Agregar registro de aplicación

Agregar un registro de aplicación a Azure AD

Descripción

Este runbook crea un nuevo registro de aplicación en Microsoft Entra ID y, opcionalmente, configura URIs de redirección y ajustes SAML. Valida los parámetros enviados, evita la creación duplicada de aplicaciones y escribe registros detallados para solución de problemas. Úselo para estandarizar la configuración del registro de aplicaciones, incluidas las opciones relacionadas con la visibilidad y la asignación.

Ubicación

Organización → Aplicaciones → Agregar registro de aplicación

Nombre completo del Runbook

rjgit-org_applications_add-application-registration

Permisos

Permisos de la aplicación

  • Tipo: Microsoft Graph

    • Application.ReadWrite.OwnedBy

    • Organization.Read.All

    • Group.ReadWrite.All

Roles RBAC

  • Desarrollador de aplicaciones

Parámetros

NombreDeLaAplicación

El nombre para mostrar del registro de aplicación a crear.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

URIdeRedirección

Usado solo para selección de UI. Determina qué tipo de URI de redirección configurar: Ninguno, Web, SPA o Cliente público

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

audienciaDeInicioDeSesión

Especifica quién puede usar la aplicación. Por defecto es "AzureADMyOrg" (inquilino único).

Propiedad
Valor

Requerido

false

Valor predeterminado

AzureADMyOrg

Tipo

Cadena

webURIdeRedirección

URI de redirección para aplicaciones web. Se pueden separar múltiples valores con punto y coma.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

spaURIdeRedirección

URI de redirección para aplicaciones de una sola página. Se pueden separar múltiples valores con punto y coma.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

publicClientURIdeRedirección

URI de redirección para aplicaciones cliente públicas/nativas. Se pueden separar múltiples valores con punto y coma.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

HabilitarSAML

Si se establece en true, se configura la autenticación basada en SAML para la aplicación. Si está habilitado, otros parámetros relacionados con SAML pasan a ser obligatorios.

Propiedad
Valor

Requerido

false

Valor predeterminado

False

Tipo

Booleano

URLdeRespuestaSAML

La URL de respuesta para la autenticación basada en SAML

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

URLdeInicioDeSesiónSAML

La URL de inicio de sesión para la autenticación SAML.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

URLdeCierreDeSesiónSAML

La URL de cierre de sesión para la autenticación SAML.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

IdentificadorSAML

El identificador SAML (ID de entidad). Si no se especifica, por defecto es "urn:app:{AppId}".

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

EstadoDeRetransmisiónSAML

El parámetro de estado de retransmisión SAML para mantener el estado de la aplicación durante la autenticación.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

CorreoNotificaciónCaducidadSAML

Dirección de correo electrónico para recibir notificaciones cuando el certificado de firma de tokens SAML esté a punto de expirar.

Propiedad
Valor

Requerido

false

Valor predeterminado

Tipo

Cadena

VidaÚtilCertificadoSAMLenAños

Duración del certificado de firma de tokens SAML en años. El valor predeterminado es 3 años.

Propiedad
Valor

Requerido

false

Valor predeterminado

3

Tipo

Int32

esAplicaciónVisible

Determina si la aplicación es visible en el portal Mis aplicaciones. El valor predeterminado es true.

Propiedad
Valor

Requerido

false

Valor predeterminado

True

Tipo

Booleano

AsignaciónDeUsuarioRequerida

Determina si los usuarios deben asignarse a la aplicación antes de acceder a ella. Cuando está habilitado, se crea un grupo de Entra ID para la asignación de usuarios. El valor predeterminado es false.

Propiedad
Valor

Requerido

false

Valor predeterminado

False

Tipo

Booleano

prefijoDeAsignaciónDeGrupo

Prefijo para el grupo de Entra ID creado automáticamente cuando AsignaciónDeUsuarioRequerida está habilitado. El valor predeterminado es "col - Entra - users - ".

Propiedad
Valor

Requerido

false

Valor predeterminado

col - Entra - users -

Tipo

Cadena

concesiónImplícitaTokensDeAcceso

Habilitar el flujo de concesión implícita para tokens de acceso. El valor predeterminado es false.

Propiedad
Valor

Requerido

false

Valor predeterminado

False

Tipo

Booleano

concesiónImplícitaTokensID

Habilitar el flujo de concesión implícita para tokens de ID. El valor predeterminado es false.

Propiedad
Valor

Requerido

false

Valor predeterminado

False

Tipo

Booleano

Volver al resumen de referencia del Runbook

Última actualización

¿Te fue útil?