClaims
A configuração opcional de reivindicações que está incluída nos tokens de acesso e ID.
Propriedades dos parâmetros
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphOptionalClaims |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-ParentalControlSettings
Especifica as configurações de controle parental para um aplicativo.
Propriedades dos parâmetros
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphParentalControlSettings |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-PasswordCredentials
A coleção de credenciais de senha associadas ao aplicativo.
Propriedades dos parâmetros
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPasswordCredential[] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-PublicClient
Definições para uma aplicação cliente pública (móvel ou desktop).
Propriedades dos parâmetros
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphPublicClientApplication |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-RequiredResourceAccess
As permissões da API exigidas pela aplicação para outros recursos, como o Microsoft Graph.
Propriedades dos parâmetros
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphRequiredResourceAccess[] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-SignInAudience
Define quais as contas suportadas para esta aplicação. Valores válidos: AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount, PersonalMicrosoftAccount.
Propriedades dos parâmetros
| Tipo: | String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Tags
Etiquetas personalizadas que podem ser usadas para categorizar e identificar a aplicação.
Propriedades dos parâmetros
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-TokenEncryptionKeyId
Especifica o keyId de uma chave pública da coleção keyCredentials para encriptação de tokens.
Propriedades dos parâmetros
| Tipo: | String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Web
Definições para uma aplicação web, incluindo URIs de redirecionamento e URL de logout.
Propriedades dos parâmetros
| Tipo: | Microsoft.Graph.PowerShell.Models.MicrosoftGraphWebApplication |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
CreateApplication
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Entradas
None
Este cmdlet não aceita entrada de pipeline.
Saídas
PSCustomObject
Devolve um objeto personalizado que representa a aplicação Microsoft Entra criada.
Notas
- Este cmdlet requer o âmbito de permissões 'Application.ReadWrite.All'.
- Ao utilizar credenciais de certificados, assegure práticas adequadas de gestão de certificados:
- Use tamanhos fortes de chave (RSA 2048-bit ou superior)
- Armazene chaves privadas de forma segura
- Implementar a rotação de certificados antes da expiração
- As credenciais de palavra-passe (segredos do cliente) devem ser usadas apenas quando os certificados não podem ser utilizados.
- Para as melhores práticas de segurança, considere:
- Utilização do princípio do privilégio mínimo ao atribuir permissões à API
- Limitar as vagas de candidatura apenas ao que é necessário
- Utilização de políticas de acesso condicional para aplicações sensíveis
- Implementação de processos adequados de rotação de credenciais