アプリケーション登録を追加
Azure AD にアプリケーション登録を追加
説明
この runbook は Microsoft Entra ID に新しいアプリケーション登録を作成し、必要に応じてリダイレクト URI と SAML 設定を構成します。送信されたパラメーターを検証し、重複するアプリ作成を防止し、トラブルシューティング用に詳細なログを出力します。可視性や割り当て関連のオプションを含むアプリケーション登録のセットアップを標準化するために使用します。
場所
組織 → アプリケーション → アプリケーション登録の追加
Runbook の完全名
rjgit-org_applications_add-application-registration
詳細
バージョン
1.0.2
必要なモジュール
RealmJoin.RunbookHelper (>= 0.8.9)
スケジュール可能
いいえ
アクセス許可
アプリケーションのアクセス許可
種類:Microsoft Graph
Application.ReadWrite.OwnedBy
アプリと Service Principal を作成し、SAML 設定を更新してトークン署名証明書を追加します
Organization.Read.All
/organization を読み取り、新しい AppId とともに報告される Tenant ID を判定します
Group.ReadWrite.All
UserAssignmentRequired が設定されている場合、ユーザー割り当てグループを作成してアプリに割り当てます
RBAC ロール
アプリケーション開発者
新しいアプリ登録と Service Principal の作成と構成を支援します
パラメーター
ApplicationName
作成するアプリケーション登録の表示名。
必須
はい
既定値
種類
文字列
ポータル表示名
アプリケーション名
RedirectURI
UI での選択専用です。構成するリダイレクト URI の種類を決定します - None、Web、SPA、または Public Client
必須
いいえ
既定値
種類
文字列
ポータル表示名
リダイレクト URI(任意)
ポータルのオプション
なし
Web
SAML
パブリック クライアント/ネイティブ(モバイル & デスクトップ)
シングルページ アプリケーション(SPA)
signInAudience
アプリケーションを使用できるユーザーを指定します。既定値は "AzureADMyOrg"(単一 Tenant)です。
必須
いいえ
既定値
AzureADMyOrg
種類
文字列
ポータルで非表示
はい(Runbook のカスタマイズで事前設定)
webRedirectURI
Web アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。
必須
いいえ
既定値
種類
文字列
ポータル表示名
Web リダイレクト URI 例: https://myapp.com/auth(複数の場合はセミコロン区切り)
spaRedirectURI
シングルページ アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。
必須
いいえ
既定値
種類
文字列
ポータル表示名
シングルページ アプリケーション(SPA)のリダイレクト URI 例: https://myapp.com(複数の場合はセミコロン区切り)
publicClientRedirectURI
パブリック クライアント/ネイティブ アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。
必須
いいえ
既定値
種類
文字列
ポータル表示名
パブリック クライアント/ネイティブのリダイレクト URI 例: myapp://auth(複数の場合はセミコロン区切り)
EnableSAML
true に設定すると、アプリケーションに SAML ベースの認証が構成されます。有効にすると、追加の SAML 関連パラメーターが必要になります。
必須
いいえ
既定値
False
種類
ブール値
SAMLReplyURL
SAML ベースの認証用の返信 URL
必須
いいえ
既定値
種類
文字列
SAMLSignOnURL
SAML 認証用のサインオン URL。
必須
いいえ
既定値
種類
文字列
SAMLLogoutURL
SAML 認証用のログアウト URL。
必須
いいえ
既定値
種類
文字列
SAMLIdentifier
SAML 識別子(Entity ID)。指定されない場合、既定値は "urn:app:{AppId}" です。
必須
いいえ
既定値
種類
文字列
SAMLRelayState
認証中にアプリケーションの状態を維持するための SAML リレー状態パラメーター。
必須
いいえ
既定値
種類
文字列
SAMLExpiryNotificationEmail
SAML トークン署名証明書の有効期限が近づいたときに通知を受け取るメール アドレス。
必須
いいえ
既定値
種類
文字列
SAMLCertificateLifeYears
SAML トークン署名証明書の有効期間(年)。既定値は 3 年です。
必須
いいえ
既定値
3
種類
Int32
isApplicationVisible
アプリケーションが My Apps ポータルに表示されるかどうかを決定します。既定値は true です。
必須
いいえ
既定値
はい
種類
ブール値
ポータル表示名
My Apps ポータルに表示されるアプリケーション
UserAssignmentRequired
ユーザーがアクセスする前にアプリケーションへ割り当てられている必要があるかどうかを決定します。有効にすると、ユーザー割り当て用の Entra ID グループが作成されます。既定値は false です。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
ユーザー割り当てが必要
groupAssignmentPrefix
UserAssignmentRequired が有効な場合に自動作成される Entra ID グループのプレフィックス。既定値は "col - Entra - users - " です。
必須
いいえ
既定値
col - Entra - users -
種類
文字列
ポータル表示名
グループ割り当てプレフィックス(ユーザー割り当てが必要な場合のみ必要)
implicitGrantAccessTokens
アクセス トークンの暗黙的許可フローを有効にします。既定値は false です。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
アクセス トークンの暗黙的許可を有効にする
implicitGrantIDTokens
ID トークンの暗黙的許可フローを有効にします。既定値は false です。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
ID トークンの暗黙的許可を有効にする
最終更新
役に立ちましたか?