Agregar registro de aplicación
Agregar un registro de aplicación a Microsoft Entra ID
Descripción
Este runbook crea un nuevo registro de aplicación en Microsoft Entra ID y, opcionalmente, configura URI de redirección y ajustes de SAML. Valida los parámetros enviados, evita la creación duplicada de aplicaciones y escribe registros detallados para la resolución de problemas. Úselo para estandarizar la configuración del registro de aplicaciones, incluidas las opciones relacionadas con la visibilidad y la asignación.
Ubicación
Organización → Aplicaciones → Agregar registro de aplicación
Nombre completo del runbook
rjgit-org_applications_add-application-registration
Detalles
Versión
1.0.2
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9)
Programable
no
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
Application.ReadWrite.OwnedBy
Crea la aplicación y el Service Principal, actualiza los ajustes de SAML y agrega un certificado de firma de token
Organization.Read.All
Lee /organization para determinar el id de Tenant que se informa junto con el nuevo AppId
Group.ReadWrite.All
Crea el grupo de asignación de usuarios y lo asigna a la aplicación cuando UserAssignmentRequired está establecido
roles RBAC
Desarrollador de aplicaciones
Respalda la creación y configuración del nuevo registro de aplicación y Service Principal
Parámetros
ApplicationName
El nombre para mostrar del registro de aplicación que se va a crear.
Requerido
true
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
Nombre de la aplicación
URI de redirección
Se usa solo para la selección en la interfaz de usuario. Determina qué tipo de URI de redirección configurar: Ninguno, Web, SPA o cliente público
Requerido
falso
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
URI de redirección (opcional)
Opciones del portal
Ninguno
Web
SAML
Cliente público/nativo (móvil y escritorio)
Aplicación de página única (SPA)
signInAudience
Especifica quién puede usar la aplicación. De forma predeterminada es "AzureADMyOrg" (tenant único).
Requerido
falso
Valor predeterminado
AzureADMyOrg
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
webRedirectURI
URI o URI de redirección para aplicaciones web. Se pueden separar varios valores con punto y coma.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
URI de redirección web, por ejemplo https://myapp.com/auth (separados por punto y coma para varios)
spaRedirectURI
URI o URI de redirección para aplicaciones de página única. Se pueden separar varios valores con punto y coma.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
URI de redirección de aplicación de página única (SPA), por ejemplo https://myapp.com (separados por punto y coma para varios)
publicClientRedirectURI
URI o URI de redirección para aplicaciones de cliente público/nativas. Se pueden separar varios valores con punto y coma.
Requerido
falso
Valor predeterminado
Tipo
Cadena
Nombre para mostrar en el portal
URI de redirección de cliente público/nativo, por ejemplo myapp://auth (separados por punto y coma para varios)
EnableSAML
Si se establece en true, se configura autenticación basada en SAML para la aplicación. Si se habilita, se requerirán parámetros adicionales relacionados con SAML.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
SAMLReplyURL
La URL de respuesta para la autenticación basada en SAML
Requerido
falso
Valor predeterminado
Tipo
Cadena
SAMLSignOnURL
La URL de inicio de sesión para la autenticación SAML.
Requerido
falso
Valor predeterminado
Tipo
Cadena
SAMLLogoutURL
La URL de cierre de sesión para la autenticación SAML.
Requerido
falso
Valor predeterminado
Tipo
Cadena
SAMLIdentifier
El identificador SAML (Entity ID). Si no se especifica, el valor predeterminado es "urn:app:{AppId}".
Requerido
falso
Valor predeterminado
Tipo
Cadena
SAMLRelayState
El parámetro de estado de retransmisión SAML para mantener el estado de la aplicación durante la autenticación.
Requerido
falso
Valor predeterminado
Tipo
Cadena
SAMLExpiryNotificationEmail
Dirección de correo electrónico para recibir notificaciones cuando el certificado de firma de token SAML esté a punto de expirar.
Requerido
falso
Valor predeterminado
Tipo
Cadena
SAMLCertificateLifeYears
Duración del certificado de firma de token SAML en años. El valor predeterminado es 3 años.
Requerido
falso
Valor predeterminado
3
Tipo
Int32
isApplicationVisible
Determina si la aplicación es visible en el portal My Apps. El valor predeterminado es true.
Requerido
falso
Valor predeterminado
True
Tipo
Booleano
Nombre para mostrar en el portal
Aplicación visible en el portal My Apps
UserAssignmentRequired
Determina si los usuarios deben asignarse a la aplicación antes de acceder a ella. Cuando está habilitado, se crea un grupo de Entra ID para la asignación de usuarios. El valor predeterminado es false.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
Se requiere asignación de usuarios
groupAssignmentPrefix
Prefijo para el grupo de Entra ID creado automáticamente cuando UserAssignmentRequired está habilitado. El valor predeterminado es "col - Entra - users - ".
Requerido
falso
Valor predeterminado
col - Entra - users -
Tipo
Cadena
Nombre para mostrar en el portal
Prefijo de asignación de grupo (solo necesario cuando se requiere asignación de usuarios)
implicitGrantAccessTokens
Habilita el flujo de concesión implícita para tokens de acceso. El valor predeterminado es false.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
Habilitar concesión implícita para tokens de acceso
implicitGrantIDTokens
Habilita el flujo de concesión implícita para tokens de ID. El valor predeterminado es false.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Nombre para mostrar en el portal
Habilitar concesión implícita para tokens de ID
Última actualización
¿Te fue útil?