Cómo añadir una contraseña de aplicación en Entra ID utilizando Microsoft Graph PowerShell

El cmdlet Add-MgApplicationPassword crea y asigna una nueva credencial de contraseña a una aplicación específica registrada en Microsoft Entra ID (anteriormente Azure AD). Este cmdlet es esencial cuando las aplicaciones requieren secretos de cliente para la autenticación.

Añada una contraseña de aplicación mediante Microsoft Graph PowerShell

  • Antes de utilizar el cmdlet, garantice que el módulo Microsoft Graph PowerShell esté instalado. Si no es así, instálelo utilizando este comando de PowerShell:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Además, utilice el siguiente comando de PowerShell para conectarse a Microsoft Graph con los permisos necesarios (por ejemplo, Application.ReadWrite.All):
    Connect-MgGraph -Scopes "Application.ReadWrite.All"

Uso del cmdlet Add-MgApplicationPassword

Ejecute el siguiente comando de Graph PowerShell para añadir una contraseña (secreto de cliente) a una aplicación. Sustituya <application-id> por el ID de objeto o GUID de la aplicación, y <object> por las propiedades de la nueva credencial de contraseña:

Add-MgApplicationPassword -ApplicationId <application-id> -PasswordCredential <object>

Ejemplos

Ejemplo 1: Añadir una nueva credencial de contraseña a una aplicación

Este comando de Graph PowerShell añade una credencial de contraseña con el nombre para mostrar "MyAppSecret" a la aplicación especificada:

Add-MgApplicationPassword -ApplicationId "12345678-90ab-cdef-1234-567890abcdef" -PasswordCredential @{ displayName="MyAppSecret" }

Ejemplo 2: Establecer un valor de contraseña personalizado

Este comando de Graph PowerShell crea una nueva credencial de contraseña con un valor especificado:

Add-MgApplicationPassword -ApplicationId "12345678-90ab-cdef-1234-567890abcdef" -PasswordCredential @{ displayName="Secret2"; secretText="CustomPassword123!" }

Parámetros compatibles

A continuación, se indican algunos parámetros esenciales que pueden utilizarse junto con el comando Add-MgApplicationPassword:

ParámetrosDescripción
-ApplicationIdEl ID del objeto o identificador único de la aplicación
-PasswordCredentialEspecifica las propiedades de la nueva credencial de contraseña (por ejemplo, displayName, endDateTime)
-PassThruDevuelve el objeto de la credencial de contraseña creada
-WhatIfMuestra lo que ocurriría si se ejecutara el cmdlet, sin ejecutarlo
-ConfirmPide confirmación antes de ejecutar el cmdlet

Limitaciones del uso de Microsoft Graph PowerShell para añadir la contraseña de la aplicación

  • Los comandos PowerShell pueden ser difíciles de gestionar en escenarios complejos.
  • Los administradores de TI pueden perder mucho tiempo depurando errores, lo que a su vez repercute negativamente en la productividad.
  • La delegación puede resultar complicada ya que los técnicos requieren permisos elevados.

Cómo le ayuda ADManager Plus a gestionar Microsoft Entra ID

ADManager Plus, una solución de gobernanza y administración de identidades con amplias funciones de gestióne informes de Microsoft Entra ID, simplifica las complejas tareas de administración desde una única consola intuitiva:

Realice la gestión y los informes de Microsoft Entra ID sin scripts con ADManager Plus

 
  • Obtener la política de autorización usando Microsoft Graph PowerShell
  • Ejemplos
  • Parámetros soportados
  • Limitaciones del uso de Microsoft Graph PowerShell para obtener miembros de roles de directorio
  • Cómo le ayuda ADManager Plus a gestionar Microsoft Entra ID