For the complete documentation index, see llms.txt. This page is also available as Markdown.

Adicionar registo de aplicação

Adicionar um registo de aplicação ao Azure AD

Descrição

Este runbook cria um novo registo de aplicação em Microsoft Entra ID e, opcionalmente, configura URIs de redirecionamento e definições SAML. Valida os parâmetros submetidos, impede a criação duplicada de aplicações e escreve logs detalhados para resolução de problemas. Use-o para padronizar a configuração do registo de aplicação, incluindo opções relacionadas com visibilidade e atribuição.

Localização

Organização → Aplicações → Adicionar registo de aplicação

Nome completo do runbook

rjgit-org_applications_add-application-registration

Permissões

Permissões de aplicação

  • Tipo: Microsoft Graph

    • Application.ReadWrite.OwnedBy

    • Organization.Read.All

    • Group.ReadWrite.All

funções RBAC

  • Desenvolvedor de Aplicações

Parâmetros

ApplicationName

O nome de apresentação do registo de aplicação a criar.

Propriedade
Valor

Obrigatório

verdadeiro

Valor padrão

Tipo

Cadeia de caracteres

RedirectURI

Usado apenas para seleção na interface. Determina que tipo de URI de redirecionamento configurar - Nenhum, Web, SPA ou Cliente público

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

signInAudience

Especifica quem pode usar a aplicação. O padrão é "AzureADMyOrg" (tenant único).

Propriedade
Valor

Obrigatório

false

Valor padrão

AzureADMyOrg

Tipo

Cadeia de caracteres

webRedirectURI

URI ou URIs de redirecionamento para aplicações Web. Vários valores podem ser separados por ponto e vírgula.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

spaRedirectURI

URI ou URIs de redirecionamento para aplicações de página única. Vários valores podem ser separados por ponto e vírgula.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

publicClientRedirectURI

URI ou URIs de redirecionamento para aplicações cliente público/nativas. Vários valores podem ser separados por ponto e vírgula.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

EnableSAML

Se definido como true, a autenticação baseada em SAML é configurada para a aplicação. Se ativada, passam a ser obrigatórios parâmetros adicionais relacionados com SAML.

Propriedade
Valor

Obrigatório

false

Valor padrão

Falso

Tipo

Booleano

SAMLReplyURL

O URL de resposta para autenticação baseada em SAML

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

SAMLSignOnURL

O URL de início de sessão para autenticação SAML.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

SAMLLogoutURL

O URL de término de sessão para autenticação SAML.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

SAMLIdentifier

O identificador SAML (ID da entidade). Se não for especificado, o valor padrão é "urn:app:{AppId}".

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

SAMLRelayState

O parâmetro de estado de retransmissão SAML para manter o estado da aplicação durante a autenticação.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

SAMLExpiryNotificationEmail

Endereço de e-mail para receber notificações quando o certificado de assinatura do token SAML estiver prestes a expirar.

Propriedade
Valor

Obrigatório

false

Valor padrão

Tipo

Cadeia de caracteres

SAMLCertificateLifeYears

Prazo de validade do certificado de assinatura do token SAML em anos. O padrão é de 3 anos.

Propriedade
Valor

Obrigatório

false

Valor padrão

3

Tipo

Int32

isApplicationVisible

Determina se a aplicação está visível no portal My Apps. O padrão é true.

Propriedade
Valor

Obrigatório

false

Valor padrão

Verdadeiro

Tipo

Booleano

UserAssignmentRequired

Determina se os utilizadores têm de ser atribuídos à aplicação antes de poderem aceder a ela. Quando ativado, é criado um grupo Entra ID para atribuição de utilizadores. O padrão é false.

Propriedade
Valor

Obrigatório

false

Valor padrão

Falso

Tipo

Booleano

groupAssignmentPrefix

Prefixo para o grupo Entra ID criado automaticamente quando UserAssignmentRequired está ativado. O padrão é "col - Entra - users - ".

Propriedade
Valor

Obrigatório

false

Valor padrão

col - Entra - users -

Tipo

Cadeia de caracteres

implicitGrantAccessTokens

Ativa o fluxo de concessão implícita para tokens de acesso. O padrão é false.

Propriedade
Valor

Obrigatório

false

Valor padrão

Falso

Tipo

Booleano

implicitGrantIDTokens

Ativa o fluxo de concessão implícita para tokens de ID. O padrão é false.

Propriedade
Valor

Obrigatório

false

Valor padrão

Falso

Tipo

Booleano

Voltar à visão geral da referência do runbook

Última atualização

Isto foi útil?