> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/applications/add-application-registration.md).

# Agregar registro de aplicación

### Descripción

Este runbook crea un nuevo registro de aplicación en Microsoft Entra ID y, opcionalmente, configura URI de redirección y ajustes de SAML. Valida los parámetros enviados, evita la creación duplicada de aplicaciones y escribe registros detallados para la resolución de problemas. Úselo para estandarizar la configuración del registro de aplicaciones, incluidas las opciones relacionadas con la visibilidad y la asignación.

### Ubicación

Organización → Aplicaciones → Agregar registro de aplicación

**Nombre completo del runbook**

rjgit-org\_applications\_add-application-registration

### Detalles

| Propiedad          | Valor                              |
| ------------------ | ---------------------------------- |
| Versión            | 1.0.2                              |
| Módulos requeridos | RealmJoin.RunbookHelper (>= 0.8.9) |
| Programable        | no                                 |

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * Application.ReadWrite.OwnedBy
    * *Crea la aplicación y el Service Principal, actualiza los ajustes de SAML y agrega un certificado de firma de token*
  * Organization.Read.All
    * *Lee /organization para determinar el id de Tenant que se informa junto con el nuevo AppId*
  * Group.ReadWrite.All
    * *Crea el grupo de asignación de usuarios y lo asigna a la aplicación cuando UserAssignmentRequired está establecido*

#### roles RBAC

* Desarrollador de aplicaciones
  * *Respalda la creación y configuración del nuevo registro de aplicación y Service Principal*

### Parámetros

#### ApplicationName

El nombre para mostrar del registro de aplicación que se va a crear.

| Propiedad                        | Valor                   |
| -------------------------------- | ----------------------- |
| Requerido                        | true                    |
| Valor predeterminado             |                         |
| Tipo                             | Cadena                  |
| Nombre para mostrar en el portal | Nombre de la aplicación |

#### URI de redirección

Se usa solo para la selección en la interfaz de usuario. Determina qué tipo de URI de redirección configurar: Ninguno, Web, SPA o cliente público

| Propiedad                        | Valor                         |
| -------------------------------- | ----------------------------- |
| Requerido                        | falso                         |
| Valor predeterminado             |                               |
| Tipo                             | Cadena                        |
| Nombre para mostrar en el portal | URI de redirección (opcional) |

**Opciones del portal**

| Opción del portal                           | Valor |
| ------------------------------------------- | ----- |
| Ninguno                                     |       |
| Web                                         |       |
| SAML                                        |       |
| Cliente público/nativo (móvil y escritorio) |       |
| Aplicación de página única (SPA)            |       |

#### signInAudience

Especifica quién puede usar la aplicación. De forma predeterminada es "AzureADMyOrg" (tenant único).

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | AzureADMyOrg                                             |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### webRedirectURI

URI o URI de redirección para aplicaciones web. Se pueden separar varios valores con punto y coma.

| Propiedad                        | Valor                                                                                                 |
| -------------------------------- | ----------------------------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                                                 |
| Valor predeterminado             |                                                                                                       |
| Tipo                             | Cadena                                                                                                |
| Nombre para mostrar en el portal | URI de redirección web, por ejemplo <https://myapp.com/auth> (separados por punto y coma para varios) |

#### spaRedirectURI

URI o URI de redirección para aplicaciones de página única. Se pueden separar varios valores con punto y coma.

| Propiedad                        | Valor                                                                                                                            |
| -------------------------------- | -------------------------------------------------------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                                                                            |
| Valor predeterminado             |                                                                                                                                  |
| Tipo                             | Cadena                                                                                                                           |
| Nombre para mostrar en el portal | URI de redirección de aplicación de página única (SPA), por ejemplo <https://myapp.com> (separados por punto y coma para varios) |

#### publicClientRedirectURI

URI o URI de redirección para aplicaciones de cliente público/nativas. Se pueden separar varios valores con punto y coma.

| Propiedad                        | Valor                                                                                                            |
| -------------------------------- | ---------------------------------------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                                                            |
| Valor predeterminado             |                                                                                                                  |
| Tipo                             | Cadena                                                                                                           |
| Nombre para mostrar en el portal | URI de redirección de cliente público/nativo, por ejemplo myapp\://auth (separados por punto y coma para varios) |

#### EnableSAML

Si se establece en true, se configura autenticación basada en SAML para la aplicación. Si se habilita, se requerirán parámetros adicionales relacionados con SAML.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Requerido            | falso    |
| Valor predeterminado | Falso    |
| Tipo                 | Booleano |

#### SAMLReplyURL

La URL de respuesta para la autenticación basada en SAML

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### SAMLSignOnURL

La URL de inicio de sesión para la autenticación SAML.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### SAMLLogoutURL

La URL de cierre de sesión para la autenticación SAML.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### SAMLIdentifier

El identificador SAML (Entity ID). Si no se especifica, el valor predeterminado es "urn:app:{AppId}".

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### SAMLRelayState

El parámetro de estado de retransmisión SAML para mantener el estado de la aplicación durante la autenticación.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### SAMLExpiryNotificationEmail

Dirección de correo electrónico para recibir notificaciones cuando el certificado de firma de token SAML esté a punto de expirar.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### SAMLCertificateLifeYears

Duración del certificado de firma de token SAML en años. El valor predeterminado es 3 años.

| Propiedad            | Valor |
| -------------------- | ----- |
| Requerido            | falso |
| Valor predeterminado | 3     |
| Tipo                 | Int32 |

#### isApplicationVisible

Determina si la aplicación es visible en el portal My Apps. El valor predeterminado es true.

| Propiedad                        | Valor                                   |
| -------------------------------- | --------------------------------------- |
| Requerido                        | falso                                   |
| Valor predeterminado             | True                                    |
| Tipo                             | Booleano                                |
| Nombre para mostrar en el portal | Aplicación visible en el portal My Apps |

#### UserAssignmentRequired

Determina si los usuarios deben asignarse a la aplicación antes de acceder a ella. Cuando está habilitado, se crea un grupo de Entra ID para la asignación de usuarios. El valor predeterminado es false.

| Propiedad                        | Valor                              |
| -------------------------------- | ---------------------------------- |
| Requerido                        | falso                              |
| Valor predeterminado             | Falso                              |
| Tipo                             | Booleano                           |
| Nombre para mostrar en el portal | Se requiere asignación de usuarios |

#### groupAssignmentPrefix

Prefijo para el grupo de Entra ID creado automáticamente cuando UserAssignmentRequired está habilitado. El valor predeterminado es "col - Entra - users - ".

| Propiedad                        | Valor                                                                                     |
| -------------------------------- | ----------------------------------------------------------------------------------------- |
| Requerido                        | falso                                                                                     |
| Valor predeterminado             | col - Entra - users -                                                                     |
| Tipo                             | Cadena                                                                                    |
| Nombre para mostrar en el portal | Prefijo de asignación de grupo (solo necesario cuando se requiere asignación de usuarios) |

#### implicitGrantAccessTokens

Habilita el flujo de concesión implícita para tokens de acceso. El valor predeterminado es false.

| Propiedad                        | Valor                                               |
| -------------------------------- | --------------------------------------------------- |
| Requerido                        | falso                                               |
| Valor predeterminado             | Falso                                               |
| Tipo                             | Booleano                                            |
| Nombre para mostrar en el portal | Habilitar concesión implícita para tokens de acceso |

#### implicitGrantIDTokens

Habilita el flujo de concesión implícita para tokens de ID. El valor predeterminado es false.

| Propiedad                        | Valor                                           |
| -------------------------------- | ----------------------------------------------- |
| Requerido                        | falso                                           |
| Valor predeterminado             | Falso                                           |
| Tipo                             | Booleano                                        |
| Nombre para mostrar en el portal | Habilitar concesión implícita para tokens de ID |

[Volver a la vista general de la referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/applications/add-application-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
