Set-EntraApplication

Aktualizuje vlastnosti objektu aplikace.

Syntax

Default (Výchozí)

Set-EntraApplication

    -ApplicationId <String>
    [-PasswordCredentials <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.PasswordCredential]>]
    [-TokenEncryptionKeyId <String>]
    [-SignInAudience <String>]
    [-KeyCredentials <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.KeyCredential]>]
    [-ParentalControlSettings <ParentalControlSettings>]
    [-IdentifierUris <System.Collections.Generic.List`1[System.String]>]
    [-AppRoles <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AppRole]>]
    [-PublicClient <PublicClientApplication>]
    [-InformationalUrl <InformationalUrl>]
    [-Tags <System.Collections.Generic.List`1[System.String]>]
    [-Api <ApiApplication>]
    [-OptionalClaims <OptionalClaims>]
    [-GroupMembershipClaims <String>]
    [-Web <WebApplication>]
    [-DisplayName <String>]
    [-IsFallbackPublicClient <Boolean>]
    [-IsDeviceOnlyAuthSupported <Boolean>]
    [-RequiredResourceAccess <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RequiredResourceAccess]>]
    [<CommonParameters>]

Description

Aktualizuje vlastnosti objektu aplikace.

Příklady

Příklad 1: Aktualizace aplikace

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
$params = @{
    ApplicationId = $application.Id
    DisplayName = 'Contoso Entra PowerShell App Production'
    IdentifierUris = 'https://contoso.com'
    GroupMembershipClaims = 'SecurityGroup'
    IsDeviceOnlyAuthSupported = $False
    Tags = 'mytag'
}
Set-EntraApplication @params

Tento příkaz aktualizuje aplikaci v Microsoft Entra ID.

Příklad 2: Aktualizace aplikace pomocí parametru IdentifierUris

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -IdentifierUris 'https://mynewapp.contoso.com'

Tento příkaz aktualizuje aplikaci v Microsoft Entra ID.

Příklad 3: Aktualizace aplikace pomocí parametru GroupMembershipClaims

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -GroupMembershipClaims 'SecurityGroup'

Tento příkaz aktualizuje aplikaci v Microsoft Entra ID.

Příklad 4: Aktualizace aplikace pomocí parametru IsDeviceOnlyAuthSupported

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -IsDeviceOnlyAuthSupported $False

Tento příkaz aktualizuje aplikaci v Microsoft Entra ID.

Příklad 5: Aktualizace aplikace pomocí parametru Tags

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -Tags 'mytag'

Tento příkaz aktualizuje aplikaci v Microsoft Entra ID.

Příklad 6: Přidání role (AppRole) do aplikace

Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -SearchString 'Contoso Helpdesk Application'
$appRole = New-Object Microsoft.Open.MSGraph.Model.AppRole
$appRole.AllowedMemberTypes = @("User", "Application")
$appRole.Description = "General role"
$appRole.DisplayName = "General"
$appRole.Id = [guid]::NewGuid()
$appRole.IsEnabled = $true
$appRole.Value = "General"
$tags = "WindowsAzureActiveDirectoryIntegratedApp"
Set-EntraApplication -ApplicationId $application.Id -AppRoles $appRole -Tags $tags

Tento příkaz přidá do aplikace roli aplikace. Pokud chcete zachovat existující role aplikací, zahrňte je do své žádosti. Všechny role, které nejsou zahrnuty, budou nahrazeny. Tento objekt se synchronizuje s odpovídající vlastností instančního objektu v tenantovi.

Hodnoty AllowedMemberTypes můžou mít následující:

  • @("User", "Application") - pro uživatele, skupiny a aplikace.
  • "User" - pro uživatele a skupiny.
  • "Application" - pro aplikace.

Parametry

-Api

Určuje nastavení pro aplikaci, která implementuje webové rozhraní API.

Vlastnosti parametru

Typ:ApiApplication
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-ApplicationId

Určuje ID aplikace v Microsoft Entra ID.

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:Identifikátor objektu (ObjectId)

Sady parametrů

(All)
Position:Named
Povinné:True
Hodnota z kanálu:True
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-AppRoles

Kolekce aplikačních rolí, které může aplikace deklarovat.

Tyto role je možné přiřadit uživatelům, skupinám nebo instančním objektům.

Vlastnosti parametru

Typ:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AppRole]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-DisplayName

Určuje zobrazovaný název.

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-GroupMembershipClaims

Nakonfiguruje deklaraci identity skupin vystavenou v přístupovém tokenu uživatele nebo OAuth 2.0, který aplikace očekává.

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-IdentifierUris

Určuje identifikátory URI (Uniform Resource Identifier).

Vlastnosti parametru

Typ:

System.Collections.Generic.List`1[System.String]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-InformationalUrl

Základní informace o profilu aplikace, jako je marketing, podpora, podmínky služby a adresy URL prohlášení o zásadách ochrany osobních údajů.

Podmínky služby a prohlášení o zásadách ochrany osobních údajů se uživatelům zobrazí prostřednictvím prostředí souhlasu uživatele.

Vlastnosti parametru

Typ:InformationalUrl
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-IsDeviceOnlyAuthSupported

Určuje, jestli aplikace podporuje ověřování pomocí tokenu zařízení.

Vlastnosti parametru

Typ:System.Boolean
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-IsFallbackPublicClient

Určuje záložní typ aplikace jako veřejný klient, například nainstalovanou aplikaci spuštěnou na mobilním zařízení.

Výchozí hodnota znamená false , že záložní typ aplikace je důvěrný klient, jako je webová aplikace.

Existují určité scénáře, kdy Microsoft Entra ID nemůže určit typ klientské aplikace (například tok ROPC, kde je nakonfigurovaný bez zadání identifikátoru URI přesměrování).

V těchto případech Microsoft Entra ID interpretuje typ aplikace na základě hodnoty této vlastnosti.

Vlastnosti parametru

Typ:System.Boolean
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-KeyCredentials

Určuje přihlašovací údaje klíče.

Vlastnosti parametru

Typ:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.KeyCredential]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-OptionalClaims

Vývojáři aplikací můžou ve svých Microsoft Entra ID aplikacích nakonfigurovat volitelné deklarace identity a určit, které deklarace identity chtějí v tokenech odesílaných do aplikace službou tokenů zabezpečení Microsoft.

Vlastnosti parametru

Typ:OptionalClaims
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-ParentalControlSettings

Určuje nastavení rodičovské kontroly pro aplikaci.

Vlastnosti parametru

Typ:ParentalControlSettings
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-PasswordCredentials

Určuje přihlašovací údaje hesla.

Vlastnosti parametru

Typ:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.PasswordCredential]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-PublicClient

Určuje, jestli je tato aplikace veřejným klientem (například nainstalovaná aplikace spuštěná na mobilním zařízení). Výchozí hodnota je false.

Vlastnosti parametru

Typ:PublicClientApplication
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-RequiredResourceAccess

Určuje prostředky, ke kterým tato aplikace vyžaduje přístup, a sadu oborů oprávnění OAuth a rolí aplikace, které potřebuje v rámci každého z těchto prostředků.

Tato předběžná konfigurace požadovaného přístupu k prostředkům řídí prostředí souhlasu.

Vlastnosti parametru

Typ:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RequiredResourceAccess]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-SignInAudience

Určuje, které účty Microsoft jsou pro aktuální aplikaci podporovány.

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Tags

Vlastní řetězce, které lze použít k kategorizaci a identifikaci aplikace.

Vlastnosti parametru

Typ:

System.Collections.Generic.List`1[System.String]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-TokenEncryptionKeyId

Určuje id klíče veřejného klíče z kolekce keyCredentials.

Při konfiguraci microsoft Entra ID šifruje všechny tokeny, které generuje, pomocí klíče, na který tato vlastnost odkazuje.

Kód aplikace, který přijímá šifrovaný token, musí k dešifrování tokenu použít odpovídající privátní klíč, aby ho bylo možné použít pro přihlášeného uživatele.

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Web

Určuje nastavení webové aplikace.

Vlastnosti parametru

Typ:WebApplication
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

CommonParameters

Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.

Vstupy

Boolean

Microsoft.Open.MSGraph.Model.ApiApplication

Microsoft.Open.MSGraph.Model.InformationalUrl

Microsoft.Open.MSGraph.Model.OptionalClaims

Microsoft.Open.MSGraph.Model.ParentalControlSettings

Microsoft.Open.MSGraph.Model.PublicClientApplication

Microsoft.Open.MSGraph.Model.WebApplication

String

System.Collections.Generic.List`1

System.Collections.Generic.List`1

System.Collections.Generic.List`1

System.Collections.Generic.List`1

System.Collections.Generic.List`1

System.Collections.Generic.List`1

System.Nullable`1