New-AzADAppFederatedCredential

Uygulamalar için federatedIdentityCredential oluşturun.

Syntax

New-AzADAppFederatedCredential
   -ApplicationObjectId <String>
   -Audience <String[]>
   -Issuer <String>
   -Name <String>
   -Subject <String>
   [-AdditionalProperties <Hashtable>]
   [-Description <String>]
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

Uygulamalar için federatedIdentityCredential oluşturun.

Örnekler

Örnek 1: Uygulama için federasyon kimliği kimlik bilgisi oluşturma

New-AzADAppFederatedCredential -ApplicationObjectId $appObjectId -Audience api://AzureADTokenExchange -Issuer https://login.microsoftonline.com/3d1e2be9-a10a-4a0c-8380-7ce190f98ed9/v2.0 -name 'test-cred' -Subject 'subject'

Uygulama için federasyon kimliği kimlik bilgileri oluşturma

Parametreler

-AdditionalProperties

Ek Parametreler

Type:Hashtable
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ApplicationObjectId

key: uygulama kimliği

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Audience

Dış belirteçte görüntülenebilen hedef kitleleri listeler. Bu alan zorunludur ve varsayılan olarak 'api://AzureADTokenExchange' olarak ayarlanır. Microsoft kimlik platformu gelen belirteçteki aud talebine hangi Microsoft kimlik platformu kabul etmesi gerektiğini söyler. Bu değer, dış kimlik sağlayıcınızda Azure AD'yi temsil eder ve kimlik sağlayıcıları arasında sabit bir değeri yoktur. Bu belirtecin hedef kitlesi olarak hizmet vermek için kimlik sağlayıcınızda yeni bir uygulama kaydı oluşturmanız gerekebilir. Gerekli.

Type:String[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

Cmdlet'i çalıştırmadan önce sizden onay ister.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultProfile

Azure ile iletişim için kullanılan kimlik bilgileri, hesap, kiracı ve abonelik.

Type:PSObject
Aliases:AzureRMContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Description

Federasyon kimliği kimlik bilgilerinin doğrulanmamış, kullanıcı tarafından sağlanan açıklaması. isteğe bağlı.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Issuer

Dış kimlik sağlayıcısının URL'si ve değiştirilmekte olan dış belirtecin veren talebiyle eşleşmelidir. Veren ve konu değerlerinin bileşimi uygulamada benzersiz olmalıdır. Gerekli.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Name

, 120 karakter karakterlik karakter sınırına sahip olan ve URL kolay olması gereken federasyon kimliği kimlik bilgilerinin benzersiz tanımlayıcısıdır. Oluşturulduktan sonra sabittir. Gerekli. Boş değer atanamaz. $filter (eq) destekler.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Subject

Gerekli. Dış kimlik sağlayıcısındaki dış yazılım iş yükünün tanımlayıcısı. Hedef kitle değeri gibi, her kimlik sağlayıcısı kendi biçimlerini kullandığından sabit bir biçimi yoktur. Bazen GUID, bazen iki nokta üst üste ayrılmış tanımlayıcı, bazen rastgele dizeler. Buradaki değerin Azure AD'ye sunulan belirteç içindeki alt taleple eşleşmesi gerekir. Veren ve konu bileşimi uygulamada benzersiz olmalıdır. $filter (eq) destekler.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

Cmdlet çalıştırılıyorsa ne olacağını gösterir. Cmdlet çalıştırılmaz.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Çıkışlar

IMicrosoftGraphFederatedIdentityCredential

Notlar

TAKMA