> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/applications/add-application-registration.md).

# Adicionar registo de aplicação

Adicionar um registo de aplicação ao Azure AD

### Descrição

Este runbook cria um novo registo de aplicação em Microsoft Entra ID e, opcionalmente, configura URIs de redirecionamento e definições SAML. Valida os parâmetros enviados, impede a criação duplicada da aplicação e escreve registos detalhados para resolução de problemas. Utilize-o para padronizar a configuração do registo de aplicações, incluindo opções relacionadas com visibilidade e atribuição.

### Localização

Organização → Aplicações → Adicionar registo de aplicação

**Nome completo do runbook**

rjgit-org\_applications\_add-application-registration

### Detalhes

| Propriedade         | Valor                              |
| ------------------- | ---------------------------------- |
| Versão              | 1.0.2                              |
| Módulos necessários | RealmJoin.RunbookHelper (>= 0.8.9) |
| Agendável           | não                                |

### Permissões

#### Permissões de aplicação

* **Tipo**: Microsoft Graph
  * Application.ReadWrite.OwnedBy
    * *Cria a aplicação e o Service Principal, atualiza as definições SAML e adiciona um certificado de assinatura de tokens*
  * Organization.Read.All
    * *Lê /organization para determinar o ID do Tenant reportado juntamente com o novo AppId*
  * Group.ReadWrite.All
    * *Cria o grupo de atribuição de utilizadores e atribui-o à aplicação quando UserAssignmentRequired está definido*

#### funções RBAC

* Programador de aplicações
  * *Suporta a criação e configuração do novo registo de aplicação e Service Principal*

### Parâmetros

#### Nome da aplicação

O nome de apresentação do registo de aplicação a criar.

| Propriedade                | Valor             |
| -------------------------- | ----------------- |
| Obrigatório                | verdadeiro        |
| Valor padrão               |                   |
| Tipo                       | String            |
| Nome de exibição no portal | Nome da aplicação |

#### URI de redirecionamento

Usado apenas para seleção na interface. Determina que tipo de URI de redirecionamento configurar - Nenhum, Web, SPA ou cliente público

| Propriedade                | Valor                              |
| -------------------------- | ---------------------------------- |
| Obrigatório                | falso                              |
| Valor padrão               |                                    |
| Tipo                       | String                             |
| Nome de exibição no portal | URI de redirecionamento (Opcional) |

**Opções do portal**

| Opção do portal                                       | Valor |
| ----------------------------------------------------- | ----- |
| Nenhum                                                |       |
| Web                                                   |       |
| SAML                                                  |       |
| Cliente público/nativo (móvel e ambiente de trabalho) |       |
| Aplicação de página única (SPA)                       |       |

#### Público de início de sessão

Especifica quem pode usar a aplicação. O valor predefinido é "AzureADMyOrg" (Tenant único).

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | AzureADMyOrg                                    |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### URI de redirecionamento Web

URI de redirecionamento ou URIs para aplicações Web. Vários valores podem ser separados por ponto e vírgula.

| Propriedade                | Valor                                                                                                          |
| -------------------------- | -------------------------------------------------------------------------------------------------------------- |
| Obrigatório                | falso                                                                                                          |
| Valor padrão               |                                                                                                                |
| Tipo                       | String                                                                                                         |
| Nome de exibição no portal | URI de redirecionamento Web, por exemplo, <https://myapp.com/auth> (separados por ponto e vírgula para vários) |

#### URI de redirecionamento SPA

URI de redirecionamento ou URIs para aplicações de página única. Vários valores podem ser separados por ponto e vírgula.

| Propriedade                | Valor                                                                                                                                    |
| -------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------- |
| Obrigatório                | falso                                                                                                                                    |
| Valor padrão               |                                                                                                                                          |
| Tipo                       | String                                                                                                                                   |
| Nome de exibição no portal | URI de redirecionamento da aplicação de página única (SPA), por exemplo, <https://myapp.com> (separados por ponto e vírgula para vários) |

#### URI de redirecionamento do cliente público

URI de redirecionamento ou URIs para aplicações públicas/nativas. Vários valores podem ser separados por ponto e vírgula.

| Propriedade                | Valor                                                                                                                     |
| -------------------------- | ------------------------------------------------------------------------------------------------------------------------- |
| Obrigatório                | falso                                                                                                                     |
| Valor padrão               |                                                                                                                           |
| Tipo                       | String                                                                                                                    |
| Nome de exibição no portal | URI de redirecionamento do cliente público/nativo, por exemplo, myapp\://auth (separados por ponto e vírgula para vários) |

#### Ativar SAML

Se definido como true, a autenticação baseada em SAML é configurada para a aplicação. Se ativado, tornam-se obrigatórios parâmetros adicionais relacionados com SAML.

| Propriedade  | Valor    |
| ------------ | -------- |
| Obrigatório  | falso    |
| Valor padrão | Falso    |
| Tipo         | Booleano |

#### URL de resposta SAML

A URL de resposta para autenticação baseada em SAML

| Propriedade  | Valor  |
| ------------ | ------ |
| Obrigatório  | falso  |
| Valor padrão |        |
| Tipo         | String |

#### URL de início de sessão SAML

A URL de início de sessão para autenticação SAML.

| Propriedade  | Valor  |
| ------------ | ------ |
| Obrigatório  | falso  |
| Valor padrão |        |
| Tipo         | String |

#### URL de encerramento de sessão SAML

A URL de encerramento de sessão para autenticação SAML.

| Propriedade  | Valor  |
| ------------ | ------ |
| Obrigatório  | falso  |
| Valor padrão |        |
| Tipo         | String |

#### Identificador SAML

O identificador SAML (Entity ID). Se não for especificado, o valor predefinido é "urn:app:{AppId}".

| Propriedade  | Valor  |
| ------------ | ------ |
| Obrigatório  | falso  |
| Valor padrão |        |
| Tipo         | String |

#### Estado de relay SAML

O parâmetro de estado de relay SAML para manter o estado da aplicação durante a autenticação.

| Propriedade  | Valor  |
| ------------ | ------ |
| Obrigatório  | falso  |
| Valor padrão |        |
| Tipo         | String |

#### Email de notificação de expiração do certificado SAML

Endereço de email para receber notificações quando o certificado de assinatura de tokens SAML estiver prestes a expirar.

| Propriedade  | Valor  |
| ------------ | ------ |
| Obrigatório  | falso  |
| Valor padrão |        |
| Tipo         | String |

#### Anos de vida útil do certificado SAML

Duração, em anos, do certificado de assinatura de tokens SAML. O valor predefinido é 3 anos.

| Propriedade  | Valor |
| ------------ | ----- |
| Obrigatório  | falso |
| Valor padrão | 3     |
| Tipo         | Int32 |

#### A aplicação está visível

Determina se a aplicação está visível no portal My Apps. O valor predefinido é true.

| Propriedade                | Valor                               |
| -------------------------- | ----------------------------------- |
| Obrigatório                | falso                               |
| Valor padrão               | Verdadeiro                          |
| Tipo                       | Booleano                            |
| Nome de exibição no portal | Aplicação visível no portal My Apps |

#### Atribuição de utilizador obrigatória

Determina se os utilizadores têm de ser atribuídos à aplicação antes de a aceder. Quando ativado, é criado um grupo EntraID para atribuição de utilizadores. O valor predefinido é false.

| Propriedade                | Valor                                |
| -------------------------- | ------------------------------------ |
| Obrigatório                | falso                                |
| Valor padrão               | Falso                                |
| Tipo                       | Booleano                             |
| Nome de exibição no portal | Atribuição de utilizador obrigatória |

#### Prefixo de atribuição ao grupo

Prefixo para o grupo EntraID criado automaticamente quando UserAssignmentRequired está ativado. O valor predefinido é "col - Entra - users - ".

| Propriedade                | Valor                                                                                              |
| -------------------------- | -------------------------------------------------------------------------------------------------- |
| Obrigatório                | falso                                                                                              |
| Valor padrão               | col - Entra - users -                                                                              |
| Tipo                       | String                                                                                             |
| Nome de exibição no portal | Prefixo de atribuição ao grupo (apenas necessário quando a atribuição de utilizador é obrigatória) |

#### concessão implícita de tokens de acesso

Ativar o fluxo de concessão implícita para tokens de acesso. O valor predefinido é false.

| Propriedade                | Valor                                            |
| -------------------------- | ------------------------------------------------ |
| Obrigatório                | falso                                            |
| Valor padrão               | Falso                                            |
| Tipo                       | Booleano                                         |
| Nome de exibição no portal | Ativar concessão implícita para tokens de acesso |

#### concessão implícita de tokens de ID

Ativar o fluxo de concessão implícita para tokens de ID. O valor predefinido é false.

| Propriedade                | Valor                                        |
| -------------------------- | -------------------------------------------- |
| Obrigatório                | falso                                        |
| Valor padrão               | Falso                                        |
| Tipo                       | Booleano                                     |
| Nome de exibição no portal | Ativar concessão implícita para tokens de ID |

[Voltar à visão geral da referência do runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/applications/add-application-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
