Set-EntraApplication
更新應用程式物件的屬性。
語法
Default (預設值)
Set-EntraApplication
-ApplicationId <String>
[-PasswordCredentials <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.PasswordCredential]>]
[-TokenEncryptionKeyId <String>]
[-SignInAudience <String>]
[-KeyCredentials <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.KeyCredential]>]
[-ParentalControlSettings <ParentalControlSettings>]
[-IdentifierUris <System.Collections.Generic.List`1[System.String]>]
[-AppRoles <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AppRole]>]
[-PublicClient <PublicClientApplication>]
[-InformationalUrl <InformationalUrl>]
[-Tags <System.Collections.Generic.List`1[System.String]>]
[-Api <ApiApplication>]
[-OptionalClaims <OptionalClaims>]
[-GroupMembershipClaims <String>]
[-Web <WebApplication>]
[-DisplayName <String>]
[-IsFallbackPublicClient <Boolean>]
[-IsDeviceOnlyAuthSupported <Boolean>]
[-RequiredResourceAccess <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RequiredResourceAccess]>]
[<CommonParameters>]
Description
更新應用程式物件的屬性。
範例
範例 1:更新應用程式
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
$params = @{
ApplicationId = $application.Id
DisplayName = 'Contoso Entra PowerShell App Production'
IdentifierUris = 'https://contoso.com'
GroupMembershipClaims = 'SecurityGroup'
IsDeviceOnlyAuthSupported = $False
Tags = 'mytag'
}
Set-EntraApplication @params
此指令更新 Microsoft Entra ID 中的應用程式。
範例 2:使用 IdentifierUris 參數更新應用程式
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -IdentifierUris 'https://mynewapp.contoso.com'
此指令更新 Microsoft Entra ID 中的應用程式。
範例 3:使用 GroupMembershipClaims 參數更新應用程式
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -GroupMembershipClaims 'SecurityGroup'
此指令更新 Microsoft Entra ID 中的應用程式。
範例 4:使用 IsDeviceOnlyAuthSupported 參數更新應用程式
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -IsDeviceOnlyAuthSupported $False
此指令更新 Microsoft Entra ID 中的應用程式。
範例 5:使用 Tags 參數更新應用程式
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Set-EntraApplication -ApplicationId $application.Id -Tags 'mytag'
此指令更新 Microsoft Entra ID 中的應用程式。
範例 6:將角色(AppRole)加入應用程式
Connect-Entra -Scopes 'Application.ReadWrite.All','Application.ReadWrite.OwnedBy'
$application = Get-EntraApplication -SearchString 'Contoso Helpdesk Application'
$appRole = New-Object Microsoft.Open.MSGraph.Model.AppRole
$appRole.AllowedMemberTypes = @("User", "Application")
$appRole.Description = "General role"
$appRole.DisplayName = "General"
$appRole.Id = [guid]::NewGuid()
$appRole.IsEnabled = $true
$appRole.Value = "General"
$tags = "WindowsAzureActiveDirectoryIntegratedApp"
Set-EntraApplication -ApplicationId $application.Id -AppRoles $appRole -Tags $tags
此指令會為應用程式新增一個應用程式角色。 要保留現有的應用程式角色,請在你的申請中包含它們。 未包含的職務將被替換。 此物件會與租戶中對應的服務主體屬性同步。
可以 AllowedMemberTypes 取以下數值:
-
@("User", "Application")- 適用於使用者、群組及應用程式。 -
"User"- 使用者與群組。 -
"Application"- 用於申請。
參數
-Api
指定實作 Web API 的應用程式設定。
參數屬性
| 類型: | ApiApplication |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ApplicationId
指定應用程式在 Microsoft Entra ID 中的 ID。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | ObjectId (物件識別碼) |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-AppRoles
應用程式可能宣告的一系列應用程式角色。
這些角色可以指派給使用者、群組或服務主體。
參數屬性
| 類型: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AppRole] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DisplayName
指定顯示名稱。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-GroupMembershipClaims
設定應用程式預期的使用者或 OAuth 2.0 存取令牌中發出的群組宣告。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-IdentifierUris
指定識別碼為統一資源識別碼(URI)。
參數屬性
| 類型: | System.Collections.Generic.List`1[System.String] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-InformationalUrl
應用程式的基本配置檔資訊,例如應用程式的行銷、支援、服務條款和隱私聲明 URL。
使用者會透過使用者同意體驗看到服務條款和隱私權聲明。
參數屬性
| 類型: | InformationalUrl |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-IsDeviceOnlyAuthSupported
指定應用程式是否支援使用裝置憑證進行認證。
參數屬性
| 類型: | System.Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-IsFallbackPublicClient
指定後援應用程式類型為公用用戶端,例如在行動裝置上執行的已安裝應用程式。
預設值是 false ,這表示備援應用程式類型是機密客戶端,例如網頁應用程式。
有些情境 Microsoft Entra ID 無法判斷客戶端應用程式類型(例如 ROPC 流程中設定時未指定重定向 URI)。
在這些情況下,Microsoft Entra ID 會根據此屬性的值來解譯應用程式類型。
參數屬性
| 類型: | System.Boolean |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-KeyCredentials
指定關鍵憑證。
參數屬性
| 類型: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.KeyCredential] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-OptionalClaims
應用程式開發者可以在 Microsoft Entra ID 應用程式中設定可選的聲明,指定他們希望由 Microsoft 安全憑證服務傳送到應用程式的憑證中包含哪些聲明。
參數屬性
| 類型: | OptionalClaims |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-ParentalControlSettings
指定應用程式的家長控制設定。
參數屬性
| 類型: | ParentalControlSettings |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-PasswordCredentials
指定密碼憑證。
參數屬性
| 類型: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.PasswordCredential] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-PublicClient
指定此應用程式是否為公開用戶端(例如已安裝於行動裝置上的應用程式)。 預設值為 false。
參數屬性
| 類型: | PublicClientApplication |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-RequiredResourceAccess
指定該應用程式需要存取的資源,以及在這些資源下所需的 OAuth 權限範圍與應用程式角色集合。
這種預先設定所需資源存取的機制,推動了同意的體驗。
參數屬性
| 類型: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RequiredResourceAccess] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-SignInAudience
指定目前的應用程式支援哪些 Microsoft 帳戶。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Tags
可用來分類及識別應用程式的自訂字串。
參數屬性
| 類型: | System.Collections.Generic.List`1[System.String] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-TokenEncryptionKeyId
從keyCredentials集合指定公鑰的keyId。
設定時,Microsoft Entra ID 會使用此屬性指向的密鑰來加密它發出的所有令牌。
接收加密權杖的應用程式程式碼必須先使用對應的私密金鑰來將權杖解密,才能將該權杖用於登入的使用者。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Web
指定 Web 應用程式的設定。
參數屬性
| 類型: | WebApplication |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。