> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/applications/add-application-registration.md).

# Ajouter une inscription d’application

### Description

Ce runbook crée une nouvelle inscription d’application dans Microsoft Entra ID et configure éventuellement les URI de redirection et les paramètres SAML. Il valide les paramètres soumis, empêche la création d’applications en double et consigne des journaux détaillés pour le dépannage. Utilisez-le pour standardiser la configuration de l’inscription d’application, y compris les options liées à la visibilité et à l’affectation.

### Emplacement

Organisation → Applications → Ajouter une inscription d’application

**Nom complet du runbook**

rjgit-org\_applications\_add-application-registration

### Détails

| Propriété      | Valeur                             |
| -------------- | ---------------------------------- |
| Version        | 1.0.2                              |
| Modules requis | RealmJoin.RunbookHelper (>= 0.8.9) |
| Planifiable    | non                                |

### Autorisations

#### Autorisations d’application

* **Type**: Microsoft Graph
  * Application.ReadWrite.OwnedBy
    * *Crée l’application et le principal de service, met à jour les paramètres SAML et ajoute un certificat de signature de jeton*
  * Organization.Read.All
    * *Lit /organization afin de déterminer l’ID du locataire indiqué avec le nouvel AppId*
  * Group.ReadWrite.All
    * *Crée le groupe d’affectation des utilisateurs et l’assigne à l’application lorsque UserAssignmentRequired est défini*

#### rôles RBAC

* Développeur d’applications
  * *Prend en charge la création et la configuration de la nouvelle inscription d’application et du principal de service*

### Paramètres

#### ApplicationName

Le nom d’affichage de l’inscription d’application à créer.

| Propriété                  | Valeur               |
| -------------------------- | -------------------- |
| Obligatoire                | vrai                 |
| Valeur par défaut          |                      |
| Type                       | Chaîne de caractères |
| Nom d’affichage du portail | Nom de l’application |

#### RedirectURI

Utilisé uniquement pour la sélection dans l’interface. Détermine le type d’URI de redirection à configurer : Aucun, Web, SPA ou client public

| Propriété                  | Valeur                          |
| -------------------------- | ------------------------------- |
| Obligatoire                | faux                            |
| Valeur par défaut          |                                 |
| Type                       | Chaîne de caractères            |
| Nom d’affichage du portail | URI de redirection (facultatif) |

**Options du portail**

| Option du portail                      | Valeur |
| -------------------------------------- | ------ |
| Aucun                                  |        |
| Web                                    |        |
| SAML                                   |        |
| Client public/natif (mobile et bureau) |        |
| Application monopage (SPA)             |        |

#### signInAudience

Spécifie qui peut utiliser l’application. La valeur par défaut est « AzureADMyOrg » (locataire unique).

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      | AzureADMyOrg                                       |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### webRedirectURI

URI de redirection pour les applications web. Plusieurs valeurs peuvent être séparées par des points-virgules.

| Propriété                  | Valeur                                                                                                                 |
| -------------------------- | ---------------------------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                                                   |
| Valeur par défaut          |                                                                                                                        |
| Type                       | Chaîne de caractères                                                                                                   |
| Nom d’affichage du portail | URI de redirection Web, par exemple <https://myapp.com/auth> (séparées par des points-virgules pour plusieurs valeurs) |

#### spaRedirectURI

URI de redirection pour les applications monopage. Plusieurs valeurs peuvent être séparées par des points-virgules.

| Propriété                  | Valeur                                                                                                                                        |
| -------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                                                                          |
| Valeur par défaut          |                                                                                                                                               |
| Type                       | Chaîne de caractères                                                                                                                          |
| Nom d’affichage du portail | URI de redirection pour application monopage (SPA), par exemple <https://myapp.com> (séparées par des points-virgules pour plusieurs valeurs) |

#### publicClientRedirectURI

URI de redirection pour les applications client public/natif. Plusieurs valeurs peuvent être séparées par des points-virgules.

| Propriété                  | Valeur                                                                                                                      |
| -------------------------- | --------------------------------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                                                        |
| Valeur par défaut          |                                                                                                                             |
| Type                       | Chaîne de caractères                                                                                                        |
| Nom d’affichage du portail | URI de redirection client public/natif, par exemple myapp\://auth (séparées par des points-virgules pour plusieurs valeurs) |

#### EnableSAML

Si défini sur true, l’authentification basée sur SAML est configurée pour l’application. Si elle est activée, des paramètres SAML supplémentaires deviennent obligatoires.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### SAMLReplyURL

L’URL de réponse pour l’authentification basée sur SAML

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | faux                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

#### SAMLSignOnURL

L’URL de connexion pour l’authentification SAML.

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | faux                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

#### SAMLLogoutURL

L’URL de déconnexion pour l’authentification SAML.

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | faux                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

#### SAMLIdentifier

L’identifiant SAML (ID d’entité). Si non spécifié, la valeur par défaut est « urn:app:{AppId} ».

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | faux                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

#### SAMLRelayState

Le paramètre SAML RelayState pour conserver l’état de l’application pendant l’authentification.

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | faux                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

#### SAMLExpiryNotificationEmail

Adresse e-mail à laquelle recevoir les notifications lorsque le certificat de signature du jeton SAML est sur le point d’expirer.

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | faux                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

#### SAMLCertificateLifeYears

Durée de vie du certificat de signature du jeton SAML en années. La valeur par défaut est de 3 ans.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut | 3      |
| Type              | Int32  |

#### isApplicationVisible

Détermine si l’application est visible dans le portail My Apps. La valeur par défaut est true.

| Propriété                  | Valeur                                      |
| -------------------------- | ------------------------------------------- |
| Obligatoire                | faux                                        |
| Valeur par défaut          | Vrai                                        |
| Type                       | Booléen                                     |
| Nom d’affichage du portail | Application visible dans le portail My Apps |

#### UserAssignmentRequired

Détermine si des utilisateurs doivent être affectés à l’application avant d’y accéder. Lorsqu’elle est activée, un groupe Entra ID est créé pour l’affectation des utilisateurs. La valeur par défaut est false.

| Propriété                  | Valeur                               |
| -------------------------- | ------------------------------------ |
| Obligatoire                | faux                                 |
| Valeur par défaut          | Faux                                 |
| Type                       | Booléen                              |
| Nom d’affichage du portail | Affectation des utilisateurs requise |

#### groupAssignmentPrefix

Préfixe du groupe Entra ID créé automatiquement lorsque UserAssignmentRequired est activé. La valeur par défaut est « col - Entra - users - ».

| Propriété                  | Valeur                                                                                                     |
| -------------------------- | ---------------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                                       |
| Valeur par défaut          | col - Entra - users -                                                                                      |
| Type                       | Chaîne de caractères                                                                                       |
| Nom d’affichage du portail | Préfixe d’affectation du groupe (uniquement nécessaire lorsque l’affectation des utilisateurs est requise) |

#### implicitGrantAccessTokens

Active le flux d’autorisation implicite pour les jetons d’accès. La valeur par défaut est false.

| Propriété                  | Valeur                                                   |
| -------------------------- | -------------------------------------------------------- |
| Obligatoire                | faux                                                     |
| Valeur par défaut          | Faux                                                     |
| Type                       | Booléen                                                  |
| Nom d’affichage du portail | Activer l’autorisation implicite pour les jetons d’accès |

#### implicitGrantIDTokens

Active le flux d’autorisation implicite pour les jetons d’identification. La valeur par défaut est false.

| Propriété                  | Valeur                                                            |
| -------------------------- | ----------------------------------------------------------------- |
| Obligatoire                | faux                                                              |
| Valeur par défaut          | Faux                                                              |
| Type                       | Booléen                                                           |
| Nom d’affichage du portail | Activer l’autorisation implicite pour les jetons d’identification |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/applications/add-application-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
