> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/applications/add-gsa-application-registration.md).

# GSA-Anwendungsregistrierung hinzufügen

### Beschreibung

Dieses Skript erstellt eine neue Registrierung für eine Global Secure Access-Anwendung in Azure Active Directory (Entra ID) mit umfassenden Konfigurationsoptionen.

Zusätzlich zur Anwendung wird eine Security Group zur Verwaltung des Zugriffs auf die Anwendung erstellt (Namensschema über Runbook Customization konfigurierbar) und dem Service Principal der Anwendung zugewiesen.

Wenn die Anwendung bereits existiert, läuft das Runbook im Aktualisierungsmodus: Die App-Erstellung wird übersprungen und nur die Schritte für Segment / Gruppe / Zuweisung werden ausgeführt. Alle Nachschlagevorgänge (z. B. Connector Group) werden VOR der Erstellung von irgendetwas validiert. Wenn ein späterer Schritt dennoch fehlschlägt, werden die in diesem Lauf erstellten Objekte (Anwendung, Gruppe) zurückgesetzt und entfernt. Bereits vorhandene Objekte (Aktualisierungsmodus) werden niemals entfernt.

### Ort

Organisation → Anwendungen → GSA-Anwendungsregistrierung hinzufügen

**Vollständiger Runbook-Name**

rjgit-org\_applications\_add-GSA-Anwendungsregistrierung

### Details

| Eigenschaft          | Wert                                                                                    |
| -------------------- | --------------------------------------------------------------------------------------- |
| Version              | 1.3.3                                                                                   |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planbar              | nein                                                                                    |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * Application.ReadWrite.All
    * *Instanziiert die App aus der Anwendungsvorlage, passt onPremisesPublishing an und fügt App-Segmente hinzu*
  * Directory.ReadWrite.All
    * *Erforderlich für die App-Proxy-Endpunkte: liest Connector Groups aus und weist der App ihre connectorGroup zu*
  * Group.ReadWrite.All
    * *Erstellt die Zugriffs-Security Group für die App und löscht sie beim Rollback*
  * AppRoleAssignment.ReadWrite.All
    * *Weist die Zugriffsgruppe der App über /servicePrincipals/{id}/appRoleAssignedTo zu*

### Parameter

#### Name

Der Basisname der zu erstellenden Global Secure Access-Anwendung. Der endgültige Anwendungsname wird als " " aufgebaut.

| Eigenschaft           | Wert                                 |
| --------------------- | ------------------------------------ |
| Erforderlich          | wahr                                 |
| Standardwert          |                                      |
| Typ                   | Zeichenfolge                         |
| Anzeigename im Portal | Anwendungsname (muss eindeutig sein) |

#### Präfix

Präfix, das dem Anwendungsnamen hinzugefügt wird. Zwischen Präfix und Name wird ein Leerzeichen eingefügt, außer das Präfix endet mit "-", "\_" oder einem Leerzeichen. Beispiel: Präfix "GSA-" + Name "MyApp" ergibt die Anwendung "GSA-MyApp".

| Eigenschaft           | Wert                  |
| --------------------- | --------------------- |
| Erforderlich          | wahr                  |
| Standardwert          |                       |
| Typ                   | Zeichenfolge          |
| Anzeigename im Portal | Anwendungsname-Präfix |

#### groupPrefix

Präfix für den Namen der Security Group. Der Gruppenname wird als "" gebildet - unabhängig vom Anwendungspräfix. Beispiel: groupPrefix "App - Entra - GSA - " + Name "MyApp" ergibt die Gruppe "App - Entra - GSA - MyApp". Standard: "App - Entra - GSA - ".

| Eigenschaft           | Wert                                                                                   |
| --------------------- | -------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                 |
| Standardwert          | App - Entra - GSA -                                                                    |
| Typ                   | Zeichenfolge                                                                           |
| Anzeigename im Portal | Gruppenname-Präfix (vom Administrator festgelegt, Änderung über Runbook Customization) |

#### groupSuffix

Optionales Suffix für den Namen der Security Group, z. B. " (users)". Standard: leer.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### Anwendungstyp

Der Typ der zu erstellenden GSA-Anwendung. Optionen: "nonwebapp" (Enterprise-App) oder "quickaccessapp" (Quick-Access-App).

| Eigenschaft           | Wert                      |
| --------------------- | ------------------------- |
| Erforderlich          | wahr                      |
| Standardwert          |                           |
| Typ                   | Zeichenfolge              |
| Anzeigename im Portal | Anwendungstyp (eindeutig) |

**Portaloptionen**

| Portaloption     | Wert |
| ---------------- | ---- |
| Enterprise-App   |      |
| Quick-Access-App |      |

#### Konnektorgruppe

Die für die Anwendung zu verwendende Konnektorgruppe. Muss in der Runbook Customization definiert sein.

| Eigenschaft           | Wert                                                                                      |
| --------------------- | ----------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                    |
| Standardwert          |                                                                                           |
| Typ                   | Zeichenfolge                                                                              |
| Anzeigename im Portal | Konnektorgruppe (Bitte definieren Sie Ihre Konnektorgruppen in der Runbook Customization) |

#### Zielhost

Der Zielhost oder IP-Bereich für die Anwendung. Unterstützte Formate: FQDN (example.com), einzelne IP (192.168.0.1), CIDR-Notation (192.168.0.1/24) oder IP-Bereich (192.168.0.1..192.168.0.20).

| Eigenschaft           | Wert                                                                                           |
| --------------------- | ---------------------------------------------------------------------------------------------- |
| Erforderlich          | falsch                                                                                         |
| Standardwert          |                                                                                                |
| Typ                   | Zeichenfolge                                                                                   |
| Anzeigename im Portal | Zielhost oder -bereich: example.com / 192.168.0.1 / 192.168.0.1/24 / 192.168.0.1..192.168.0.20 |

#### Zieltyp

Der angegebene Zieltyp. Optionen: "fqdn", "ip", "ipRangeCidr" oder "ipRange". In der UI ausgeblendet, da er automatisch aus dem Format von destinationHost bestimmt wird.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### Ports

Die für die Anwendung zu konfigurierenden Ports. Unterstützt einen einzelnen Port (443), mehrere Ports (80,443) oder einen Portbereich (8000-8080).

| Eigenschaft           | Wert                                         |
| --------------------- | -------------------------------------------- |
| Erforderlich          | falsch                                       |
| Standardwert          |                                              |
| Typ                   | Zeichenfolge                                 |
| Anzeigename im Portal | Ports (z. B. 443 oder 80,443 oder 8000-8080) |

#### Protokoll

Das zu verwendende Netzwerkprotokoll. Optionen: "tcp", "udp" oder "tcp,udp". Standard ist "tcp".

| Eigenschaft           | Wert         |
| --------------------- | ------------ |
| Erforderlich          | falsch       |
| Standardwert          |              |
| Typ                   | Zeichenfolge |
| Anzeigename im Portal | Protokoll    |

**Portaloptionen**

| Portaloption | Wert |
| ------------ | ---- |
| TCP          |      |
| UDP          |      |
| TCP,UDP      |      |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/org/applications/add-gsa-application-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
