New-AzADSpCredential

Crée des informations d’identification de clé ou des informations d’identification de mot de passe pour un principal de service.

Syntax

New-AzADSpCredential
   -ObjectId <String>
   [-StartDate <DateTime>]
   [-EndDate <DateTime>]
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADSpCredential
   -ObjectId <String>
   [-StartDate <DateTime>]
   [-EndDate <DateTime>]
   -CertValue <String>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADSpCredential
   -ObjectId <String>
   -KeyCredentials <MicrosoftGraphKeyCredential[]>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADSpCredential
   -ObjectId <String>
   -PasswordCredentials <MicrosoftGraphPasswordCredential[]>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADSpCredential
   [-StartDate <DateTime>]
   [-EndDate <DateTime>]
   -CertValue <String>
   -ServicePrincipalObject <IMicrosoftGraphServicePrincipal>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADSpCredential
   [-StartDate <DateTime>]
   [-EndDate <DateTime>]
   -ServicePrincipalObject <IMicrosoftGraphServicePrincipal>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADSpCredential
   [-StartDate <DateTime>]
   [-EndDate <DateTime>]
   -CertValue <String>
   -ServicePrincipalName <String>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADSpCredential
   [-StartDate <DateTime>]
   [-EndDate <DateTime>]
   -ServicePrincipalName <String>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADSpCredential
   -PasswordCredentials <MicrosoftGraphPasswordCredential[]>
   -ServicePrincipalObject <IMicrosoftGraphServicePrincipal>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADSpCredential
   -PasswordCredentials <MicrosoftGraphPasswordCredential[]>
   -ServicePrincipalName <String>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADSpCredential
   -KeyCredentials <MicrosoftGraphKeyCredential[]>
   -ServicePrincipalObject <IMicrosoftGraphServicePrincipal>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADSpCredential
   -KeyCredentials <MicrosoftGraphKeyCredential[]>
   -ServicePrincipalName <String>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

Crée des informations d’identification de clé ou des informations d’identification de mot de passe pour un principal de service.

Exemples

Exemple 1 : Créer des informations d’identification de clé pour le principal de service

$credential = New-Object -TypeName "Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.MicrosoftGraphKeyCredential" `
                                 -Property @{'Key' = $cert;
                                 'Usage'       = 'Verify'; 
                                 'Type'        = 'AsymmetricX509Cert'
                                 }
New-AzADSpCredential -ObjectId $Id -KeyCredentials $credential

Créer des informations d’identification de clé pour le principal de service

Exemple 2 : Créer des informations d’identification de mot de passe pour le principal de service

Get-AzADServicePrincipal -ApplicationId $appId | New-AzADSpCredential -StartDate $startDate -EndDate $endDate

Créer des informations d’identification de mot de passe pour le principal de service

Paramètres

-CertValue

Valeur du type d’informations d’identification « asymétrique ». Il représente le certificat encodé en base 64.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

Vous demande une confirmation avant d’exécuter l’applet de commande.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultProfile

Informations d’identification, compte, locataire et abonnement utilisés pour la communication avec Azure.

Type:PSObject
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-EndDate

Date de fin effective de l’utilisation des informations d’identification. La valeur de date de fin par défaut est d’un an à partir d’aujourd’hui. Pour les informations d’identification de type « asymétrique », cette valeur doit être définie sur le ou avant la date à laquelle le certificat X509 est valide.

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-KeyCredentials

informations d’identification de clé associées au principal de service. Pour construire, consultez la section NOTES pour les propriétés KEYCREDENTIALS et créez une table de hachage.

Type:MicrosoftGraphKeyCredential[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-ObjectId

ID d’objet de l’application.

Type:String
Aliases:Id, ServicePrincipalObjectId
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-PasswordCredentials

Informations d’identification de mot de passe associées au principal du service. Pour construire, consultez la section NOTES pour les propriétés PASSWORDCREDENTIALS et créez une table de hachage.

Type:MicrosoftGraphPasswordCredential[]
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-ServicePrincipalName

Nom du principal de service.

Type:String
Aliases:SPN
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-ServicePrincipalObject

L’objet principal de service peut être utilisé comme entrée de pipeline. Pour construire, consultez la section NOTES pour les propriétés SERVICEPRINCIPALOBJECT et créez une table de hachage.

Type:IMicrosoftGraphServicePrincipal
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-StartDate

Date de début effective de l’utilisation des informations d’identification. La valeur de date de début par défaut est aujourd’hui. Pour les informations d’identification de type « asymétrique », cette valeur doit être définie sur la date à partir de laquelle le certificat X509 est valide.

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

Montre ce qui se passe en cas d’exécution de l’applet de commande. L’applet de commande n’est pas exécutée.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Entrées

IMicrosoftGraphServicePrincipal

Sorties

IMicrosoftGraphKeyCredential

IMicrosoftGraphPasswordCredential

Notes

ALIAS

New-AzADServicePrincipalCredential

PROPRIÉTÉS DE PARAMÈTRES COMPLEXES

Pour créer les paramètres décrits ci-dessous, construisez une table de hachage contenant les propriétés appropriées. Pour plus d’informations sur les tables de hachage, exécutez Get-Help about_Hash_Tables.

KEYCREDENTIALS <MicrosoftGraphKeyCredential[]> : informations d’identification de clé associées au principal du service.

  • [CustomKeyIdentifier <Byte[]>]: identificateur de clé personnalisé
  • [DisplayName <String>]: Nom convivial de la clé. Optionnel.
  • [EndDateTime <DateTime?>]: date et heure à laquelle les informations d’identification expirent. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z
  • [Key <Byte[]>]: valeur des informations d’identification de clé. Doit être une valeur encodée en base 64.
  • Identificateur GUID unique pour le laboratoire.
  • [StartDateTime <DateTime?>]: date et heure à laquelle les informations d’identification deviennent valides. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z
  • [Type <String>]: type d’informations d’identification de clé ; par exemple, « Symétrique ».
  • [Usage <String>]: chaîne qui décrit l’objectif pour lequel la clé peut être utilisée ; par exemple, « Vérifier ».

PASSWORDCREDENTIALS <MicrosoftGraphPasswordCredential[]> : informations d’identification de mot de passe associées au principal du service.

  • Ne pas utiliser.
  • [DisplayName <String>]: Nom convivial du mot de passe. Optionnel.
  • [EndDateTime <DateTime?>]: date et heure à laquelle le mot de passe expire représenté au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z. Optionnel.
  • Identificateur unique de l’espace de travail
  • [StartDateTime <DateTime?>]: date et heure à laquelle le mot de passe devient valide. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z. Optionnel.

SERVICEPRINCIPALOBJECT <IMicrosoftGraphServicePrincipal>: L’objet principal de service peut être utilisé comme entrée de pipeline.

  • [(Any) <Object>]: cela indique que n’importe quelle propriété peut être ajoutée à cet objet.
  • [DeletedDateTime <DateTime?>]:
  • [DisplayName <String>]: nom affiché dans le répertoire
  • [AccountEnabled <Boolean?>]: true si le compte du principal de service est activé ; sinon, false. Prend en charge $filter (eq, ne, NOT, in).
  • Définit un comportement personnalisé qu’un service consommateur peut utiliser pour appeler une application dans des contextes spécifiques. Par exemple, les applications pouvant restituer des flux de fichiers peuvent définir la propriété addIns pour sa fonctionnalité « filehandler ». Cela permet aux services tels que Microsoft 365 d’appeler l’application dans le contexte d’un document sur lequel l’utilisateur travaille.
    • [Id <String>]:
    • [Property <IMicrosoftGraphKeyValue[]>]:
      • Clé : :
      • : valeur .
    • [Type <String>]:
  • [AlternativeName <String[]>]: utilisé pour récupérer des principaux de service par abonnement, identifier le groupe de ressources et les ID de ressources complets pour les identités managées. Prend en charge $filter (eq, NOT, ge, le, startsWith).
  • [AppDescription <String>]: description exposée par l’application associée.
  • [AppDisplayName <String>]: nom complet exposé par l’application associée.
  • [AppId <String>]: identificateur unique de l’application associée (sa propriété appId).
  • [AppOwnerOrganizationId <String>]: contient l’ID de locataire où l’application est inscrite. Cela s’applique uniquement aux principaux de service sauvegardés par les applications. Prend en charge $filter (eq, ne, NOT, ge, le).
  • [AppRole <IMicrosoftGraphAppRole[]>]: rôles exposés par l’application que représente ce principal de service. Pour plus d’informations, consultez la définition de propriété appRoles sur l’entité d’application. N'accepte pas la valeur NULL.
    • [AllowedMemberType <String[]>]: spécifie si ce rôle d’application peut être affecté aux utilisateurs et aux groupes (en définissant sur ['Utilisateur']), sur d’autres applications (en définissant sur ['Application'], ou les deux (en définissant sur ['Utilisateur', 'Application']). Les rôles d’application prenant en charge l’affectation aux principaux de service d’autres applications sont également appelés autorisations d’application. La valeur « Application » est prise en charge uniquement pour les rôles d’application définis sur les entités d’application.
    • [Description <String>]: description du rôle d’application. Cela s’affiche lorsque le rôle d’application est affecté et, si le rôle d’application fonctionne comme autorisation d’application, pendant les expériences de consentement.
    • Nom d'affichage du rôle d’application qui apparaît lors du consentement de l'administrateur et de l'affectation de l'application.
    • [Id <String>]: identificateur de rôle unique à l’intérieur de la collection appRoles. Lors de la création d’un rôle d’application, un nouvel identificateur guid doit être fourni.
    • [IsEnabled <Boolean?>]: lors de la création ou de la mise à jour d’un rôle d’application, cette valeur doit être true (qui est la valeur par défaut). Pour supprimer un rôle, cette valeur doit d’abord être définie sur false. À ce stade, dans un appel ultérieur, ce rôle peut être supprimé.
    • [Value <String>]: spécifie la valeur à inclure dans la revendication de rôles dans les jetons d’ID et les jetons d’accès qui authentifient un utilisateur ou un principal de service affecté. Les tâches ne doivent pas dépasser 256 caractères. Caractères autorisés # $ % & ' ( ) * + , - . / : ; = ? @ [ ] ^ + _ { } ~, ainsi que des caractères dans les plages 0-9, A-Z et a-z. D’autres types de caractères, y compris les espaces, ne sont pas autorisés. Peut ne pas commencer par ..
  • [AppRoleAssignedTo <IMicrosoftGraphAppRoleAssignment[]>]: attributions de rôles d’application pour cette application ou service, accordées aux utilisateurs, groupes et autres principaux de service. Prend en charge $expand.
    • [DeletedDateTime <DateTime?>]:
    • [DisplayName <String>]: nom affiché dans le répertoire
    • [AppRoleId <String>]: identificateur (ID) pour le rôle d’application affecté au principal. Ce rôle d’application doit être exposé dans la propriété appRoles sur le principal de service de l’application de ressource (resourceId). Si l’application de ressource n’a déclaré aucun rôle d’application, un ID de rôle d’application par défaut 000000-0000-0000-0000000000000000 peut être spécifié pour signaler que le principal est affecté à l’application de ressource sans rôles d’application spécifiques. Obligatoire lors de la création.
    • [PrincipalId <String>]: identificateur unique (ID) de l’utilisateur, du groupe ou du principal de service accordé au rôle d’application. Obligatoire lors de la création.
    • [ResourceDisplayName <String>]: nom complet du principal de service de l’application de ressource auquel l’affectation est effectuée.
    • [ResourceId <String>]: identificateur unique (ID) du principal du service de ressources pour lequel l’affectation est effectuée. Obligatoire lors de la création. Prend en charge $filter (eq uniquement).
  • [AppRoleAssignment <IMicrosoftGraphAppRoleAssignment[]>]: attribution de rôle d’application pour une autre application ou service, accordée à ce principal de service. Prend en charge $expand.
  • [AppRoleAssignmentRequired <Boolean?>]: spécifie si les utilisateurs ou d’autres principaux de service doivent recevoir une attribution de rôle d’application pour ce principal de service avant que les utilisateurs puissent se connecter ou obtenir des jetons. La valeur par défaut est false. N'accepte pas la valeur NULL. Prend en charge $filter (eq, ne, NOT).
  • [ClaimsMappingPolicy <IMicrosoftGraphClaimsMappingPolicy[]>]: claimsMappingPolicies affecté à ce principal de service. Prend en charge $expand.
    • [AppliesTo <IMicrosoftGraphDirectoryObject[]>]:
      • [DeletedDateTime <DateTime?>]:
      • [DisplayName <String>]: nom affiché dans le répertoire
      • [AssignedPlan <IMicrosoftGraphAssignedPlan[]>]: collection de plans de service associés au locataire. N'accepte pas la valeur NULL.
        • [AssignedDateTime <DateTime?>]: date et heure auxquelles le plan a été attribué. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z.
        • [CapabilityStatus <String>]: Condition de l’attribution de capacité. Les valeurs possibles sont Enabled, Warning, Suspended, Deleted, LockedOut. Consultez une description détaillée de chaque valeur.
        • [Service <String>]: nom du service ; par exemple, échanger.
        • [ServicePlanId <String>]: GUID qui identifie le plan de service. Pour obtenir la liste complète des GUID et leurs noms de service conviviaux équivalents, consultez les noms de produits et les identificateurs de plan de service pour les licences.
      • [Branding <IMicrosoftGraphOrganizationalBranding>]: organisationBranding
        • [(Any) <Object>]: cela indique que n’importe quelle propriété peut être ajoutée à cet objet.
        • [BackgroundColor <String>]: couleur qui apparaîtra à la place de l’image d’arrière-plan dans les connexions à faible bande passante. Nous vous recommandons d’utiliser la couleur principale de votre logo de bannière ou la couleur de votre organisation. Spécifiez cela au format hexadécimal, par exemple, blanc est #FFFFFF.
        • [BackgroundImage <Byte[]>]: image qui apparaît en tant qu’arrière-plan de la page de connexion. Les types autorisés sont PNG ou JPEG inférieurs à 300 Ko et pas plus de 1920 × 1080 pixels. Une image plus petite réduit réduit les besoins en bande passante et accélère le chargement de la page.
        • [BackgroundImageRelativeUrl <String>]: URL relative de la propriété backgroundImage combinée à une URL de base CDN à partir de cdnList pour fournir la version servie par un CDN. Lecture seule.
        • [BannerLogo <Byte[]>]: une bannière du logo de votre entreprise qui apparaît sur la page de connexion. Les types autorisés sont PNG ou JPEG de plus de 36 × 245 pixels. Nous vous recommandons d’utiliser une image transparente sans remplissage autour du logo.
        • [BannerLogoRelativeUrl <String>]: URL relative de la propriété bannerLogo combinée à une URL de base CDN à partir de cdnList pour fournir la version en lecture seule servie par un CDN. Lecture seule.
        • [CdnList <String[]>]: liste des URL de base pour tous les fournisseurs CDN disponibles qui servent les ressources de la ressource actuelle. Plusieurs fournisseurs CDN sont utilisés en même temps pour la haute disponibilité des demandes de lecture. Lecture seule.
        • [SignInPageText <String>]: texte qui apparaît en bas de la zone de connexion. Vous pouvez utiliser ce texte pour communiquer des informations supplémentaires telles que le numéro de téléphone à votre support technique ou une mention légale. Ce texte doit être au format Unicode et ne doit pas dépasser 1 024 caractères.
        • [SquareLogo <Byte[]>]: version carrée du logo de votre entreprise qui apparaît dans les expériences OOBE (Out-of-box experience) Windows 10 et quand Windows Autopilot est activé pour le déploiement. Les types autorisés sont PNG ou JPEG de plus de 240 x 240 pixels et pas plus de 10 Ko de taille. Nous vous recommandons d’utiliser une image transparente sans remplissage autour du logo.
        • [SquareLogoRelativeUrl <String>]: URL relative de la propriété squareLogo combinée à une URL de base CDN à partir de cdnList pour fournir la version servie par un CDN. Lecture seule.
        • [UsernameHintText <String>]: chaîne qui s’affiche comme indicateur dans la zone de texte nom d’utilisateur sur l’écran de connexion. Ce texte doit être au format Unicode, ne comporter aucun lien ni code, et ne pas dépasser 64 caractères.
        • [Id <String>]: idenfier unique pour une entité. Lecture seule.
        • [Localization <IMicrosoftGraphOrganizationalBrandingLocalization[]>]: Ajoutez une personnalisation différente en fonction d’un paramètre régional.
          • [BackgroundColor <String>]: couleur qui apparaîtra à la place de l’image d’arrière-plan dans les connexions à faible bande passante. Nous vous recommandons d’utiliser la couleur principale de votre logo de bannière ou la couleur de votre organisation. Spécifiez cela au format hexadécimal, par exemple, blanc est #FFFFFF.
          • [BackgroundImage <Byte[]>]: image qui apparaît en tant qu’arrière-plan de la page de connexion. Les types autorisés sont PNG ou JPEG inférieurs à 300 Ko et pas plus de 1920 × 1080 pixels. Une image plus petite réduit réduit les besoins en bande passante et accélère le chargement de la page.
          • [BackgroundImageRelativeUrl <String>]: URL relative de la propriété backgroundImage combinée à une URL de base CDN à partir de cdnList pour fournir la version servie par un CDN. Lecture seule.
          • [BannerLogo <Byte[]>]: une bannière du logo de votre entreprise qui apparaît sur la page de connexion. Les types autorisés sont PNG ou JPEG de plus de 36 × 245 pixels. Nous vous recommandons d’utiliser une image transparente sans remplissage autour du logo.
          • [BannerLogoRelativeUrl <String>]: URL relative de la propriété bannerLogo combinée à une URL de base CDN à partir de cdnList pour fournir la version en lecture seule servie par un CDN. Lecture seule.
          • [CdnList <String[]>]: liste des URL de base pour tous les fournisseurs CDN disponibles qui servent les ressources de la ressource actuelle. Plusieurs fournisseurs CDN sont utilisés en même temps pour la haute disponibilité des demandes de lecture. Lecture seule.
          • [SignInPageText <String>]: texte qui apparaît en bas de la zone de connexion. Vous pouvez utiliser ce texte pour communiquer des informations supplémentaires telles que le numéro de téléphone à votre support technique ou une mention légale. Ce texte doit être au format Unicode et ne doit pas dépasser 1 024 caractères.
          • [SquareLogo <Byte[]>]: version carrée du logo de votre entreprise qui apparaît dans les expériences OOBE (Out-of-box experience) Windows 10 et quand Windows Autopilot est activé pour le déploiement. Les types autorisés sont PNG ou JPEG de plus de 240 x 240 pixels et pas plus de 10 Ko de taille. Nous vous recommandons d’utiliser une image transparente sans remplissage autour du logo.
          • [SquareLogoRelativeUrl <String>]: URL relative de la propriété squareLogo combinée à une URL de base CDN à partir de cdnList pour fournir la version servie par un CDN. Lecture seule.
          • [UsernameHintText <String>]: chaîne qui s’affiche comme indicateur dans la zone de texte nom d’utilisateur sur l’écran de connexion. Ce texte doit être au format Unicode, ne comporter aucun lien ni code, et ne pas dépasser 64 caractères.
          • [Id <String>]: idenfier unique pour une entité. Lecture seule.
      • [BusinessPhone <String[]>]: numéro de téléphone de l’organisation. Bien qu’il s’agit d’une collection de chaînes, un seul nombre peut être défini pour cette propriété.
      • [CertificateBasedAuthConfiguration <IMicrosoftGraphCertificateBasedAuthConfiguration[]>]: propriété de navigation pour gérer la configuration de l’authentification basée sur les certificats. Une seule instance de certificateBasedAuthConfiguration peut être créée dans la collection.
        • [Id <String>]: idenfier unique pour une entité. Lecture seule.
        • [CertificateAuthority <IMicrosoftGraphCertificateAuthority[]>]: collection d’autorités de certification qui crée une chaîne de certificats approuvée.
          • [Certificate <Byte[]>]: requis. Chaîne encodée en base64 représentant le certificat public.
          • [CertificateRevocationListUrl <String>]: URL de la liste de révocation de certificats.
          • [DeltaCertificateRevocationListUrl <String>]: L’URL contient la liste de tous les certificats révoqués depuis la dernière création d’une liste complète de certificats réocaton.
          • [IsRootAuthority <Boolean?>]: requis. true si le certificat approuvé est une autorité racine, false si le certificat approuvé est une autorité intermédiaire.
          • [Issuer <String>]: émetteur du certificat, calculé à partir de la valeur du certificat. Lecture seule.
          • [IssuerSki <String>]: identificateur de clé d’objet du certificat, calculé à partir de la valeur du certificat. Lecture seule.
      • Nom de l’organisation correspondant à cette adresse IP
      • [Country <String>]: nom du pays/région de l’adresse de l’organisation.
      • [CountryLetterCode <String>]: abréviation pays ou région de l’organisation au format ISO 3166-2.
      • Date/heure de création de l’organisation La valeur ne peut pas être modifiée et est automatiquement remplie lors de la création de l’organisation. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z. Lecture seule.
      • [Extension <IMicrosoftGraphExtension[]>]: collection d’extensions ouvertes définies pour l’organisation. Lecture seule. Autorise la valeur Null.
        • [Id <String>]: idenfier unique pour une entité. Lecture seule.
      • N'accepte pas la valeur NULL.
      • Autorité de gestion des appareils mobiles
      • [OnPremisesLastSyncDateTime <DateTime?>]: heure et date à laquelle le locataire a été synchronisé pour la dernière fois avec le répertoire local. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z. Lecture seule.
      • [OnPremisesSyncEnabled <Boolean?>]: true si cet objet est synchronisé à partir d’un répertoire local ; false si cet objet a été initialement synchronisé à partir d’un répertoire local, mais n’est plus synchronisé. Autorise la valeur Null. Null si cet objet n’a jamais été synchronisé à partir d’un répertoire local (valeur par défaut).
      • [PostalCode <String>]: code postal de l’adresse de l’organisation.
      • [PreferredLanguage <String>]: langue préférée pour l’organisation. Doit suivre le code ISO 639-1 ; par exemple, en.
      • [PrivacyProfile <IMicrosoftGraphPrivacyProfile>]: privacyProfile
        • [(Any) <Object>]: cela indique que n’importe quelle propriété peut être ajoutée à cet objet.
        • [ContactEmail <String>]: adresse e-mail SMTP valide pour le contact de déclaration de confidentialité. Non obligatoire.
        • [StatementUrl <String>]: format d’URL valide commençant par http:// ou https://. La longueur maximale est de 255 caractères. URL qui dirige vers la déclaration de confidentialité de l’entreprise. Non obligatoire.
      • N'accepte pas la valeur NULL.
        • Par exemple, pour activer :
        • [ProvisioningStatus <String>]: par exemple, « Réussite ».
        • [Service <String>]: nom du service ; par exemple, « AccessControlS2S »
      • [SecurityComplianceNotificationMail <String[]>]:
      • [SecurityComplianceNotificationPhone <String[]>]:
      • Nom de l’organisation correspondant à cette adresse IP
      • [Street <String>]: Nom de rue de l’adresse de l’organisation.
      • N'accepte pas la valeur NULL.
      • [TenantType <String>]:
      • [VerifiedDomain <IMicrosoftGraphVerifiedDomain[]>]: collection de domaines associés à ce locataire. N'accepte pas la valeur NULL.
        • [Capability <String>]: Par exemple, Email, OfficeCommunicationsOnline.
        • [IsDefault <Boolean?>]: true si il s’agit du domaine par défaut associé au locataire ; sinon, false.
        • [IsInitial <Boolean?>]: true s’il s’agit du domaine initial associé au locataire ; sinon, false.
        • Le nom de domaine de votre client, par exemple contoso.onmicrosoft.com.
        • [Type <String>]: par exemple, Géré.
      • Définit un comportement personnalisé qu’un service consommateur peut utiliser pour appeler une application dans des contextes spécifiques. Par exemple, les applications pouvant restituer des flux de fichiers peuvent définir la propriété addIns pour sa fonctionnalité « filehandler ». Cela permet aux services tels qu’Office 365 d’appeler l’application dans le contexte d’un document sur lequel l’utilisateur travaille.
      • [Api <IMicrosoftGraphApiApplication>]: apiApplication
        • [(Any) <Object>]: cela indique que n’importe quelle propriété peut être ajoutée à cet objet.
        • Si cette valeur est définie sur true, elle permet à une application d’utiliser le mappage des revendications sans spécifier une clé de signature personnalisée.
        • Utilisé pour le regroupement de consentement si vous avez une solution qui contient deux parties : une application cliente et une application d’API web personnalisée. Si vous entrez l’appID de l’application cliente dans cette valeur, l’utilisateur n’aura à donner son consentement à l’application cliente qu’une seule fois. Microsoft Entra ID sait que le consentement au client signifie implicitement donner son consentement à l’API web et provisionne automatiquement les principaux de service pour les deux API en même temps. L’application cliente et de l’API web doivent être enregistrées dans le même locataire.
        • [Oauth2PermissionScope <IMicrosoftGraphPermissionScope[]>]: définition des autorisations déléguées exposées par l’API web représentée par cette inscription d’application. Ces autorisations déléguées peuvent être demandées par une application cliente et peuvent être accordées par des utilisateurs ou des administrateurs pendant le consentement. Les autorisations déléguées sont parfois appelées étendues OAuth 2.0.
          • [AdminConsentDescription <String>]: description des autorisations déléguées destinées à être lues par un administrateur accordant l’autorisation au nom de tous les utilisateurs. Ce texte apparaît dans les expériences de consentement administrateur à l’échelle du locataire.
          • [AdminConsentDisplayName <String>]: le titre de l’autorisation, destiné à être lu par un administrateur lui accordant l’autorisation au nom de tous les utilisateurs.
          • [Id <String>]: identificateur d’autorisation délégué unique dans la collection d’autorisations déléguées définies pour une application de ressource.
          • [IsEnabled <Boolean?>]: lors de la création ou de la mise à jour d’une autorisation, cette propriété doit être définie sur true (qui est la valeur par défaut). Pour supprimer une autorisation, cette propriété doit d’abord être définie sur false. À ce stade, dans un appel ultérieur, l’autorisation peut être supprimée.
          • [Origin <String>]:
          • [Type <String>]: spécifie si cette autorisation déléguée doit être considérée comme sécurisée pour que les utilisateurs non administrateurs puissent donner leur consentement pour le compte d’eux-mêmes ou si un administrateur doit être tenu de donner son consentement aux autorisations. Il s’agit du comportement par défaut, mais chaque client peut choisir de personnaliser le comportement dans son organisation (en autorisant, en limitant ou en limitant le consentement de l’utilisateur à cette autorisation déléguée.)
          • [UserConsentDescription <String>]: description des autorisations déléguées destinées à être lues par un utilisateur lui accordant l’autorisation pour son propre compte. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement pour lui-même.
          • [UserConsentDisplayName <String>]: titre de l’autorisation, destiné à être lu par un utilisateur lui accordant l’autorisation pour son propre compte. Ce texte apparaît dans les expériences de consentement où l’utilisateur consent uniquement pour lui-même.
          • [Value <String>]: spécifie la valeur à inclure dans la revendication scp (étendue) dans les jetons d’accès. Les tâches ne doivent pas dépasser 256 caractères. Caractères autorisés # $ % & ' ( ) * + , - . / : ; = ? @ [ ] ^ + _ { } ~, ainsi que des caractères dans les plages 0-9, A-Z et a-z. D’autres types de caractères, y compris les espaces, ne sont pas autorisés. Peut ne pas commencer par ..
        • [PreAuthorizedApplication <IMicrosoftGraphPreAuthorizedApplication[]>]: répertorie les applications clientes qui sont pré-autorisées avec les autorisations déléguées spécifiées pour accéder aux API de cette application. Les utilisateurs ne sont pas tenus de donner leur consentement à une application pré-autorisée (pour les autorisations spécifiées). Toutefois, les autorisations demandées supplémentaires non répertoriées dans preAuthorizedApplications requièrent le consentement de l’utilisateur.
          • Identificateur unique de l’application.
          • [DelegatedPermissionId <String[]>]: identificateur unique pour les oauth2PermissionScopes requis par l’application.
        • Spécifie la version de jeton d’accès acceptée par la ressource. Cela modifie la version et le format du JWT produit indépendant du point de terminaison ou du client utilisé pour demander le jeton d’accès. Le point de terminaison utilisé, v1.0 ou v2.0, est choisi par le client et affecte uniquement la version d’id_tokens. Les ressources doivent explicitement configurer pour indiquer le format de jeton d’accès pris en charge. Les valeurs possibles pour requestedAccessTokenVersion sont 1, 2 ou Null. Si la valeur est null, le paramètre est défini par défaut sur 1, ce qui correspond au point de terminaison v1.0. Si signInAudience sur l’application est configuré en tant qu’AzureADandPersonalMicrosoftAccount, la valeur de cette propriété doit être 2
      • [AppRole <IMicrosoftGraphAppRole[]>]: collection de rôles attribués à l’application. Avec les attributions de rôles d’application, ces rôles peuvent être attribués aux utilisateurs, groupes ou principaux de service associés à d’autres applications. N'accepte pas la valeur NULL.
      • Obtient l'identificateur unique de l'application.
      • [CreatedOnBehalfOfDeletedDateTime <DateTime?>]:
      • [CreatedOnBehalfOfDisplayName <String>]: nom affiché dans le répertoire
      • Description facultative de l’application LUIS. Retourné par défaut. Prend en charge $filter (eq, ne, NOT, ge, le, startsWith) et $search.
      • [DisabledByMicrosoftStatus <String>]: spécifie si Microsoft a désactivé l’application inscrite. Les valeurs possibles sont : Null (valeur par défaut), NotDisabled et DisabledDueToViolationOfServicesAgreement (les raisons peuvent inclure des activités suspectes, abusives ou malveillantes ou une violation du Contrat de services Microsoft). Prend en charge $filter (eq, ne, NOT).
      • [FederatedIdentityCredentials <IMicrosoftGraphFederatedIdentityCredential[]>]: identités fédérées pour les applications. Prend en charge $expand et $filter (eq lors du comptage de collections vides).
        • audiences : liste les audiences qui peuvent apparaître dans le jeton externe. Ce champ est obligatoire, et sa valeur par défaut est « api://AzureADTokenExchange ». Il indique ce que la plateforme d’identités Microsoft doit accepter dans la revendication dans le jeton entrant. Cette valeur représente l’ID Microsoft Entra dans votre fournisseur d’identité externe et n’a aucune valeur fixe entre les fournisseurs d’identité. Vous devrez peut-être créer une inscription d’application dans votre fournisseur d’identité pour servir d’audience à ce jeton. Obligatoire.
        • description est la description non validée, fournie par l’utilisateur, des informations d’identification de l’identité fédérée. Optionnel.
        • issuer est l’URL du fournisseur d’identité externe, qui doit correspondre à la revendication du jeton externe échangé. La combinaison de et doit être unique sur l’application. Obligatoire.
        • name est l’identificateur unique des informations d’identification de l’identité fédérée, qui a une limite de 120 caractères et doit être compatible avec les URL. Il est immuable une fois créé. Obligatoire. N'accepte pas la valeur NULL. Prend en charge $filter (eq).
        • [Subject <String>]: requis. Identificateur de la charge de travail logicielle externe au sein du fournisseur d’identité externe. subject n’a pas de format fixe, car chaque fournisseur d’identité utilise son propre sujet (parfois un GUID, parfois un identificateur délimité par des points-virgules, parfois des chaînes arbitraires). La valeur ici doit correspondre à la sous-revendication dans le jeton présenté à l’ID Microsoft Entra. La combinaison de et doit être unique sur l’application. Prend en charge $filter (eq).
      • Configure la revendication émise dans un utilisateur ou un jeton d’accès OAuth 2.0 attendu par l’application. Pour définir cet attribut, utilisez l’une des valeurs de chaîne suivantes : None, SecurityGroup (pour les groupes de sécurité et les rôles Microsoft Entra), All (cela obtient tous les groupes de sécurité, groupes de distribution et rôles d’annuaire Microsoft Entra dont l’utilisateur connecté est membre).
      • [HomeRealmDiscoveryPolicy <IMicrosoftGraphHomeRealmDiscoveryPolicy[]>]:
        • [AppliesTo <IMicrosoftGraphDirectoryObject[]>]:
        • [Definition <String[]>]: collection de chaînes contenant une chaîne JSON qui définit les règles et les paramètres d’une stratégie. La syntaxe de la définition diffère pour chaque type de stratégie dérivé. Obligatoire.
        • [IsOrganizationDefault <Boolean?>]: si la valeur est true, active cette stratégie. Il peut y avoir de nombreuses stratégies pour le même type de stratégie, mais une seule peut être activée comme valeur par défaut de l’organisation. Facultatif, la valeur par défaut est .
        • Description de la stratégie.
        • [DeletedDateTime <DateTime?>]:
        • [DisplayName <String>]: nom affiché dans le répertoire
      • [IdentifierUri <String[]>]: URI qui identifient l’application dans son locataire Microsoft Entra ou dans un domaine personnalisé vérifié si l’application est multilocataire. Pour plus d’informations, voir Objets principal du service et application. L’opérateur n’importe quel opérateur est requis pour les expressions de filtre sur les propriétés à valeurs multiples. N'accepte pas la valeur NULL. Prend en charge $filter (eq, ne, ge, le, startsWith).
      • [Info <IMicrosoftGraphInformationalUrl>]: informationalUrl
      • [IsDeviceOnlyAuthSupported <Boolean?>]: spécifie si cette application prend en charge l’authentification de l’appareil sans utilisateur. La valeur par défaut est false.
      • Spécifie si une application est un client public (comme une application installée s’exécutant sur un appareil mobile). La valeur par défaut est false, ce qui signifie que le type d’application de secours est client confidentiel, une application web par exemple. Il existe certains scénarios où Microsoft Entra ID ne peut pas déterminer le type d’application cliente. Par exemple, le flux ROPC dans lequel l’application est configurée sans spécifier d’URI de redirection. Dans ces cas, Microsoft Entra ID interprète le type d’application en fonction de la valeur de cette propriété.
      • [KeyCredentials <IMicrosoftGraphKeyCredential[]>]: collection d’informations d’identification de clé associées à l’application. N'accepte pas la valeur NULL. Prend en charge $filter (eq, NOT, ge, le).
        • [CustomKeyIdentifier <Byte[]>]: identificateur de clé personnalisé
        • [DisplayName <String>]: Nom convivial de la clé. Optionnel.
        • [EndDateTime <DateTime?>]: date et heure à laquelle les informations d’identification expirent. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z
        • [Key <Byte[]>]: valeur des informations d’identification de clé. Doit être une valeur encodée en base 64.
        • Identificateur GUID unique pour le laboratoire.
        • [StartDateTime <DateTime?>]: date et heure à laquelle les informations d’identification deviennent valides. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z
        • [Type <String>]: type d’informations d’identification de clé ; par exemple, « Symétrique ».
        • [Usage <String>]: chaîne qui décrit l’objectif pour lequel la clé peut être utilisée ; par exemple, « Vérifier ».
      • [Logo <Byte[]>]: logo principal de l’application. N'accepte pas la valeur NULL.
      • [Note <String>]: remarques pertinentes pour la gestion de l’application.
      • [Oauth2RequirePostResponse <Boolean?>]:
      • [OptionalClaim <IMicrosoftGraphOptionalClaims>]: optionalClaims
        • [(Any) <Object>]: cela indique que n’importe quelle propriété peut être ajoutée à cet objet.
        • Revendications facultatives retournées dans le jeton d’accès JWT.
          • Propriétés supplémentaires de la revendication. Si une propriété existe dans cette collection, elle modifie le comportement de la revendication facultative spécifiée dans la propriété name.
          • Si la valeur est true, la revendication spécifiée par le client est nécessaire afin de garantir une expérience d’autorisation fluide pour la tâche demandée par l’utilisateur final. La valeur par défaut est false.
          • Nom de la revendication facultative.
          • Source (objet d’annuaire) de la revendication. Il existe des revendications prédéfinies et définies par l’utilisateur à partir des propriétés d’extension. Si la valeur source est null, la revendication est une revendication facultative prédéfinie. Si la valeur source est user, la valeur de la propriété name est la propriété d’extension à partir de l’objet utilisateur.
        • Revendications facultatives retournées dans le jeton d’ID JWT.
        • Revendications facultatives retournées dans le jeton SAML.
      • [ParentalControlSetting <IMicrosoftGraphParentalControlSettings>]: parentalControlSettings
        • [(Any) <Object>]: cela indique que n’importe quelle propriété peut être ajoutée à cet objet.
        • [CountriesBlockedForMinor <String[]>]: spécifie les codes de pays ISO à deux lettres. L’accès à l’application sera bloqué pour les mineurs des pays spécifiés dans cette liste.
        • [LegalAgeGroupRule <String>] spécifie la règle de groupe de tranche d’âge légal qui s’applique aux utilisateurs de l’application. Peut être défini sur l’une des valeurs suivantes : ValueDescriptionAllowDefault. Applique le minimum légal. Cela signifie que le consentement parental est requis pour les mineurs dans l’Union européenne et la Corée.RequireConsentForPrivacyServicesEnforces que l’utilisateur doit spécifier la date de naissance pour se conformer aux règles COPPA. ExigerConsentForMinorsRequires le consentement parental pour les âges inférieurs à 18 ans, indépendamment des règles mineures du pays. ExigerConsentForKidsRequires consentement parental pour les âges inférieurs à 14 ans, indépendamment des règles mineures du pays. BlockMinorsBlocks mineurs de l’utilisation de l’application.
      • [PasswordCredentials <IMicrosoftGraphPasswordCredential[]>]: collection d’informations d’identification de mot de passe associées à l’application. N'accepte pas la valeur NULL.
        • Ne pas utiliser.
        • [DisplayName <String>]: Nom convivial du mot de passe. Optionnel.
        • [EndDateTime <DateTime?>]: date et heure à laquelle le mot de passe expire représenté au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z. Optionnel.
        • Identificateur unique de l’espace de travail
        • [StartDateTime <DateTime?>]: date et heure à laquelle le mot de passe devient valide. Le type d’horodatage représente les informations de date et d’heure au format ISO 8601 et est toujours au format UTC. Par exemple, minuit UTC le 1er janvier 2014 est 2014-01-01T00:00:00Z. Optionnel.
      • [PublicClient <IMicrosoftGraphPublicClientApplication>]: publicClientApplication
        • [(Any) <Object>]: cela indique que n’importe quelle propriété peut être ajoutée à cet objet.
        • [RedirectUri <String[]>]: spécifie les URL où les jetons utilisateur sont envoyés pour la connexion ou les URI de redirection où les codes d’autorisation et les jetons d’accès OAuth 2.0 sont envoyés.
      • Les ressources auxquelles l’application peut avoir besoin d’accéder Cette propriété spécifie également l’ensemble des étendues d’autorisation OAuth et des rôles d’application dont elle a besoin pour chacune de ces ressources. Cette pré-configuration d’accès aux ressources nécessaires implique une expérience de consentement. N'accepte pas la valeur NULL. Prend en charge $filter (eq, NOT, ge, le).
        • [ResourceAccess <IMicrosoftGraphResourceAccess[]>] est un tableau qui répertorie les étendues d’autorisations OAuth2.0 et les rôles d’application requis par l’application à partir de la ressource spécifiée.
          • [Id <String>]: identificateur unique pour l’une des instances oauth2PermissionScopes ou appRole exposées par l’application de ressource.
          • [Type <String>]: spécifie si la propriété id fait référence à un objet oauth2PermissionScopes ou à un appRole. Les valeurs possibles sont Étendue ou Rôle.
        • Identificateur unique pour la ressource à laquelle l’application souhaite accéder. Cette valeur doit être égale à l’appID déclaré sur l’application de ressources cible.
      • Spécifie les comptes Microsoft pris en charge pour l’application actuelle. Les valeurs prises en charge sont : AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccount, PersonalMicrosoftAccount. Pour en savoir plus, consultez le tableau ci-dessous. Prend en charge $filter (eq, ne, NOT).
      • [Spa <IMicrosoftGraphSpaApplication>]: spaApplication
        • [(Any) <Object>]: cela indique que n’importe quelle propriété peut être ajoutée à cet objet.
        • [RedirectUri <String[]>]: spécifie les URL où les jetons utilisateur sont envoyés pour la connexion ou les URI de redirection où les codes d’autorisation et les jetons d’accès OAuth 2.0 sont envoyés.
      • Chaînes personnalisées pouvant être utilisées pour classer et identifier l’application. Non nullable. Prend en charge $filter (eq, NOT, ge, le, startsWith).
      • [TokenEncryptionKeyId <String>] qui spécifie le keyId d’une clé publique de la collection keyCredentials. Lorsqu’il est configuré, Microsoft Entra ID chiffre tous les jetons qu’il émet à l’aide de la clé à laquelle pointe cette propriété. Le code d’application qui reçoit le jeton crypté doit utiliser la clé privée correspondante pour décrypter le jeton avant de pouvoir l’utiliser pour l’utilisateur connecté.
      • [TokenIssuancePolicy <IMicrosoftGraphTokenIssuancePolicy[]>]:
        • [AppliesTo <IMicrosoftGraphDirectoryObject[]>]:
        • [Definition <String[]>]: collection de chaînes contenant une chaîne JSON qui définit les règles et les paramètres d’une stratégie. La syntaxe de la définition diffère pour chaque type de stratégie dérivé. Obligatoire.
        • [IsOrganizationDefault <Boolean?>]: si la valeur est true, active cette stratégie. Il peut y avoir de nombreuses stratégies pour le même type de stratégie, mais une seule peut être activée comme valeur par défaut de l’organisation. Facultatif, la valeur par défaut est .
        • Description de la stratégie.
        • [DeletedDateTime <DateTime?>]:
        • [DisplayName <String>]: nom affiché dans le répertoire
      • [TokenLifetimePolicy <IMicrosoftGraphTokenLifetimePolicy[]>]: tokenLifetimePolicies affecté à cette application. Prend en charge $expand.
        • [AppliesTo <IMicrosoftGraphDirectoryObject[]>]:
        • [Definition <String[]>]: collection de chaînes contenant une chaîne JSON qui définit les règles et les paramètres d’une stratégie. La syntaxe de la définition diffère pour chaque type de stratégie dérivé. Obligatoire.
        • [IsOrganizationDefault <Boolean?>]: si la valeur est true, active cette stratégie. Il peut y avoir de nombreuses stratégies pour le même type de stratégie, mais une seule peut être activée comme valeur par défaut de l’organisation. Facultatif, la valeur par défaut est .
        • Description de la stratégie.
        • [DeletedDateTime <DateTime?>]:
        • [DisplayName <String>]: nom affiché dans le répertoire
      • [Web <IMicrosoftGraphWebApplication>]: webApplication
        • [(Any) <Object>]: cela indique que n’importe quelle propriété peut être ajoutée à cet objet.
        • [HomePageUrl <String>]: page d’accueil ou page d’accueil de l’application.
        • [ImplicitGrantSetting <IMicrosoftGraphImplicitGrantSettings>]: implicitGrantSettings
          • [(Any) <Object>]: cela indique que n’importe quelle propriété peut être ajoutée à cet objet.
          • L’application web peut demander un jeton d’ID en utilisant le flux implicite OAuth 2.0.
          • L’application web peut demander un jeton d’ID en utilisant le flux implicite OAuth 2.0.
        • [LogoutUrl <String>]: spécifie l’URL qui sera utilisée par le service d’autorisation de Microsoft pour déconnecter un utilisateur à l’aide de protocoles de déconnexion front-channel, back-channel ou SAML.
        • [RedirectUri <String[]>]: spécifie les URL où les jetons utilisateur sont envoyés pour la connexion ou les URI de redirection où les codes d’autorisation et les jetons d’accès OAuth 2.0 sont envoyés.
      • [DataType <String>]: spécifie le type de données de la valeur que la propriété d’extension peut contenir. Les valeurs suivantes de sont admises. N'accepte pas la valeur NULL. Binaire - 256 octets maximumBooleanDateTime - Doit être spécifié au format ISO 8601. Sera stocké au format UTC. Entier - Valeur 32 bits. LargeInteger - Valeur 64 bits. Chaîne - 256 caractères maximum
      • [Name <String>]: Nom de la propriété d’extension. N'accepte pas la valeur NULL.
      • Les valeurs suivantes sont admises : N'accepte pas la valeur NULL. UserGroupOrganizationDeviceApplication
      • Description de la stratégie.
      • [AppliesTo <IMicrosoftGraphDirectoryObject[]>]:
      • [Definition <String[]>]: collection de chaînes contenant une chaîne JSON qui définit les règles et les paramètres d’une stratégie. La syntaxe de la définition diffère pour chaque type de stratégie dérivé. Obligatoire.
      • [IsOrganizationDefault <Boolean?>]: si la valeur est true, active cette stratégie. Il peut y avoir de nombreuses stratégies pour le même type de stratégie, mais une seule peut être activée comme valeur par défaut de l’organisation. Facultatif, la valeur par défaut est .
    • [Definition <String[]>]: collection de chaînes contenant une chaîne JSON qui définit les règles et les paramètres d’une stratégie. La syntaxe de la définition diffère pour chaque type de stratégie dérivé. Obligatoire.
    • [IsOrganizationDefault <Boolean?>]: si la valeur est true, active cette stratégie. Il peut y avoir de nombreuses stratégies pour le même type de stratégie, mais une seule peut être activée comme valeur par défaut de l’organisation. Facultatif, la valeur par défaut est .
    • Description de la stratégie.
    • [DeletedDateTime <DateTime?>]:
    • [DisplayName <String>]: nom affiché dans le répertoire
  • [DelegatedPermissionClassification <IMicrosoftGraphDelegatedPermissionClassification[]>]: classifications d’autorisations pour les autorisations déléguées exposées par l’application que ce principal de service représente. Prend en charge $expand.
    • [Classification <String>]: permissionClassificationType
    • [PermissionId <String>]: identificateur unique (ID) de l’autorisation déléguée répertoriée dans la collection publishedPermissionScopes du servicePrincipal. Obligatoire lors de la création. Ne prend pas en charge $filter.
    • [PermissionName <String>]: valeur de revendication (valeur) pour l’autorisation déléguée répertoriée dans la collection publishedPermissionScopes du servicePrincipal. Ne prend pas en charge $filter.
  • [Description <String>]: champ de texte libre pour fournir une description interne de l’utilisateur final du principal du service. Les portails des utilisateurs finaux tels que MyApps affichent la description de l’application dans ce champ. La taille maximale autorisée est de 1 024 caractères. Prend en charge $filter (eq, ne, NOT, ge, le, startsWith) et $search.
  • [DisabledByMicrosoftStatus <String>]: spécifie si Microsoft a désactivé l’application inscrite. Les valeurs possibles sont : Null (valeur par défaut), NotDisabled et DisabledDueToViolationOfServicesAgreement (les raisons peuvent inclure des activités suspectes, abusives ou malveillantes ou une violation du Contrat de services Microsoft). Prend en charge $filter (eq, ne, NOT).
  • [Endpoint <IMicrosoftGraphEndpoint[]>]: points de terminaison disponibles pour la découverte. Les services tels que Sharepoint remplissent cette propriété avec des points de terminaison SharePoint spécifiques à un locataire que d’autres applications peuvent découvrir et utiliser dans leurs expériences.
    • [DeletedDateTime <DateTime?>]:
    • [DisplayName <String>]: nom affiché dans le répertoire
  • [FederatedIdentityCredentials <IMicrosoftGraphFederatedIdentityCredential[]>]:
  • [HomeRealmDiscoveryPolicy <IMicrosoftGraphHomeRealmDiscoveryPolicy[]>]: HomeRealmDiscoveryPolicies affecté à ce principal de service. Prend en charge $expand.
  • [Homepage <String>]: page d’accueil ou page d’accueil de l’application.
  • informationalUrls
  • [KeyCredentials <IMicrosoftGraphKeyCredential[]>]: collection d’informations d’identification de clé associées au principal de service. N'accepte pas la valeur NULL. Prend en charge $filter (eq, NOT, ge, le).
  • [LoginUrl <String>]: spécifie l’URL où le fournisseur de services redirige l’utilisateur vers l’ID Microsoft Entra pour l’authentification. Microsoft Entra ID utilise l’URL pour lancer l’application à partir de Microsoft 365 ou microsoft Entra Mes applications. Lorsqu’il est vide, l’ID Microsoft Entra effectue l’authentification initiée par le fournisseur d’identité pour les applications configurées avec l’authentification unique BASÉE sur SAML. L’utilisateur lance l’application à partir de Microsoft 365, de Microsoft Entra Mes applications ou de l’URL de l’authentification unique Microsoft Entra.
  • [LogoutUrl <String>]: spécifie l’URL qui sera utilisée par le service d’autorisation de Microsoft pour déconnecter un utilisateur à l’aide du canal frontal OpenId Connect, du canal principal ou des protocoles de déconnexion SAML.
  • [Note <String>]: champ de texte libre pour capturer des informations sur le principal de service, généralement utilisé à des fins opérationnelles. La taille maximale autorisée est de 1 024 caractères.
  • [NotificationEmailAddress <String[]>]: spécifie la liste des adresses e-mail où Microsoft Entra ID envoie une notification lorsque le certificat actif est proche de la date d’expiration. Il s’agit uniquement des certificats utilisés pour signer le jeton SAML émis pour les applications microsoft Entra Gallery.
  • [Oauth2PermissionScope <IMicrosoftGraphPermissionScope[]>]: autorisations déléguées exposées par l’application. Pour plus d’informations, consultez la propriété oauth2PermissionScopes sur la propriété api de l’entité d’application. N'accepte pas la valeur NULL.
  • [PasswordCredentials <IMicrosoftGraphPasswordCredential[]>]: collection d’informations d’identification de mot de passe associées au principal de service. N'accepte pas la valeur NULL.
  • [PreferredSingleSignOnMode <String>]: spécifie le mode d’authentification unique configuré pour cette application. L’ID Microsoft Entra utilise le mode d’authentification unique préféré pour lancer l’application à partir de Microsoft 365 ou de Microsoft Entra Mes applications. Les valeurs prises en charge sont mot de passe, saml, notSupported et oidc.
  • [PreferredTokenSigningKeyThumbprint <String>]: réservé uniquement pour une utilisation interne. N’écrivez pas ou ne vous fiez pas à cette propriété. Peut être supprimé dans les versions ultérieures.
  • [ReplyUrl <String[]>]: les URL auxquelles les jetons utilisateur sont envoyés pour se connecter à l’application associée, ou les URI de redirection auxquels les codes d’autorisation OAuth 2.0 et les jetons d’accès sont envoyés pour l’application associée. N'accepte pas la valeur NULL.
  • [SamlSingleSignOnSetting <IMicrosoftGraphSamlSingleSignOnSettings>]: samlSingleSignOnSettings
    • [(Any) <Object>]: cela indique que n’importe quelle propriété peut être ajoutée à cet objet.
    • [RelayState <String>]: URI relatif vers lequel le fournisseur de services redirige vers une fois le flux d’authentification unique terminé.
  • [ServicePrincipalName <String[]>]: contient la liste des identificateursUris, copiés à partir de l’application associée. Des valeurs supplémentaires peuvent être ajoutées aux applications hybrides. Ces valeurs peuvent être utilisées pour identifier les autorisations exposées par cette application dans l’ID Microsoft Entra. Par exemple, les applications clientes peuvent spécifier un URI de ressource basé sur les valeurs de cette propriété pour acquérir un jeton d’accès, qui est l’URI retourné dans la revendication « aud ». L’opérateur n’importe quel opérateur est requis pour les expressions de filtre sur les propriétés à valeurs multiples. N'accepte pas la valeur NULL. Prend en charge $filter (eq, NOT, ge, le, startsWith).
  • [ServicePrincipalType <String>]: identifie si le principal de service représente une application ou une identité managée. Il s’agit de l’ID Microsoft Entra en interne. Pour un principal de service qui représente une application définie en tant qu’application. Pour un principal de service qui représente une identité managée, il s’agit de ManagedIdentity.
  • [Tag <String[]>]: chaînes personnalisées qui peuvent être utilisées pour catégoriser et identifier le principal de service. N'accepte pas la valeur NULL. Prend en charge $filter (eq, NOT, ge, le, startsWith).
  • [TokenEncryptionKeyId <String>] qui spécifie le keyId d’une clé publique de la collection keyCredentials. Une fois configuré, Microsoft Entra ID émet des jetons pour cette application chiffrées à l’aide de la clé spécifiée par cette propriété. Le code d’application qui reçoit le jeton crypté doit utiliser la clé privée correspondante pour décrypter le jeton avant de pouvoir l’utiliser pour l’utilisateur connecté.
  • [TokenIssuancePolicy <IMicrosoftGraphTokenIssuancePolicy[]>]: TokenIssuancePolicies affecté à ce principal de service. Prend en charge $expand.
  • [TokenLifetimePolicy <IMicrosoftGraphTokenLifetimePolicy[]>]: TokenLifetimePolicies affecté à ce principal de service. Prend en charge $expand.
  • [TransitiveMemberOf <IMicrosoftGraphDirectoryObject[]>]: