For the complete documentation index, see llms.txt. This page is also available as Markdown.

Agregar registro de aplicación

Agregar un registro de aplicación a Microsoft Entra ID

Descripción

Este runbook crea un nuevo registro de aplicación en Microsoft Entra ID y, opcionalmente, configura URI de redirección y ajustes de SAML. Valida los parámetros enviados, evita la creación duplicada de aplicaciones y escribe registros detallados para la resolución de problemas. Úselo para estandarizar la configuración del registro de aplicaciones, incluidas las opciones relacionadas con la visibilidad y la asignación.

Ubicación

Organización → Aplicaciones → Agregar registro de aplicación

Nombre completo del runbook

rjgit-org_applications_add-application-registration

Detalles

Propiedad
Valor

Versión

1.0.2

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9)

Programable

no

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • Application.ReadWrite.OwnedBy

      • Crea la aplicación y el Service Principal, actualiza los ajustes de SAML y agrega un certificado de firma de token

    • Organization.Read.All

      • Lee /organization para determinar el id de Tenant que se informa junto con el nuevo AppId

    • Group.ReadWrite.All

      • Crea el grupo de asignación de usuarios y lo asigna a la aplicación cuando UserAssignmentRequired está establecido

roles RBAC

  • Desarrollador de aplicaciones

    • Respalda la creación y configuración del nuevo registro de aplicación y Service Principal

Parámetros

ApplicationName

El nombre para mostrar del registro de aplicación que se va a crear.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

Nombre de la aplicación

URI de redirección

Se usa solo para la selección en la interfaz de usuario. Determina qué tipo de URI de redirección configurar: Ninguno, Web, SPA o cliente público

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

URI de redirección (opcional)

Opciones del portal

Opción del portal
Valor

Ninguno

Web

SAML

Cliente público/nativo (móvil y escritorio)

Aplicación de página única (SPA)

signInAudience

Especifica quién puede usar la aplicación. De forma predeterminada es "AzureADMyOrg" (tenant único).

Propiedad
Valor

Requerido

falso

Valor predeterminado

AzureADMyOrg

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

webRedirectURI

URI o URI de redirección para aplicaciones web. Se pueden separar varios valores con punto y coma.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

URI de redirección web, por ejemplo https://myapp.com/auth (separados por punto y coma para varios)

spaRedirectURI

URI o URI de redirección para aplicaciones de página única. Se pueden separar varios valores con punto y coma.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

URI de redirección de aplicación de página única (SPA), por ejemplo https://myapp.com (separados por punto y coma para varios)

publicClientRedirectURI

URI o URI de redirección para aplicaciones de cliente público/nativas. Se pueden separar varios valores con punto y coma.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

Nombre para mostrar en el portal

URI de redirección de cliente público/nativo, por ejemplo myapp://auth (separados por punto y coma para varios)

EnableSAML

Si se establece en true, se configura autenticación basada en SAML para la aplicación. Si se habilita, se requerirán parámetros adicionales relacionados con SAML.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

SAMLReplyURL

La URL de respuesta para la autenticación basada en SAML

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

SAMLSignOnURL

La URL de inicio de sesión para la autenticación SAML.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

SAMLLogoutURL

La URL de cierre de sesión para la autenticación SAML.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

SAMLIdentifier

El identificador SAML (Entity ID). Si no se especifica, el valor predeterminado es "urn:app:{AppId}".

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

SAMLRelayState

El parámetro de estado de retransmisión SAML para mantener el estado de la aplicación durante la autenticación.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

SAMLExpiryNotificationEmail

Dirección de correo electrónico para recibir notificaciones cuando el certificado de firma de token SAML esté a punto de expirar.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Tipo

Cadena

SAMLCertificateLifeYears

Duración del certificado de firma de token SAML en años. El valor predeterminado es 3 años.

Propiedad
Valor

Requerido

falso

Valor predeterminado

3

Tipo

Int32

isApplicationVisible

Determina si la aplicación es visible en el portal My Apps. El valor predeterminado es true.

Propiedad
Valor

Requerido

falso

Valor predeterminado

True

Tipo

Booleano

Nombre para mostrar en el portal

Aplicación visible en el portal My Apps

UserAssignmentRequired

Determina si los usuarios deben asignarse a la aplicación antes de acceder a ella. Cuando está habilitado, se crea un grupo de Entra ID para la asignación de usuarios. El valor predeterminado es false.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

Se requiere asignación de usuarios

groupAssignmentPrefix

Prefijo para el grupo de Entra ID creado automáticamente cuando UserAssignmentRequired está habilitado. El valor predeterminado es "col - Entra - users - ".

Propiedad
Valor

Requerido

falso

Valor predeterminado

col - Entra - users -

Tipo

Cadena

Nombre para mostrar en el portal

Prefijo de asignación de grupo (solo necesario cuando se requiere asignación de usuarios)

implicitGrantAccessTokens

Habilita el flujo de concesión implícita para tokens de acceso. El valor predeterminado es false.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

Habilitar concesión implícita para tokens de acceso

implicitGrantIDTokens

Habilita el flujo de concesión implícita para tokens de ID. El valor predeterminado es false.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Nombre para mostrar en el portal

Habilitar concesión implícita para tokens de ID

Última actualización

¿Te fue útil?