For the complete documentation index, see llms.txt. This page is also available as Markdown.

Anwendungsregistrierung hinzufügen

Eine Anwendungsregistrierung zu Azure AD hinzufügen

Beschreibung

Dieses Runbook erstellt eine neue Anwendungsregistrierung in Microsoft Entra ID und konfiguriert optional Redirect-URIs und SAML-Einstellungen. Es validiert die übermittelten Parameter, verhindert die doppelte Erstellung von Apps und schreibt ausführliche Protokolle zur Fehlerbehebung. Verwenden Sie es, um die Einrichtung der Anwendungsregistrierung zu standardisieren, einschließlich Sichtbarkeits- und zuweisungsbezogener Optionen.

Ort

Organisation → Anwendungen → Anwendungsregistrierung hinzufügen

Vollständiger Runbook-Name

rjgit-org_applications_add-application-registration

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • Application.ReadWrite.OwnedBy

    • Organization.Read.All

    • Group.ReadWrite.All

RBAC-Rollen

  • Anwendungsentwickler

Parameter

ApplicationName

Der Anzeigename der zu erstellenden Anwendungsregistrierung.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

RedirectURI

Nur für die UI-Auswahl verwendet. Legt fest, welcher Typ von Redirect URI konfiguriert werden soll - None, Web, SPA oder Public Client

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

signInAudience

Legt fest, wer die Anwendung verwenden kann. Standard ist "AzureADMyOrg" (einzelner Tenant).

Eigenschaft
Wert

Erforderlich

false

Standardwert

AzureADMyOrg

Typ

Zeichenfolge

webRedirectURI

Redirect-URI oder Redirect-URIs für Webanwendungen. Mehrere Werte können durch Semikolons getrennt werden.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

spaRedirectURI

Redirect-URI oder Redirect-URIs für Single-Page-Anwendungen. Mehrere Werte können durch Semikolons getrennt werden.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

publicClientRedirectURI

Redirect-URI oder Redirect-URIs für Public-Client-/Native-Anwendungen. Mehrere Werte können durch Semikolons getrennt werden.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

EnableSAML

Wenn auf true gesetzt, wird für die Anwendung eine SAML-basierte Authentifizierung konfiguriert. Wenn aktiviert, werden zusätzliche SAML-bezogene Parameter erforderlich.

Eigenschaft
Wert

Erforderlich

false

Standardwert

False

Typ

Boolesch

SAMLReplyURL

Die Reply-URL für die SAML-basierte Authentifizierung

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

SAMLSignOnURL

Die Anmelde-URL für die SAML-Authentifizierung.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

SAMLLogoutURL

Die Abmelde-URL für die SAML-Authentifizierung.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

SAMLIdentifier

Der SAML-Bezeichner (Entity ID). Wenn nicht angegeben, ist standardmäßig "urn:app:{AppId}".

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

SAMLRelayState

Der SAML-Relay-State-Parameter zum Beibehalten des Anwendungszustands während der Authentifizierung.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

SAMLExpiryNotificationEmail

E-Mail-Adresse, die Benachrichtigungen erhält, wenn das SAML-Token-Signaturzertifikat kurz vor dem Ablauf steht.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Typ

Zeichenfolge

SAMLCertificateLifeYears

Lebensdauer des SAML-Token-Signaturzertifikats in Jahren. Standard ist 3 Jahre.

Eigenschaft
Wert

Erforderlich

false

Standardwert

3

Typ

Int32

isApplicationVisible

Legt fest, ob die Anwendung im My Apps-Portal sichtbar ist. Standard ist true.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Wahr

Typ

Boolesch

UserAssignmentRequired

Legt fest, ob Benutzern die Anwendung vor dem Zugriff zugewiesen werden muss. Wenn aktiviert, wird eine EntraID-Gruppe für die Benutzerzuweisung erstellt. Standard ist false.

Eigenschaft
Wert

Erforderlich

false

Standardwert

False

Typ

Boolesch

groupAssignmentPrefix

Präfix für die automatisch erstellte EntraID-Gruppe, wenn UserAssignmentRequired aktiviert ist. Standard ist "col - Entra - users - ".

Eigenschaft
Wert

Erforderlich

false

Standardwert

col - Entra - users -

Typ

Zeichenfolge

implicitGrantAccessTokens

Aktiviert den impliziten Grant-Flow für Zugriffstoken. Standard ist false.

Eigenschaft
Wert

Erforderlich

false

Standardwert

False

Typ

Boolesch

implicitGrantIDTokens

Aktiviert den impliziten Grant-Flow für ID-Tokens. Standard ist false.

Eigenschaft
Wert

Erforderlich

false

Standardwert

False

Typ

Boolesch

Zuletzt aktualisiert

War das hilfreich?