> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/applications/add-application-registration.md).

# Anwendungsregistrierung hinzufügen

### Beschreibung

Dieses Runbook erstellt eine neue Anwendungsregistrierung in Microsoft Entra ID und konfiguriert optional Umleitungs-URIs und SAML-Einstellungen. Es validiert die übergebenen Parameter, verhindert doppelte App-Erstellung und schreibt ausführliche Protokolle zur Fehlerbehebung. Verwenden Sie es, um die Einrichtung der Anwendungsregistrierung zu standardisieren, einschließlich Sichtbarkeits- und zuweisungsbezogener Optionen.

### Ort

Organisation → Anwendungen → Anwendungsregistrierung hinzufügen

**Vollständiger Runbook-Name**

rjgit-org\_applications\_add-application-registration

### Details

| Eigenschaft          | Wert                               |
| -------------------- | ---------------------------------- |
| Version              | 1.0.2                              |
| Erforderliche Module | RealmJoin.RunbookHelper (>= 0.8.9) |
| Planbar              | nein                               |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * Application.ReadWrite.OwnedBy
    * *Erstellt die App und den Service Principal, passt SAML-Einstellungen an und fügt ein Token-Signaturzertifikat hinzu*
  * Organization.Read.All
    * *Liest /organization, um die Tenant-ID zu bestimmen, die zusammen mit der neuen AppId gemeldet wird*
  * Group.ReadWrite.All
    * *Erstellt die Gruppe für Benutzerzuweisungen und weist sie der App zu, wenn UserAssignmentRequired festgelegt ist*

#### RBAC-Rollen

* Anwendungsentwickler
  * *Unterstützt das Erstellen und Konfigurieren der neuen Anwendungsregistrierung und des Service Principal*

### Parameter

#### ApplicationName

Der Anzeigename der zu erstellenden Anwendungsregistrierung.

| Eigenschaft           | Wert           |
| --------------------- | -------------- |
| Erforderlich          | wahr           |
| Standardwert          |                |
| Typ                   | Zeichenfolge   |
| Anzeigename im Portal | Anwendungsname |

#### RedirectURI

Nur für die UI-Auswahl verwendet. Bestimmt, welcher Typ der Umleitungs-URI konfiguriert werden soll - Keine, Web, SPA oder öffentlicher Client

| Eigenschaft           | Wert                      |
| --------------------- | ------------------------- |
| Erforderlich          | falsch                    |
| Standardwert          |                           |
| Typ                   | Zeichenfolge              |
| Anzeigename im Portal | Umleitungs-URI (optional) |

**Portaloptionen**

| Portaloption                                | Wert |
| ------------------------------------------- | ---- |
| Keine                                       |      |
| Web                                         |      |
| SAML                                        |      |
| Öffentlicher Client/nativ (mobil & Desktop) |      |
| Einzelseitenanwendung (SPA)                 |      |

#### signInAudience

Legt fest, wer die Anwendung verwenden kann. Standard ist "AzureADMyOrg" (einzelner Tenant).

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | AzureADMyOrg                                |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### webRedirectURI

Umleitungs-URI oder Umleitungs-URIs für Webanwendungen. Mehrere Werte können durch Semikolons getrennt werden.

| Eigenschaft           | Wert                                                                                                      |
| --------------------- | --------------------------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                                    |
| Standardwert          |                                                                                                           |
| Typ                   | Zeichenfolge                                                                                              |
| Anzeigename im Portal | Umleitungs-URI für Webanwendungen, z. B. <https://myapp.com/auth> (bei mehreren durch Semikolon getrennt) |

#### spaRedirectURI

Umleitungs-URI oder Umleitungs-URIs für Einzelseitenanwendungen. Mehrere Werte können durch Semikolons getrennt werden.

| Eigenschaft           | Wert                                                                                                                |
| --------------------- | ------------------------------------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                                              |
| Standardwert          |                                                                                                                     |
| Typ                   | Zeichenfolge                                                                                                        |
| Anzeigename im Portal | Umleitungs-URI für Einzelseitenanwendungen (SPA), z. B. <https://myapp.com> (bei mehreren durch Semikolon getrennt) |

#### publicClientRedirectURI

Umleitungs-URI oder Umleitungs-URIs für öffentliche Client-/Native-Anwendungen. Mehrere Werte können durch Semikolons getrennt werden.

| Eigenschaft           | Wert                                                                                                                   |
| --------------------- | ---------------------------------------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                                                 |
| Standardwert          |                                                                                                                        |
| Typ                   | Zeichenfolge                                                                                                           |
| Anzeigename im Portal | Umleitungs-URI für öffentlichen Client/Native-Anwendungen, z. B. myapp\://auth (bei mehreren durch Semikolon getrennt) |

#### EnableSAML

Wenn auf true gesetzt, wird für die Anwendung eine SAML-basierte Authentifizierung konfiguriert. Wenn aktiviert, werden zusätzliche SAML-bezogene Parameter erforderlich.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Falsch          |
| Typ          | Boolescher Wert |

#### SAMLReplyURL

Die Antwort-URL für die SAML-basierte Authentifizierung

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### SAMLSignOnURL

Die Anmelde-URL für die SAML-Authentifizierung.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### SAMLLogoutURL

Die Abmelde-URL für die SAML-Authentifizierung.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### SAMLIdentifier

Der SAML-Bezeichner (Entity ID). Wenn nicht angegeben, ist der Standardwert "urn:app:{AppId}".

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### SAMLRelayState

Der SAML-Relay-State-Parameter zum Beibehalten des Anwendungszustands während der Authentifizierung.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### SAMLExpiryNotificationEmail

E-Mail-Adresse, die Benachrichtigungen erhält, wenn das SAML-Token-Signaturzertifikat bald abläuft.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### SAMLCertificateLifeYears

Lebensdauer des SAML-Token-Signaturzertifikats in Jahren. Standard sind 3 Jahre.

| Eigenschaft  | Wert   |
| ------------ | ------ |
| Erforderlich | falsch |
| Standardwert | 3      |
| Typ          | Int32  |

#### isApplicationVisible

Legt fest, ob die Anwendung im Portal „My Apps“ sichtbar ist. Standard ist true.

| Eigenschaft           | Wert                                 |
| --------------------- | ------------------------------------ |
| Erforderlich          | falsch                               |
| Standardwert          | Wahr                                 |
| Typ                   | Boolescher Wert                      |
| Anzeigename im Portal | Anwendung im My Apps-Portal sichtbar |

#### UserAssignmentRequired

Legt fest, ob Benutzer der Anwendung zugewiesen werden müssen, bevor sie darauf zugreifen können. Wenn aktiviert, wird eine EntraID-Gruppe für die Benutzerzuweisung erstellt. Standard ist false.

| Eigenschaft           | Wert                           |
| --------------------- | ------------------------------ |
| Erforderlich          | falsch                         |
| Standardwert          | Falsch                         |
| Typ                   | Boolescher Wert                |
| Anzeigename im Portal | Benutzerzuweisung erforderlich |

#### groupAssignmentPrefix

Präfix für die automatisch erstellte EntraID-Gruppe, wenn UserAssignmentRequired aktiviert ist. Standard ist "col - Entra - users - ".

| Eigenschaft           | Wert                                                                                        |
| --------------------- | ------------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                      |
| Standardwert          | col - Entra - users -                                                                       |
| Typ                   | Zeichenfolge                                                                                |
| Anzeigename im Portal | Präfix für die Gruppenzuweisung (nur erforderlich, wenn Benutzerzuweisung erforderlich ist) |

#### implicitGrantAccessTokens

Implizite Gewährung für Zugriffstoken aktivieren

| Eigenschaft           | Wert                                             |
| --------------------- | ------------------------------------------------ |
| Erforderlich          | falsch                                           |
| Standardwert          | Falsch                                           |
| Typ                   | Boolescher Wert                                  |
| Anzeigename im Portal | Implizite Gewährung für Zugriffstoken aktivieren |

#### implicitGrantIDTokens

Implizite Gewährung für ID-Token aktivieren

| Eigenschaft           | Wert                                        |
| --------------------- | ------------------------------------------- |
| Erforderlich          | falsch                                      |
| Standardwert          | Falsch                                      |
| Typ                   | Boolescher Wert                             |
| Anzeigename im Portal | Implizite Gewährung für ID-Token aktivieren |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/applications/add-application-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
