Invoke-EntraAgentIdInteractive
Interaktivní rutina pro vytvoření a konfiguraci ID agenta
Syntax
Default (Výchozí)
Invoke-EntraAgentIdInteractive
Description
Rutina Invoke-EntraAgentIdInteractive ukazuje úplný pracovní postup vytvoření a konfigurace podrobného plánu identity agenta, včetně vytváření identit agentů a uživatelů agentů podle potřeby.
Tato interaktivní rutina vás provede kompletním procesem nastavení identity agenta s výzvami v klíčových rozhodovacích bodech:
- Vytvoření podrobného plánu – Vytvoření podrobného plánu identity agenta s volitelnými sponzory
- Konfigurace zabezpečení – Přidání tajného klíče klienta pro ověřování rozhraní API
- Podpora interaktivního agenta – Konfigurace oborů pro agenty, kteří působí jménem uživatelů
- Vytvoření uživatele agenta – Nakonfigurujte podrobný plán tak, aby umožňoval vytváření uživatelů ID agenta bez uživatele.
- Zděděná oprávnění – Nastavení oprávnění, která identity agenta dědí z podrobného plánu
- Model oprávnění – Volba mezi statickými (doporučeno pro agenta 365) nebo dynamickými oprávněními
- Souhlas správce – Získání souhlasu správce tenanta pro oprávnění podrobného plánu
- Identita agenta a vytvoření uživatele – Vytvoření jedné nebo více identit agentů a uživatelů agenta
Rutina udržuje stav mezi operacemi a automaticky předává ID podrobného plánu a další požadované hodnoty následným operacím. V jedné relaci můžete vytvořit více identit agentů a uživatelů.
Příklady
Příklad 1: Spuštění pracovního postupu konfigurace interaktivní identity agenta
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
Tento příklad spustí pracovní postup konfigurace interaktivní identity agenta. Rutina vás vyzve k zadání všech požadovaných vstupů a provede vás celým procesem nastavení.
Vstupy
None
Výstupy
None
Poznámky
Tato rutina vyžaduje následující Microsoft Graph oprávnění:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
Před spuštěním rutiny se vyžaduje aktivní Microsoft Graph připojení s výše uvedenými oprávněními. Slouží Connect-Entra -Scopes k prvnímu připojení. Rutina zkontroluje aktivní připojení při spuštění a vyvolá chybu, pokud není připojená.
Rutina ukládá stav do proměnných v oboru modulu (například $script:CurrentAgentBlueprintId), které se automaticky předávají následným operacím v rámci relace.
Související odkazy
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId