For the complete documentation index, see llms.txt. This page is also available as Markdown.

アプリケーション登録を追加

Azure AD にアプリケーション登録を追加

説明

この runbook は Microsoft Entra ID に新しいアプリケーション登録を作成し、必要に応じてリダイレクト URI と SAML 設定を構成します。送信されたパラメーターを検証し、重複するアプリ作成を防止し、トラブルシューティング用に詳細なログを出力します。可視性や割り当て関連のオプションを含むアプリケーション登録のセットアップを標準化するために使用します。

場所

組織 → アプリケーション → アプリケーション登録の追加

Runbook の完全名

rjgit-org_applications_add-application-registration

詳細

プロパティ

バージョン

1.0.2

必要なモジュール

RealmJoin.RunbookHelper (>= 0.8.9)

スケジュール可能

いいえ

アクセス許可

アプリケーションのアクセス許可

  • 種類:Microsoft Graph

    • Application.ReadWrite.OwnedBy

      • アプリと Service Principal を作成し、SAML 設定を更新してトークン署名証明書を追加します

    • Organization.Read.All

      • /organization を読み取り、新しい AppId とともに報告される Tenant ID を判定します

    • Group.ReadWrite.All

      • UserAssignmentRequired が設定されている場合、ユーザー割り当てグループを作成してアプリに割り当てます

RBAC ロール

  • アプリケーション開発者

    • 新しいアプリ登録と Service Principal の作成と構成を支援します

パラメーター

ApplicationName

作成するアプリケーション登録の表示名。

プロパティ

必須

はい

既定値

種類

文字列

ポータル表示名

アプリケーション名

RedirectURI

UI での選択専用です。構成するリダイレクト URI の種類を決定します - None、Web、SPA、または Public Client

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

リダイレクト URI(任意)

ポータルのオプション

ポータルオプション

なし

Web

SAML

パブリック クライアント/ネイティブ(モバイル & デスクトップ)

シングルページ アプリケーション(SPA)

signInAudience

アプリケーションを使用できるユーザーを指定します。既定値は "AzureADMyOrg"(単一 Tenant)です。

プロパティ

必須

いいえ

既定値

AzureADMyOrg

種類

文字列

ポータルで非表示

はい(Runbook のカスタマイズで事前設定)

webRedirectURI

Web アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

Web リダイレクト URI 例: https://myapp.com/auth(複数の場合はセミコロン区切り)

spaRedirectURI

シングルページ アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

シングルページ アプリケーション(SPA)のリダイレクト URI 例: https://myapp.com(複数の場合はセミコロン区切り)

publicClientRedirectURI

パブリック クライアント/ネイティブ アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。

プロパティ

必須

いいえ

既定値

種類

文字列

ポータル表示名

パブリック クライアント/ネイティブのリダイレクト URI 例: myapp://auth(複数の場合はセミコロン区切り)

EnableSAML

true に設定すると、アプリケーションに SAML ベースの認証が構成されます。有効にすると、追加の SAML 関連パラメーターが必要になります。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

SAMLReplyURL

SAML ベースの認証用の返信 URL

プロパティ

必須

いいえ

既定値

種類

文字列

SAMLSignOnURL

SAML 認証用のサインオン URL。

プロパティ

必須

いいえ

既定値

種類

文字列

SAMLLogoutURL

SAML 認証用のログアウト URL。

プロパティ

必須

いいえ

既定値

種類

文字列

SAMLIdentifier

SAML 識別子(Entity ID)。指定されない場合、既定値は "urn:app:{AppId}" です。

プロパティ

必須

いいえ

既定値

種類

文字列

SAMLRelayState

認証中にアプリケーションの状態を維持するための SAML リレー状態パラメーター。

プロパティ

必須

いいえ

既定値

種類

文字列

SAMLExpiryNotificationEmail

SAML トークン署名証明書の有効期限が近づいたときに通知を受け取るメール アドレス。

プロパティ

必須

いいえ

既定値

種類

文字列

SAMLCertificateLifeYears

SAML トークン署名証明書の有効期間(年)。既定値は 3 年です。

プロパティ

必須

いいえ

既定値

3

種類

Int32

isApplicationVisible

アプリケーションが My Apps ポータルに表示されるかどうかを決定します。既定値は true です。

プロパティ

必須

いいえ

既定値

はい

種類

ブール値

ポータル表示名

My Apps ポータルに表示されるアプリケーション

UserAssignmentRequired

ユーザーがアクセスする前にアプリケーションへ割り当てられている必要があるかどうかを決定します。有効にすると、ユーザー割り当て用の Entra ID グループが作成されます。既定値は false です。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

ポータル表示名

ユーザー割り当てが必要

groupAssignmentPrefix

UserAssignmentRequired が有効な場合に自動作成される Entra ID グループのプレフィックス。既定値は "col - Entra - users - " です。

プロパティ

必須

いいえ

既定値

col - Entra - users -

種類

文字列

ポータル表示名

グループ割り当てプレフィックス(ユーザー割り当てが必要な場合のみ必要)

implicitGrantAccessTokens

アクセス トークンの暗黙的許可フローを有効にします。既定値は false です。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

ポータル表示名

アクセス トークンの暗黙的許可を有効にする

implicitGrantIDTokens

ID トークンの暗黙的許可フローを有効にします。既定値は false です。

プロパティ

必須

いいえ

既定値

False

種類

ブール値

ポータル表示名

ID トークンの暗黙的許可を有効にする

最終更新

役に立ちましたか?