Adicionar Registo de Aplicação

Adicionar um registo de aplicação ao Azure AD

Descrição

Este runbook cria um novo registo de aplicação no Microsoft Entra ID e, opcionalmente, configura URIs de redirecionamento e definições SAML. Valida os parâmetros submetidos, evita a criação duplicada de aplicações e escreve registos verbosos para resolução de problemas. Use-o para padronizar a configuração do registo de aplicações, incluindo opções relacionadas com visibilidade e atribuição.

Localização

Organização → Aplicações → Adicionar Registo de Aplicação

Nome completo do Runbook

rjgit-org_applications_add-application-registration

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • Application.ReadWrite.OwnedBy

    • Organization.Read.All

    • Group.ReadWrite.All

Funções RBAC

  • Desenvolvedor de Aplicações

Parâmetros

NomeDaAplicacao

O nome de apresentação do registo de aplicação a criar.

Propriedade
Valor

Obrigatório

true

Valor Padrão

Tipo

String

URIdeRedirecionamento

Usado apenas para seleção na interface. Determina que tipo de URI de redirecionamento configurar - Nenhum, Web, SPA ou Cliente Público

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

publicoDeInicioDeSessao

Especifica quem pode usar a aplicação. Por omissão é "AzureADMyOrg" (inquilino único).

Propriedade
Valor

Obrigatório

false

Valor Padrão

AzureADMyOrg

Tipo

String

webRedirectURI

URI de redirecionamento para aplicações web. Valores múltiplos podem ser separados por ponto e vírgula.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

spaRedirectURI

URI de redirecionamento para aplicações single-page. Valores múltiplos podem ser separados por ponto e vírgula.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

publicClientRedirectURI

URI de redirecionamento para aplicações cliente público/nativas. Valores múltiplos podem ser separados por ponto e vírgula.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

AtivarSAML

Se definido como true, a autenticação baseada em SAML é configurada para a aplicação. Se ativado, parâmetros adicionais relacionados com SAML tornam-se obrigatórios.

Propriedade
Valor

Obrigatório

false

Valor Padrão

False

Tipo

Boolean

SAMLReplyURL

A URL de resposta para autenticação baseada em SAML

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

SAMLSignOnURL

A URL de início de sessão para autenticação SAML.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

SAMLLogoutURL

A URL de logout para autenticação SAML.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

SAMLIdentifier

O identificador SAML (Entity ID). Se não especificado, por omissão é "urn:app:{AppId}".

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

SAMLRelayState

O parâmetro SAML relay state para manter o estado da aplicação durante a autenticação.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

SAMLExpiryNotificationEmail

Endereço de e-mail para receber notificações quando o certificado de assinatura de tokens SAML estiver prestes a expirar.

Propriedade
Valor

Obrigatório

false

Valor Padrão

Tipo

String

SAMLCertificateLifeYears

Duração de vida do certificado de assinatura de tokens SAML em anos. O padrão é 3 anos.

Propriedade
Valor

Obrigatório

false

Valor Padrão

3

Tipo

Int32

eAplicacaoVisivel

Determina se a aplicação é visível no portal Minhas Aplicações. O padrão é true.

Propriedade
Valor

Obrigatório

false

Valor Padrão

True

Tipo

Boolean

AtribuicaoDeUsuarioObrigatoria

Determina se os utilizadores devem ser atribuídos à aplicação antes de a acederem. Quando ativado, um grupo EntraID é criado para a atribuição de utilizadores. O padrão é false.

Propriedade
Valor

Obrigatório

false

Valor Padrão

False

Tipo

Boolean

prefixoAtribuicaoGrupo

Prefixo para o grupo EntraID criado automaticamente quando UserAssignmentRequired está ativado. O padrão é "col - Entra - users - ".

Propriedade
Valor

Obrigatório

false

Valor Padrão

col - Entra - users -

Tipo

String

concessaoImplicitaAccessTokens

Ativar fluxo de concessão implícita para access tokens. O padrão é false.

Propriedade
Valor

Obrigatório

false

Valor Padrão

False

Tipo

Boolean

concessaoImplicitaIDTokens

Ativar fluxo de concessão implícita para ID tokens. O padrão é false.

Propriedade
Valor

Obrigatório

false

Valor Padrão

False

Tipo

Boolean

Voltar ao resumo de Referência do Runbook

Last updated

Was this helpful?