Anwendungsregistrierung hinzufügen

Fügt eine Anwendungsregistrierung zu Azure AD hinzu

Beschreibung

Dieses Skript erstellt eine neue Anwendungsregistrierung in Azure Active Directory (Entra ID) mit umfassenden Konfigurationsoptionen.

Das Skript validiert Eingabeparameter, verhindert die Erstellung doppelter Anwendungen und bietet während des gesamten Prozesses umfassende Protokollierung. Für SAML-Anwendungen konfiguriert es automatisch Reply-URLs, Anmelde-URLs, Logout-URLs und Benachrichtigungen über das Ablaufdatum von Zertifikaten.

Ort

Organisation → Anwendungen → Anwendung registrieren hinzufügen

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • Application.ReadWrite.OwnedBy

    • Organization.Read.All

    • Group.ReadWrite.All

RBAC-Rollen

  • Anwendungsentwickler

Parameter

Anwendungsname

Der Anzeigename der zu erstellenden Anwendungsregistrierung.

Eigenschaft
Wert

Erforderlich

true

Standardwert

Typ

Zeichenfolge

RedirectURI

Nur zur UI-Auswahl verwendet. Bestimmt, welcher Redirect-URI-Typ konfiguriert wird (Keine, Web, SAML, Öffentlicher Client oder SPA).

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

signInAudience

Gibt an, wer die Anwendung nutzen kann. Standard ist "AzureADMyOrg" (single tenant). In der UI ausgeblendet.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

AzureADMyOrg

Typ

Zeichenfolge

webRedirectURI

Redirect-URI(s) für Webanwendungen. Unterstützt mehrere URIs, getrennt durch Semikolons (z. B. "https://app1.com/auth;https://app2.com/auth").

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

spaRedirectURI

Redirect-URI(s) für Single-Page-Anwendungen (SPA). Unterstützt mehrere URIs, getrennt durch Semikolons.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

publicClientRedirectURI

Redirect-URI(s) für öffentliche Client-/native Anwendungen (Mobil & Desktop). Unterstützt mehrere URIs, getrennt durch Semikolons (z. B. "myapp://auth").

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

EnableSAML

SAML-basierte Authentifizierung für die Anwendung aktivieren. Wenn aktiviert, sind SAML-spezifische Parameter erforderlich.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Falsch

Typ

Boolean

SAMLReplyURL

Die Reply-URL für die SAML-Authentifizierung. Erforderlich, wenn EnableSAML true ist.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

SAMLSignOnURL

Die Anmelde-URL für die SAML-Authentifizierung.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

SAMLLogoutURL

Die Logout-URL für die SAML-Authentifizierung.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

SAMLIdentifier

Der SAML-Identifier (Entity ID). Wenn nicht angegeben, lautet der Standardwert "urn:app:{AppId}".

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

SAMLRelayState

Der SAML-Relay-State-Parameter zur Erhaltung des Anwendungszustands während der Authentifizierung.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

SAMLExpiryNotificationEmail

E-Mail-Adresse, die Benachrichtigungen erhält, wenn das SAML-Token-Signaturzertifikat kurz vor dem Ablauf steht.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

SAMLCertificateLifeYears

Lebensdauer des SAML-Token-Signaturzertifikats in Jahren. Standard ist 3 Jahre.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

3

Typ

Int32

isApplicationVisible

Legt fest, ob die Anwendung im My Apps-Portal sichtbar ist. Standard ist true.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

True

Typ

Boolean

UserAssignmentRequired

Legt fest, ob Benutzer der Anwendung zugewiesen werden müssen, bevor sie darauf zugreifen können. Wenn aktiviert, wird eine EntraID-Gruppe zur Benutzerzuweisung erstellt. Standard ist false.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Falsch

Typ

Boolean

groupAssignmentPrefix

Präfix für die automatisch erstellte EntraID-Gruppe, wenn UserAssignmentRequired aktiviert ist. Standard ist "col - Entra - users - ".

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

col - Entra - users -

Typ

Zeichenfolge

implicitGrantAccessTokens

Implicit-Grant-Flow für Zugriffstoken aktivieren. Standard ist false.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Falsch

Typ

Boolean

implicitGrantIDTokens

Implicit-Grant-Flow für ID-Tokens aktivieren. Standard ist false.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Falsch

Typ

Boolean

Zurück zur Runbook-Referenzübersicht

Zuletzt aktualisiert

War das hilfreich?