> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/applications/add-gsa-application-registration.md).

# Ajouter un enregistrement d’application GSA

### Description

Ce script crée une nouvelle inscription d'application Global Secure Access dans Azure Active Directory (Entra ID) avec des options de configuration complètes.

En plus de l'application, un Security Group pour gérer l'accès à l'application est créé (le schéma de nommage est configurable via Runbook Customization) et attribué au Service Principal de l'application.

Si l'application existe déjà, le runbook s'exécute en mode de mise à jour : la création de l'application est ignorée et seules les étapes de segment / groupe / attribution sont exécutées. Toutes les recherches (p. ex. groupe de connecteurs) sont validées AVANT toute création. Si une étape ultérieure échoue malgré tout, les objets créés lors de cette exécution (application, groupe) sont restaurés à l'état précédent et supprimés. Les objets préexistants (mode de mise à jour) ne sont jamais supprimés.

### Emplacement

Organisation → Applications → Ajouter l'inscription d'application Gsa

**Nom complet du runbook**

rjgit-org\_applications\_add-gsa-application-registration

### Autorisations

#### Autorisations d'application

* **Type**: Microsoft Graph
  * Application.ReadWrite.All
  * Directory.ReadWrite.All
  * Group.ReadWrite.All
  * AppRoleAssignment.ReadWrite.All

### Paramètres

#### nom

Le nom de base de l'application Global Secure Access à créer. Le nom final de l'application est construit comme " ".

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | true   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### préfixe

Préfixe ajouté au nom de l'application. Un espace est inséré entre le préfixe et le nom sauf si le préfixe se termine par "-", "\_" ou un espace. Exemple : le préfixe "GSA-" + le nom "MyApp" donne l'application "GSA-MyApp".

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | true   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### groupPrefix

Préfixe du nom du Security Group. Le nom du groupe est construit comme "" - indépendamment du préfixe de l'application. Exemple : groupPrefix "App - Entra - GSA - " + name "MyApp" donne le groupe "App - Entra - GSA - MyApp". Par défaut : "App - Entra - GSA - ".

| Propriété         | Valeur              |
| ----------------- | ------------------- |
| Obligatoire       | faux                |
| Valeur par défaut | App - Entra - GSA - |
| Type              | Chaîne              |

#### groupSuffix

Suffixe facultatif pour le nom du Security Group, par ex. " (utilisateurs)". Par défaut : vide.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### applicationType

Le type d'application GSA à créer. Options : "nonwebapp" (application d'entreprise) ou "quickaccessapp" (application d'accès rapide).

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | true   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### connectorGroup

Le groupe de connecteurs à utiliser pour l'application. Doit être défini dans la Runbook Customization.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### hôte de destination

L'hôte de destination ou la plage d'adresses IP pour l'application. Prend en charge les formats : FQDN (example.com), IP unique (192.168.0.1), notation CIDR (192.168.0.1/24) ou plage d'adresses IP (192.168.0.1..192.168.0.20).

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### type de destination

Le type de destination spécifié. Options : "fqdn", "ip", "ipRangeCidr" ou "ipRange". Masqué dans l'interface car il est automatiquement déterminé à partir du format de destinationHost.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### ports

Le(s) port(s) à configurer pour l'application. Prend en charge un port unique (443), plusieurs ports (80,443) ou une plage de ports (8000-8080).

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### protocole

Le protocole réseau à utiliser. Options : "tcp", "udp" ou "tcp,udp". La valeur par défaut est "tcp".

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

[Retour à l'aperçu de la référence des runbooks](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/applications/add-gsa-application-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
