Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Lors de l’inscription d’une application auprès de la plateforme d’identités Microsoft pour les développeurs, vous êtes invité à sélectionner les types de comptes pris en charge par votre application. Vous pouvez consulter le lien Aidez-moi à choisir sous Types de comptes pris en charge pendant le processus d’inscription. La valeur que vous sélectionnez pour cette propriété a des implications sur d’autres propriétés de l’objet d’application.
Une fois l’application inscrite, vous pouvez à tout moment vérifier ou changer le type de compte pris en charge par l’application. Sous le volet Gérer de votre application, faites une recherche sur Manifeste et recherchez la valeur signInAudience. Les différents types de comptes et les éléments correspondants signInAudience sont indiqués dans le tableau suivant :
| Types de comptes pris en charge (Inscrire une application) |
signInAudience (Manifeste) |
|---|---|
| Comptes dans ce répertoire d’organisation uniquement (Locataire unique) | AzureADMyOrg |
| Comptes dans n’importe quel répertoire d’organisation (n’importe quel répertoire Microsoft Entra – Multi-locataire) | AzureADMultipleOrgs |
| Comptes dans n’importe quel répertoire organisationnel (n’importe quel répertoire Microsoft Entra – Multilocataire) et comptes Microsoft personnels (par exemple, Skype, Xbox) | AzureADandPersonalMicrosoftAccount |
| Comptes Microsoft personnels uniquement | PersonalMicrosoftAccount |
Si vous changez cette propriété, vous devrez peut-être d’abord changer d’autres propriétés.
Différences de validation
Consultez le tableau suivant pour connaître les différences de validation de certaines propriétés pour différents types de comptes pris en charge.
| Propriété | AzureADMyOrg |
AzureADMultipleOrgs |
AzureADandPersonalMicrosoftAccount et PersonalMicrosoftAccount |
|---|---|---|---|
URI d’ID d’application (identifierURIs) |
Doit être unique dans le locataire Les schémas urn:// sont pris en charge Les caractères génériques ne sont pas pris en charge Les fragments et les chaînes de requête sont pris en charge Longueur maximale de 255 caractères Aucune limite* sur le nombre d’identifierURIs |
elle doit être globalement unique Les schémas urn:// sont pris en charge Les caractères génériques ne sont pas pris en charge Les fragments et les chaînes de requête sont pris en charge Longueur maximale de 255 caractères Aucune limite* sur le nombre d’identifierURIs |
elle doit être globalement unique Les schémas urn:// ne sont pas pris en charge Les caractères génériques, les fragments et les chaînes de requête ne sont pas pris en charge Longueur maximale de 120 caractères Maximum de 50 identifierURIs |
| Clouds nationaux | Prise en charge | Prise en charge | Non pris en charge |
Certificats (keyCredentials) |
Clé de signature symétrique | Clé de signature symétrique | Chiffrement et clé de signature asymétrique |
Secrets client (passwordCredentials) |
Aucune limite* | Aucune limite* | Deux secrets client maximum |
URI de redirection (replyURLs) |
Consultez Limitations et restrictions des URL de réponse/URI de redirection pour plus d’informations. | ||
Autorisations des API (requiredResourceAccess) |
Pas plus de 50 API au total (applications de ressources), dont pas plus de 10 API provenant d'autres locataires. Pas plus de 400 autorisations au total sur toutes les API. | Pas plus de 50 API au total (applications de ressources), dont pas plus de 10 API provenant d'autres locataires. Pas plus de 400 autorisations au total sur toutes les API. | Pas plus de 50 API au total (applications de ressources), dont pas plus de 10 API provenant d'autres locataires. Pas plus de 200 autorisations au total sur toutes les API. Maximum de 30 autorisations par ressource (par exemple, Microsoft Graph). |
Étendues définies par cette API (oauth2Permissions) |
Longueur maximale du nom de l’étendue de 120 caractères Limite par défaut de 700 définitions d’autorisation, partagée avec des rôles d’application. Consultez les limites du rôle d’application. |
Longueur maximale du nom de l’étendue de 120 caractères Limite par défaut de 700 définitions d’autorisation, partagée avec des rôles d’application. Consultez les limites du rôle d’application. |
Longueur maximale du nom de l’étendue de 40 caractères Maximum de 100 étendues définies, également soumises à la limite de rôle d’application partagée. |
Applications clientes autorisées (preAuthorizedApplications) |
Aucune limite définie* | Aucune limite définie* | Nombre total maximal de 500 Maximum de 100 applications clientes définies Maximum de 30 étendues définies par client |
| appRoles | Prise en charge de Limite par défaut de 700 définitions d’autorisation, partagée avec des étendues d’autorisation déléguées exposées. Consultez les limites du rôle d’application. |
Prise en charge de Limite par défaut de 700 définitions d’autorisation, partagée avec des étendues d’autorisation déléguées exposées. Consultez les limites du rôle d’application. |
PersonalMicrosoftAccount: Non pris en charge AzureADandPersonalMicrosoftAccount: Pris en charge, soumis à la limite de rôle d’application partagée. Les rôles d’application ne sont pas pris en charge pour les utilisateurs consommateurs (MSA) de l’application au moment de l’exécution |
| URL de déconnexion du canal frontal |
https://localhost est autorisé http schéma n’est pas autorisé Longueur maximale de 255 caractères |
https://localhost est autorisé http schéma n’est pas autorisé Longueur maximale de 255 caractères |
https://localhost est autorisé, http://localhost échoue http schéma n’est pas autorisé Longueur maximale de 255 caractères |
| Nom d’affichage | Longueur maximale de 120 caractères | Longueur maximale de 120 caractères | Longueur maximale de 90 caractères |
* Il existe une limite d’agrégation de 1 200 entrées dans les propriétés de la collection dans le manifeste de l’application. Les limites de collection individuelles s’appliquent également. Consultez les limites du manifeste.
Étapes suivantes
Pour plus d’informations sur les inscriptions d’application et leur manifeste JSON, consultez :