Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek uvádí nové články a významné aktualizace z minulého měsíce. Uvádí také nové funkce v modulu Microsoft Entra PowerShellu pro správu Microsoft Entra prostředků.
Co je nového v dokumentaci
Květen 2026
Nové články
- Udělení a odvolání oprávnění rozhraní API pro spravované identity – Zjistěte, jak udělit a odvolat oprávnění Microsoft Graph API pro spravované identity přiřazené systémem a uživatelem pomocí Microsoft Entra PowerShellu.
listopad 2025
Nové články
- Instalace Microsoft Entra PowerShellu offline – Zjistěte, jak nainstalovat modul Microsoft Entra PowerShellu v offline prostředích pomocí souborů nupkg a místního úložiště.
- Správa jednotek pro správu – Zjistěte, jak spravovat jednotky pro správu pro podrobné delegování oprávnění v Microsoft Entra ID.
- Správa Microsoft serveru MCP pro podniková oprávnění – Zjistěte, jak klientům MCP udělit a odvolat delegovaná oprávnění pro přístup k podnikovým prostředkům prostřednictvím serveru Microsoft MCP.
červen 2025
Nové články
- Vygenerování sestavy o vypršení platnosti hesel pomocí PowerShellu Microsoft Entra – Přečtěte si, jak vygenerovat a exportovat sestavu uživatelů s hesly, jejichž platnost vypršela nebo brzy vyprší.
- Správa nastavení vícefaktorového ověřování pro jednotlivé uživatele v Microsoft Entra ID – Zjistěte, jak nakonfigurovat a spravovat nastavení vícefaktorového ověřování pro jednotlivé uživatele.
- Zobrazení a export aplikací s prošlými tajnými kódy a certifikáty – Zjistěte, jak identifikovat a exportovat seznam aplikací s tajnými kódy nebo certifikáty, jejichž platnost brzy vyprší.
- Zobrazení a export delegovaných oprávnění pro uživatele a instanční objekty – Zjistěte, jak identifikovat a exportovat delegovaná oprávnění přiřazená uživatelům a instančním objektům.
Aktualizované články
- Správa účtů hostů pomocí Microsoft Entra PowerShellu – přidejte příklady pro správu sponzorů hostů.
Nejnovější (doporučená) verze
Verze 1.3.0 - Květen 2026
Funkce:
- Sadu rutin cmdlet
Agent IDjsme v moduluMicrosoft.Entra(v1.0) uvedli do fáze obecné dostupnosti (GA), čímž je připravena pro produkční nasazení při správě plánů identit agenta, identit agenta a uživatelů agenta v Microsoft Entra ID.
- Sadu rutin cmdlet
Nové příkazy:
- Add-EntraClientSecretToAgentIdentityBlueprint: Přidá tajný klíč klienta do plánu identity agenta.
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint: Konfiguruje oprávnění v Microsoft Graph a postupy udělování souhlasu.
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal: Přidá oprávnění k dědění pro objekt zabezpečení Agent Identity Blueprint.
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal: Uděluje oprávnění k vytvoření uživatelů agenta pro objekt blueprint identity agenta.
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint: Přidá do Agent Identity Blueprint požadovaná přístupová oprávnění k prostředkům.
- Add-EntraScopeToAgentIdentityBlueprint: Přidá obory oprávnění OAuth2 do podrobného plánu.
- Get-EntraAgentIdentity: Získá identitu agenta podle id.
- Get-EntraAgentIdentityBlueprint: Načte existující podrobný plán identity agenta.
- Get-EntraAgentIdentityBlueprintPrincipal: Načte instanční objekt služby pro plán identity agenta.
- Get-EntraAgentUser: Získá uživatele Agent User.
- Invoke-EntraAgentIdInteractive: Spustí interaktivního průvodce pro instalaci ID agenta.
- New-EntraAgentIdentityBlueprint: Vytvoří nový podrobný plán identity agenta s sponzory a vlastníky.
- New-EntraAgentIdentityBlueprintPrincipal: Vytvoří instanční objekt služby pro Agent Identity Blueprint.
- New-EntraAgentIDForAgentIdentityBlueprint: Vytvoří identity agentů v rámci plánu.
- New-EntraAgentUserForAgentId: Vytvoří uživatele agenta s automaticky generovanými hodnotami UPN a mailNickname.
- Remove-EntraAgentIdentity: Odstraní identitu agenta.
- Remove-EntraAgentIdentityBlueprint: Odstraní podrobný plán identity agenta.
- Remove-EntraAgentUser: Odstraní uživatele agenta.
Další změny:
- Byla odstraněna zastaralá závislost na modulu
AzureADz procesu sestavení. - Byla přidána dokumentace k testování pro přispěvatele a k lokálnímu sestavení.
- Byla odstraněna zastaralá závislost na modulu
Historie verzí modulu
Verze 1.2.0 - leden 2026
Funkce:
- Do Microsoft Entra PowerShellu byla migrována sada rutin cmdlet
Agent IDz modulu Microsoft Identity Tools pro PowerShell, což přináší implementaci připravenou pro produkční nasazení pro správu plánů identit agentů a identit agentů v Microsoft Entra ID.
- Do Microsoft Entra PowerShellu byla migrována sada rutin cmdlet
Nové příkazy:
- Add-EntraBetaClientSecretToAgentIdentityBlueprint: Přidá do blueprintu 90denní tajný kód klienta s logikou opakovaných pokusů.
- Add-EntraBetaInheritablePermissionsToAgentIdentityBlueprint: Konfiguruje oprávnění Microsoft Graph a postupy udělování souhlasu.
- Add-EntraBetaPermissionsToInheritToAgentIdentityBlueprintPrincipal: Otevře v prohlížeči stránku souhlasu správce, aby hlavní objekt plánu identity agenta mohl zdědit oprávnění.
- Add-EntraBetaPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal: Uděluje oprávnění k vytvoření uživatelů agenta pro objekt blueprint identity agenta.
- Add-EntraBetaRedirectURIToAgentIdentityBlueprint: Přidá identifikátory URI pro webové přesměrování pro zpětná volání při ověřování.
- Add-EntraBetaScopeToAgentIdentityBlueprint: Přidá obory oprávnění OAuth2 do podrobného plánu.
- Get-EntraBetaAgentIdentity: Získá identitu agenta podle id.
- Get-EntraBetaAgentIdentityToken: Získá tokeny pro více režimů ověřování (pouze aplikace, OBO, uživatel).
- Invoke-EntraBetaAgentIdInteractive: Spustí interaktivního průvodce pro instalaci ID agenta.
- New-EntraBetaAgentIdentityBlueprint: Vytvoří nový plán identity pro agenta se sponzory a vlastníky.
- New-EntraBetaAgentIdentityBlueprintPrincipal: Vytvoří instanční objekt pro podrobný plán identity agenta.
- New-EntraBetaAgentIDForAgentIdentityBlueprint: Vytvoří identity agentů podle plánu pomocí uložených přihlašovacích údajů.
- New-EntraBetaAgentIDUserForAgentId: Vytvoří uživatele agenta s automaticky vygenerovaným UPN a mailNickname.
Opravy chyb:
- Povolená podpora
-PreAuthorizedApplicationsparametru v rutiněSet-EntraBetaApplication, která uživatelům umožňuje konfigurovat předem autorizované aplikace pro aplikaci Entra. - Aktualizovali jsme typy parametrů
InvitedUseraInvitedUserMessageInfo.New-EntraBetaInvitationpříkazy nyní používají rozhraní zMicrosoft.Graph.Beta.PowerShell.Models, zatímcoNew-EntraInvitationpříkazy používají rozhraní zMicrosoft.Graph.PowerShell.Models.
- Povolená podpora
Verze 1.1.0 - Prosinec 2025
Funkce:
- Bylo odebráno připnutí modulů Microsoft Graph PowerShell ke konkrétní verzi
2.25.0, aby uživatelé mohli používat nejnovější verzi modulu bez jakéhokoli omezení verze. - Přidali jsme ukázkové skripty, jak použít dávkové operace ve voláních Graph API ke zlepšení výkonu při operacích, které zahrnují velké množství volání API.
- Bylo odebráno připnutí modulů Microsoft Graph PowerShell ke konkrétní verzi
Nové parametry:
-
Get-EntraDevice & Get-EntraBetaDevice:
- Přidání
-LogonTimeBeforeparametru pro filtrování zařízení s posledním přihlášením před zadaným datem - Přidání
-Staleparametru pro filtrování zařízení, která se nepřihlásila po dobu 2 měsíců nebo více - Přidání
-NonCompliantparametru pro filtrování zařízení, která nevyhovují zásadám organizace - Přidání
-IsManagedparametru pro filtrování zařízení na základě toho, jestli jsou spravovány řešením mobile Správa zařízení (MDM). - Přidání
-JoinTypeparametru pro filtrování zařízení podle typu spojení: MicrosoftEntraJoined, MicrosoftEntraHybridJoined nebo MicrosoftEntraRegistered.
- Přidání
Get-EntraServicePrincipal &Get-EntraBetaServicePrincipal :- Přidání
-AssignmentRequiredparametru pro filtrování podle toho, jestli se pro přístup k aplikaci vyžaduje přiřazení uživatele. Je-li nastavena hodnota$true, vrátí pouze instanční objekty, u nichž je vyžadováno přiřazení uživatele. Pokud je nastaveno na$false, vrátí pouze instanční objekty, u nichž se nevyžaduje přiřazení uživatele. - Přidání
-ApplicationTypeparametru pro filtrování podle typu aplikace, například: AppProxyApps, EnterpriseApps, ManagedIdentity a MicrosoftApps.
- Přidání
-
Get-EntraDevice & Get-EntraBetaDevice:
Opravy chyb:
- Opravili jsme problém, kdy modul Microsoft.Entra.Beta.Applications měl v PowerShellu 5.1 potíže s parsováním.