For the complete documentation index, see llms.txt. This page is also available as Markdown.

Adicionar registo de aplicação

Adicionar um registo de aplicação ao Azure AD

Descrição

Este runbook cria um novo registo de aplicação no Microsoft Entra ID e, opcionalmente, configura URIs de redirecionamento e definições SAML. Valida os parâmetros enviados, impede a criação de aplicações duplicadas e regista logs detalhados para resolução de problemas. Utilize-o para padronizar a configuração do registo de aplicações, incluindo opções relacionadas com visibilidade e atribuição.

Localização

Organização → Aplicações → Adicionar registo de aplicação

Nome completo do Runbook

rjgit-org_applications_add-application-registration

Detalhes

Propriedade
Valor

Versão

1.0.2

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.7)

Agendável

não

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • Application.ReadWrite.OwnedBy

    • Organization.Read.All

    • Group.ReadWrite.All

Funções de RBAC

  • Programador de aplicação

Parâmetros

Nome da aplicação

O nome de exibição do registo de aplicação a criar.

Propriedade
Valor

Obrigatório

verdadeiro

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Nome da aplicação

URI de redirecionamento

Utilizado apenas para seleção na interface. Determina qual o tipo de URI de redirecionamento a configurar - Nenhum, Web, SPA ou Cliente público

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

URI de redirecionamento (Opcional)

Opções do portal

Opção do portal
Valor

Nenhum

Web

SAML

Cliente público/nativo (móvel e desktop)

Aplicação de página única (SPA)

Público de início de sessão

Especifica quem pode usar a aplicação. O valor predefinido é "AzureADMyOrg" (tenant único).

Propriedade
Valor

Obrigatório

falso

Valor predefinido

AzureADMyOrg

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

URI de redirecionamento web

URI ou URIs de redirecionamento para aplicações web. Vários valores podem ser separados por ponto e vírgula.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

URI de redirecionamento Web, por exemplo, https://myapp.com/auth (separados por ponto e vírgula para vários)

URI de redirecionamento SPA

URI ou URIs de redirecionamento para aplicações de página única. Vários valores podem ser separados por ponto e vírgula.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

URI de redirecionamento para aplicação de página única (SPA), por exemplo, https://myapp.com (separados por ponto e vírgula para vários)

URI de redirecionamento para cliente público

URI ou URIs de redirecionamento para aplicações de cliente público/nativas. Vários valores podem ser separados por ponto e vírgula.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

URI de redirecionamento para cliente público/nativo, por exemplo, myapp://auth (separados por ponto e vírgula para vários)

Ativar SAML

Se definido como true, a autenticação baseada em SAML é configurada para a aplicação. Se ativada, passam a ser necessários parâmetros adicionais relacionados com SAML.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

URL de resposta SAML

A URL de resposta para autenticação baseada em SAML

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

URL de início de sessão SAML

A URL de início de sessão para autenticação SAML.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

URL de término de sessão SAML

A URL de término de sessão para autenticação SAML.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Identificador SAML

O identificador SAML (ID de entidade). Se não for especificado, o valor predefinido é "urn:app:{AppId}".

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Estado de relay SAML

O parâmetro de estado de relay SAML para manter o estado da aplicação durante a autenticação.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Email de notificação de expiração SAML

Endereço de email para receber notificações quando o certificado de assinatura do token SAML estiver prestes a expirar.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Tempo de vida do certificado SAML

Duração, em anos, do certificado de assinatura do token SAML. O valor predefinido é 3 anos.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

3

Tipo

Int32

A aplicação está visível

Determina se a aplicação é visível no portal As Minhas Aplicações. O valor predefinido é true.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Aplicação visível no portal As Minhas Aplicações

Atribuição de utilizador obrigatória

Determina se os utilizadores têm de ser atribuídos à aplicação antes de a acederem. Quando ativado, é criado um grupo Entra ID para a atribuição de utilizadores. O valor predefinido é false.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Atribuição de utilizador obrigatória

groupAssignmentPrefix

Prefixo para o grupo Entra ID criado automaticamente quando UserAssignmentRequired está ativado. O valor predefinido é "col - Entra - users - ".

Propriedade
Valor

Obrigatório

falso

Valor predefinido

col - Entra - users -

Tipo

Cadeia de caracteres

Nome de exibição no portal

Prefixo de atribuição de grupo (apenas necessário quando a atribuição de utilizador é obrigatória)

implicitGrantAccessTokens

Ativa o fluxo de concessão implícita para tokens de acesso. O valor predefinido é false.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Ativar concessão implícita para tokens de acesso

implicitGrantIDTokens

Ativa o fluxo de concessão implícita para tokens de ID. O valor predefinido é false.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Ativar concessão implícita para tokens de ID

Última atualização

Isto foi útil?