For the complete documentation index, see llms.txt. This page is also available as Markdown.

Ajouter l’inscription d’application

Ajouter une inscription d’application à Azure AD

Description

Ce runbook crée un nouvel enregistrement d'application dans Microsoft Entra ID et configure éventuellement les URI de redirection et les paramètres SAML. Il valide les paramètres soumis, empêche la création d'applications en double et écrit des journaux détaillés pour le dépannage. Utilisez-le pour standardiser la configuration de l'enregistrement d'application, y compris les options liées à la visibilité et à l'attribution.

Emplacement

Organisation → Applications → Ajouter un enregistrement d'application

Nom complet du Runbook

rjgit-org_applications_add-application-registration

Autorisations

Autorisations d'application

  • Type: Microsoft Graph

    • Application.ReadWrite.OwnedBy

    • Organization.Read.All

    • Group.ReadWrite.All

rôles RBAC

  • Développeur d'application

Paramètres

ApplicationName

Le nom d'affichage de l'enregistrement d'application à créer.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Type

Chaîne de caractères

RedirectURI

Utilisé uniquement pour la sélection de l'interface utilisateur. Détermine le type d'URI de redirection à configurer - Aucun, Web, SPA ou client public.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

signInAudience

Spécifie qui peut utiliser l'application. La valeur par défaut est "AzureADMyOrg" (locataire unique).

Propriété
Valeur

Requis

faux

Valeur par défaut

AzureADMyOrg

Type

Chaîne de caractères

webRedirectURI

URI de redirection ou URI pour les applications web. Plusieurs valeurs peuvent être séparées par des points-virgules.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

spaRedirectURI

URI de redirection ou URI pour les applications à page unique. Plusieurs valeurs peuvent être séparées par des points-virgules.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

publicClientRedirectURI

URI de redirection ou URI pour les applications clientes publiques/natives. Plusieurs valeurs peuvent être séparées par des points-virgules.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

EnableSAML

Si la valeur est true, l'authentification basée sur SAML est configurée pour l'application. Si elle est activée, des paramètres supplémentaires liés à SAML deviennent obligatoires.

Propriété
Valeur

Requis

faux

Valeur par défaut

Faux

Type

Boolean

SAMLReplyURL

L'URL de réponse pour l'authentification basée sur SAML

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

SAMLSignOnURL

L'URL de connexion pour l'authentification SAML.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

SAMLLogoutURL

L'URL de déconnexion pour l'authentification SAML.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

SAMLIdentifier

L'identifiant SAML (ID d'entité). Si non spécifié, la valeur par défaut est "urn:app:{AppId}".

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

SAMLRelayState

Le paramètre d'état de relais SAML pour maintenir l'état de l'application pendant l'authentification.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

SAMLExpiryNotificationEmail

Adresse e-mail pour recevoir des notifications lorsque le certificat de signature du jeton SAML est sur le point d'expirer.

Propriété
Valeur

Requis

faux

Valeur par défaut

Type

Chaîne de caractères

SAMLCertificateLifeYears

Durée de vie du certificat de signature du jeton SAML en années. La valeur par défaut est de 3 ans.

Propriété
Valeur

Requis

faux

Valeur par défaut

3

Type

Int32

isApplicationVisible

Détermine si l'application est visible dans le portail Mes applications. La valeur par défaut est true.

Propriété
Valeur

Requis

faux

Valeur par défaut

Vrai

Type

Boolean

UserAssignmentRequired

Détermine si des utilisateurs doivent être attribués à l'application avant d'y accéder. Lorsqu'elle est activée, un groupe Entra ID est créé pour l'attribution des utilisateurs. La valeur par défaut est false.

Propriété
Valeur

Requis

faux

Valeur par défaut

Faux

Type

Boolean

groupAssignmentPrefix

Préfixe du groupe Entra ID créé automatiquement lorsque UserAssignmentRequired est activé. La valeur par défaut est "col - Entra - users - ".

Propriété
Valeur

Requis

faux

Valeur par défaut

col - Entra - users -

Type

Chaîne de caractères

implicitGrantAccessTokens

Activer le flux d'autorisation implicite pour les jetons d'accès. La valeur par défaut est false.

Propriété
Valeur

Requis

faux

Valeur par défaut

Faux

Type

Boolean

implicitGrantIDTokens

Activer le flux d'autorisation implicite pour les jetons d'identité. La valeur par défaut est false.

Propriété
Valeur

Requis

faux

Valeur par défaut

Faux

Type

Boolean

Mis à jour

Ce contenu vous a-t-il été utile ?