Invoke-EntraAgentIdInteractive

Interaktivní rutina pro vytvoření a konfiguraci ID agenta

Syntax

Default (Výchozí)

Invoke-EntraAgentIdInteractive

Description

Rutina Invoke-EntraAgentIdInteractive ukazuje úplný pracovní postup vytvoření a konfigurace podrobného plánu identity agenta, včetně vytváření identit agentů a uživatelů agentů podle potřeby.

Tato interaktivní rutina vás provede kompletním procesem nastavení identity agenta s výzvami v klíčových rozhodovacích bodech:

  1. Vytvoření podrobného plánu – Vytvoření podrobného plánu identity agenta s volitelnými sponzory
  2. Konfigurace zabezpečení – Přidání tajného klíče klienta pro ověřování rozhraní API
  3. Podpora interaktivního agenta – Konfigurace oborů pro agenty, kteří působí jménem uživatelů
  4. Vytvoření uživatele agenta – Nakonfigurujte podrobný plán tak, aby umožňoval vytváření uživatelů ID agenta bez uživatele.
  5. Zděděná oprávnění – Nastavení oprávnění, která identity agenta dědí z podrobného plánu
  6. Model oprávnění – Volba mezi statickými (doporučeno pro agenta 365) nebo dynamickými oprávněními
  7. Souhlas správce – Získání souhlasu správce tenanta pro oprávnění podrobného plánu
  8. Identita agenta a vytvoření uživatele – Vytvoření jedné nebo více identit agentů a uživatelů agenta

Rutina udržuje stav mezi operacemi a automaticky předává ID podrobného plánu a další požadované hodnoty následným operacím. V jedné relaci můžete vytvořit více identit agentů a uživatelů.

Příklady

Příklad 1: Spuštění pracovního postupu konfigurace interaktivní identity agenta

Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive

Tento příklad spustí pracovní postup konfigurace interaktivní identity agenta. Rutina vás vyzve k zadání všech požadovaných vstupů a provede vás celým procesem nastavení.

Vstupy

None

Výstupy

None

Poznámky

Tato rutina vyžaduje následující Microsoft Graph oprávnění:

  • AgentIdentity.Create.All
  • AgentIdentityBlueprint.UpdateAuthProperties.All
  • AgentIdUser.ReadWrite.All
  • User.ReadBasic.All
  • AgentIdentityBlueprint.AddRemoveCreds.All
  • AgentIdentityBlueprint.ReadWrite.All

Před spuštěním rutiny se vyžaduje aktivní Microsoft Graph připojení s výše uvedenými oprávněními. Slouží Connect-Entra -Scopes k prvnímu připojení. Rutina zkontroluje aktivní připojení při spuštění a vyvolá chybu, pokud není připojená.

Rutina ukládá stav do proměnných v oboru modulu (například $script:CurrentAgentBlueprintId), které se automaticky předávají následným operacím v rámci relace.