アプリケーション登録を更新
Azure AD のアプリケーション登録を更新する
説明
このランブックは、Microsoft Entra ID 内の既存のアプリケーション登録と、その関連構成を更新します。現在の設定を要求されたパラメーターと比較し、必要な更新のみを適用します。リダイレクト URI、SAML 設定、表示可否、割り当て要件、トークン発行動作の管理に使用します。
場所
組織 → アプリケーション → アプリケーション登録の更新
Runbook の完全名
rjgit-org_applications_update-application-registration
詳細
バージョン
1.1.1
必要なモジュール
RealmJoin.RunbookHelper (>= 0.8.9)
スケジュール可能
いいえ
アクセス許可
アプリケーションのアクセス許可
種類:Microsoft Graph
Application.ReadWrite.OwnedBy
リダイレクト URI、タグ、SAML 設定を更新するために /applications/{id} と /servicePrincipals/{id} を読み取り、パッチ適用します
Group.ReadWrite.All
UserAssignmentRequired が設定されている場合に、割り当てグループを作成し、アプリに割り当てます
RBAC ロール
アプリケーション開発者
ランブックの ID が所有していないアプリケーション登録の更新を許可します
パラメーター
クライアント ID
更新するアプリケーション登録のアプリケーション クライアント ID (appId)。
必須
はい
既定値
種類
文字列
RedirectURI
UI の選択にのみ使用されます。構成するリダイレクト URI の種類を決定します。
必須
いいえ
既定値
種類
文字列
ポータル表示名
リダイレクト URI(任意)
ポータルのオプション
なし
Web
SAML
パブリック クライアント/ネイティブ(モバイル & デスクトップ)
シングルページ アプリケーション(SPA)
webRedirectURI
Web アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。
必須
いいえ
既定値
種類
文字列
ポータル表示名
Web リダイレクト URI 例: https://myapp.com/auth(複数の場合はセミコロン区切り)
publicClientRedirectURI
パブリック クライアント/ネイティブ アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。
必須
いいえ
既定値
種類
文字列
ポータル表示名
パブリック クライアント/ネイティブのリダイレクト URI 例: myapp://auth(複数の場合はセミコロン区切り)
spaRedirectURI
シングルページ アプリケーション向けのリダイレクト URI または URI 群。複数の値はセミコロンで区切れます。
必須
いいえ
既定値
種類
文字列
ポータル表示名
シングルページ アプリケーション(SPA)のリダイレクト URI 例: https://myapp.com(複数の場合はセミコロン区切り)
EnableSAML
true に設定すると、サービス プリンシパルに SAML ベースの認証が構成されます。
必須
いいえ
既定値
False
種類
ブール値
SAMLReplyURL
SAML 応答 URL。
必須
いいえ
既定値
種類
文字列
SAMLSignOnURL
SAML サインオン URL。
必須
いいえ
既定値
種類
文字列
SAMLLogoutURL
SAML ログアウト URL。
必須
いいえ
既定値
種類
文字列
SAMLIdentifier
SAML 識別子 (エンティティ ID)。
必須
いいえ
既定値
種類
文字列
SAMLRelayState
SAML RelayState パラメーター。
必須
いいえ
既定値
種類
文字列
SAMLExpiryNotificationEmail
SAML 証明書の有効期限通知を送信するメール アドレス。
必須
いいえ
既定値
種類
文字列
isApplicationVisible
アプリケーションを My Apps ポータルに表示するかどうかを決定します。
必須
いいえ
既定値
はい
種類
ブール値
ポータル表示名
My Apps ポータルに表示されるアプリケーション
UserAssignmentRequired
アプリケーションでユーザー割り当てが必要かどうかを決定します。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
ユーザー割り当てが必要
groupAssignmentPrefix
自動的に作成される割り当てグループのプレフィックス。
必須
いいえ
既定値
col - Entra - users -
種類
文字列
ポータル表示名
グループ割り当てプレフィックス(ユーザー割り当てが必要な場合のみ必要)
implicitGrantAccessTokens
アクセス トークンの暗黙的許可フローを有効にします。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
アクセス トークンの暗黙的許可を有効にする
implicitGrantIDTokens
ID トークンの暗黙的許可フローを有効にします。
必須
いいえ
既定値
False
種類
ブール値
ポータル表示名
ID トークンの暗黙的許可を有効にする
disableImplicitGrant
true に設定すると、他の設定に関係なく暗黙的許可の発行を無効にします。
必須
いいえ
既定値
False
種類
ブール値
最終更新
役に立ちましたか?