Remove-EntraAgentIdentity
Odstraní identitu agenta podle jeho ID nebo odstraní všechny identity agenta (a jejich uživatele agenta) přidružené k podrobnému plánu identity agenta.
Syntax
ByAgentId (Výchozí)
Remove-EntraAgentIdentity
-AgentId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
ByBlueprintId
Remove-EntraAgentIdentity
-AgentIdentityBlueprintId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
Rutina Remove-EntraAgentIdentity odstraní identity agentů z Microsoft Entra pomocí rozhraní API verze 1.0. Při použití -AgentIdse odstraní jedna identita agenta a všechny přidružené uživatele agenta. Při použití -AgentIdentityBlueprintIdvyhledá všechny identity agenta podrobného plánu a odstraní každou z nich spolu s přidruženými uživateli agenta.
Rutina vyžaduje potvrzení před odstraněním -Force , pokud se přepínač nepoužívá. Umožňuje -WhatIf zobrazit náhled prostředků, které by se odstranily bez skutečného provedení odstranění.
Příklady
Příklad 1: Odstranění identity agenta podle ID
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
Tento příklad odstraní identitu agenta a všechny přidružené uživatele agenta.
Příklad 2: Odstranění všech identit agentů pro podrobný plán
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -Force
Tento příklad vyhledá všechny identity agentů přidružené k zadanému podrobnému plánu, odstraní jejich uživatele agenta a pak odstraní identity agenta samotné.
Příklad 3: Odstranění náhledu pomocí whatIf
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -WhatIf
Tento příklad ukazuje, které identity agentů a uživatelé agentů by se odstranily bez provedení odstranění.
Příklad 4: Odstranění s využitím zpracování chyb
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
try {
$result = Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
Write-Host "Deleted Agent Identity: $($result.DisplayName)"
Write-Host "Also deleted $($result.DeletedAgentUsers.Count) Agent User(s)"
} catch {
Write-Host "Failed to delete: $_"
}
Tento příklad ukazuje, jak odstranit identitu agenta se zpracováním chyb a zkontrolovat odstraněné uživatele agenta.
Parametry
-AgentId
ID identity agenta, která se má odstranit. Tato rutina také odstraní všechny uživatele agenta přidruženého k této identitě agenta. Používá se se sadou parametrů ByAgentId.
Vlastnosti parametru
| Typ: | System.String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
ByAgentId
| Position: | Named |
| Povinné: | True |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-AgentIdentityBlueprintId
ID podrobného plánu identity agenta. Všechny identity agentů přidružené k tomuto podrobnému plánu budou odstraněny společně s jejich uživateli agenta. Používá se se sadou parametrů ByBlueprintId.
Vlastnosti parametru
| Typ: | System.String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
ByBlueprintId
| Position: | Named |
| Povinné: | True |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-Confirm
Před spuštěním cmdletu vás vyzve k potvrzení.
Vlastnosti parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Default value: | True |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | viz |
Sady parametrů
(All)
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-Force
Potlačí výzvu k potvrzení před odstraněním.
Vlastnosti parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Default value: | False |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
(All)
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-WhatIf
Ukazuje, co se stane, když se příkaz spustí. Příkazový modul nebyl spuštěn.
Vlastnosti parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Default value: | False |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | Wi |
Sady parametrů
(All)
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
CommonParameters
Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.
Vstupy
None
Výstupy
System.Collections.Hashtable
Vrátí hashtable (nebo pole hashtables při použití -AgentIdentityBlueprintId) s vlastnostmi: Id, DisplayName, AgentIdentityBlueprintId, DeletedAgentUsers (pole odstraněných informací o uživateli) a Status.
Poznámky
Tato rutina vyžaduje následující Microsoft Graph oprávnění:
- AgentIdentity.DeleteRestore.All
- AgentIdUser.ReadWrite.All
Rutina vyžaduje aktivní Microsoft Entra připojení. První připojení použijte Connect-Entra s výše uvedenými obory.
Při odstraňování identity agenta se nejprve odstraní všichni přidružení uživatelé agenta. Pokud se odstranění uživatele agenta nezdaří, chyba se zaprotokoluje, ale odstranění identity agenta stále pokračuje.
Při použití -AgentIdentityBlueprintIdrutina podporuje stránkování pro zpracování podrobných plánů s mnoha identitami agenta.