> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/applications/add-application-registration.md).

# アプリケーション登録を追加

### 説明

この runbook は Microsoft Entra ID に新しいアプリケーション登録を作成し、必要に応じてリダイレクト URI と SAML 設定を構成します。送信されたパラメーターを検証し、重複するアプリ作成を防止し、トラブルシューティング用に詳細なログを出力します。可視性や割り当て関連のオプションを含むアプリケーション登録のセットアップを標準化するために使用します。

### 場所

組織 → アプリケーション → アプリケーション登録の追加

**Runbook の完全名**

rjgit-org\_applications\_add-application-registration

### 詳細

| プロパティ    | 値                                  |
| -------- | ---------------------------------- |
| バージョン    | 1.0.2                              |
| 必要なモジュール | RealmJoin.RunbookHelper (>= 0.8.9) |
| スケジュール可能 | いいえ                                |

### アクセス許可

#### アプリケーションのアクセス許可

* **種類**：Microsoft Graph
  * Application.ReadWrite.OwnedBy
    * *アプリと Service Principal を作成し、SAML 設定を更新してトークン署名証明書を追加します*
  * Organization.Read.All
    * */organization を読み取り、新しい AppId とともに報告される Tenant ID を判定します*
  * Group.ReadWrite.All
    * *UserAssignmentRequired が設定されている場合、ユーザー割り当てグループを作成してアプリに割り当てます*

#### RBAC ロール

* アプリケーション開発者
  * *新しいアプリ登録と Service Principal の作成と構成を支援します*

### パラメーター

#### ApplicationName

作成するアプリケーション登録の表示名。

| プロパティ   | 値         |
| ------- | --------- |
| 必須      | はい        |
| 既定値     |           |
| 種類      | 文字列       |
| ポータル表示名 | アプリケーション名 |

#### RedirectURI

UI での選択専用です。構成するリダイレクト URI の種類を決定します - None、Web、SPA、または Public Client

| プロパティ   | 値              |
| ------- | -------------- |
| 必須      | いいえ            |
| 既定値     |                |
| 種類      | 文字列            |
| ポータル表示名 | リダイレクト URI（任意） |

**ポータルのオプション**

| ポータルオプション                         | 値 |
| --------------------------------- | - |
| なし                                |   |
| Web                               |   |
| SAML                              |   |
| パブリック クライアント/ネイティブ（モバイル & デスクトップ） |   |
| シングルページ アプリケーション（SPA）             |   |

#### signInAudience

アプリケーションを使用できるユーザーを指定します。既定値は "AzureADMyOrg"（単一 Tenant）です。

| プロパティ    | 値                        |
| -------- | ------------------------ |
| 必須       | いいえ                      |
| 既定値      | AzureADMyOrg             |
| 種類       | 文字列                      |
| ポータルで非表示 | はい（Runbook のカスタマイズで事前設定） |

#### webRedirectURI

Web アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。

| プロパティ   | 値                                                          |
| ------- | ---------------------------------------------------------- |
| 必須      | いいえ                                                        |
| 既定値     |                                                            |
| 種類      | 文字列                                                        |
| ポータル表示名 | Web リダイレクト URI 例: <https://myapp.com/auth（複数の場合はセミコロン区切り）> |

#### spaRedirectURI

シングルページ アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。

| プロパティ   | 値                                                                       |
| ------- | ----------------------------------------------------------------------- |
| 必須      | いいえ                                                                     |
| 既定値     |                                                                         |
| 種類      | 文字列                                                                     |
| ポータル表示名 | シングルページ アプリケーション（SPA）のリダイレクト URI 例: <https://myapp.com（複数の場合はセミコロン区切り）> |

#### publicClientRedirectURI

パブリック クライアント/ネイティブ アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。

| プロパティ   | 値                                                              |
| ------- | -------------------------------------------------------------- |
| 必須      | いいえ                                                            |
| 既定値     |                                                                |
| 種類      | 文字列                                                            |
| ポータル表示名 | パブリック クライアント/ネイティブのリダイレクト URI 例: myapp\://auth（複数の場合はセミコロン区切り） |

#### EnableSAML

true に設定すると、アプリケーションに SAML ベースの認証が構成されます。有効にすると、追加の SAML 関連パラメーターが必要になります。

| プロパティ | 値     |
| ----- | ----- |
| 必須    | いいえ   |
| 既定値   | False |
| 種類    | ブール値  |

#### SAMLReplyURL

SAML ベースの認証用の返信 URL

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

#### SAMLSignOnURL

SAML 認証用のサインオン URL。

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

#### SAMLLogoutURL

SAML 認証用のログアウト URL。

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

#### SAMLIdentifier

SAML 識別子（Entity ID）。指定されない場合、既定値は "urn:app:{AppId}" です。

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

#### SAMLRelayState

認証中にアプリケーションの状態を維持するための SAML リレー状態パラメーター。

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

#### SAMLExpiryNotificationEmail

SAML トークン署名証明書の有効期限が近づいたときに通知を受け取るメール アドレス。

| プロパティ | 値   |
| ----- | --- |
| 必須    | いいえ |
| 既定値   |     |
| 種類    | 文字列 |

#### SAMLCertificateLifeYears

SAML トークン署名証明書の有効期間（年）。既定値は 3 年です。

| プロパティ | 値     |
| ----- | ----- |
| 必須    | いいえ   |
| 既定値   | 3     |
| 種類    | Int32 |

#### isApplicationVisible

アプリケーションが My Apps ポータルに表示されるかどうかを決定します。既定値は true です。

| プロパティ   | 値                          |
| ------- | -------------------------- |
| 必須      | いいえ                        |
| 既定値     | はい                         |
| 種類      | ブール値                       |
| ポータル表示名 | My Apps ポータルに表示されるアプリケーション |

#### UserAssignmentRequired

ユーザーがアクセスする前にアプリケーションへ割り当てられている必要があるかどうかを決定します。有効にすると、ユーザー割り当て用の Entra ID グループが作成されます。既定値は false です。

| プロパティ   | 値           |
| ------- | ----------- |
| 必須      | いいえ         |
| 既定値     | False       |
| 種類      | ブール値        |
| ポータル表示名 | ユーザー割り当てが必要 |

#### groupAssignmentPrefix

UserAssignmentRequired が有効な場合に自動作成される Entra ID グループのプレフィックス。既定値は "col - Entra - users - " です。

| プロパティ   | 値                                   |
| ------- | ----------------------------------- |
| 必須      | いいえ                                 |
| 既定値     | col - Entra - users -               |
| 種類      | 文字列                                 |
| ポータル表示名 | グループ割り当てプレフィックス（ユーザー割り当てが必要な場合のみ必要） |

#### implicitGrantAccessTokens

アクセス トークンの暗黙的許可フローを有効にします。既定値は false です。

| プロパティ   | 値                     |
| ------- | --------------------- |
| 必須      | いいえ                   |
| 既定値     | False                 |
| 種類      | ブール値                  |
| ポータル表示名 | アクセス トークンの暗黙的許可を有効にする |

#### implicitGrantIDTokens

ID トークンの暗黙的許可フローを有効にします。既定値は false です。

| プロパティ   | 値                   |
| ------- | ------------------- |
| 必須      | いいえ                 |
| 既定値     | False               |
| 種類      | ブール値                |
| ポータル表示名 | ID トークンの暗黙的許可を有効にする |

[Runbook Reference の概要に戻る](/ja/zi-dong-hua/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/zi-dong-hua/runbooks/runbook-references/org/applications/add-application-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
