Ressourcentyp "agentIdentity"

Namespace: microsoft.graph

Stellt eine Agentidentität in Microsoft Entra ID dar. Eine Agent-Identität ist ein Konto, das von KI-Agenten zur Authentifizierung innerhalb des Microsoft Entra ID-Ökosystems verwendet wird.

Erbt von servicePrincipal.

Diese Ressource ist ein offener Typ, der über die hier dokumentierten hinaus zusätzliche Eigenschaften zulässt.

Methoden

Methode Rückgabetyp Beschreibung
List AgentIdentity-Sammlung Rufen Sie eine Liste der agentidentity-Objekte und ihrer Eigenschaften ab.
Create agentIdentity Erstellen Sie ein neues agentidentity-Objekt.
Get agentIdentity Lesen Sie die Eigenschaften und Beziehungen des agentIdentity-Objekts .
Update agentIdentity Aktualisieren Sie die Eigenschaften eines agentIdentity-Objekts.
Löschen Keine Löschen Sie ein agentIdentity-Objekt.
App-Rollenzuweisungen
List appRoleAssignedTo appRoleAssignment-Auflistung Rufen Sie die Benutzer, Gruppen und Agentidentitäten ab, die App-Rollen für diese Agentidentität zugewiesen sind.
List appRoleAssignments appRoleAssignment-Auflistung Rufen Sie die App-Rollen ab, die dieser Agent-Identität zugewiesen sind.
Create appRoleAssignment appRoleAssignment Erstellen Sie ein neues appRoleAssignment-Objekt.
appRoleAssignment löschen appRoleAssignment Löschen Sie ein vorhandenes appRoleAssignment-Objekt.
Gewähren delegierter Genehmigungen
List oauth2PermissionGrants oAuth2PermissionGrant-Auflistung Rufen Sie die delegierten Berechtigungen ab, die diese Agent-Identität für den Zugriff auf eine API im Namen eines angemeldeten Benutzers autorisieren.
Gelöschte Elemente
List directoryObject collection Rufen Sie eine Liste der kürzlich gelöschten Agent-Identitäten ab.
Get directoryObject Rufen Sie die Eigenschaften einer kürzlich gelöschten Agent-Identität ab.
Wiederherstellen directoryObject Wiederherstellen einer kürzlich gelöschten Agent-Identität.
Endgültig löschen Keine Endgültiges Löschen einer Agent-Identität.
Verzeichnisobjekte
List ownedObjects directoryObject collection Ruft Verzeichnisobjekte ab, die dieser Agent-Identität gehören.
Memberships
Direktmitgliedschaften auflisten directoryObject collection Rufen Sie die Gruppen ab, in denen diese Agent-Identität ein direktes Mitglied ist.
Transitive Mitgliedschaften auflisten directoryObject collection Rufen Sie die Gruppen ab, in denen diese Agent-Identität Mitglied ist. Dieser Vorgang ist transitiv und umfasst die Gruppen, in denen diese Agent-Identität ein geschachteltes Mitglied ist.
Besitzer
Besitzer auflisten directoryObject-Sammlung Rufen Sie die Besitzer dieser Agent-Identität ab.
Besitzer hinzufügen directoryObject Fügen Sie Besitzer hinzu, indem Sie in der Sammlung "Besitzer" posten.
Besitzer entfernen Keine Entfernen Sie ein directoryObject-Objekt .
Sponsoren
Auflisten von Sponsoren directoryObject collection Rufen Sie die Sponsoren für diese Agentenidentität ab.
Sponsoren hinzufügen directoryObject Fügen Sie Sponsoren hinzu, indem Sie in der Sponsorensammlung posten.
Sponsoren entfernen Keine Entfernen Sie ein directoryObject-Objekt .

Eigenschaften

Wichtig

Während diese Ressource von servicePrincipal erbt, sind einige Eigenschaften nicht anwendbar.

Eigenschaft Typ Beschreibung
odata.type Zeichenfolge #microsoft.graph.agentIdentity. Unterscheidet dieses Objekt als Agentidentität. Kann verwendet werden, um dieses Objekt als Agentidentität anstelle einer anderen Art von Dienstprinzipal zu identifizieren.
accountEnabled Boolean true Wenn das Konto der Agentenidentität aktiviert ist; falseandernfalls . Wenn diese Einstellung festgelegt falseist, können sich Benutzer nicht bei dieser App anmelden, auch wenn sie ihr zugewiesen sind. Von servicePrincipal geerbt.
agentIdentityBlueprintId Zeichenfolge Die appId des Blueprints für die Agentidentität, der die Konfiguration für diese Agentidentität definiert.
customSecurityAttributes customSecurityAttributeValue Ein offener komplexer Typ, der den Wert eines benutzerdefinierten Sicherheitsattributs enthält, das einem Verzeichnisobjekt zugewiesen ist. Lässt NULL-Werte zu. Erfordert $select zum Abrufen. Von servicePrincipal geerbt.
createdByAppId Zeichenfolge Die appId der Anwendung, die diese Agent-Identität erstellt hat. Intern von Microsoft Entra ID festgelegt. Schreibgeschützt. Von servicePrincipal geerbt.
createdDateTime DateTimeOffset Das Datum und die Uhrzeit der Erstellung der Agentidentität. Schreibgeschützt. Von servicePrincipal geerbt.
disabledByMicrosoftStatus Zeichenfolge Gibt an, ob Microsoft die Blaupause für die Identität eines registrierten Agents deaktiviert hat. Die möglichen Werte sind: null (Standardwert), NotDisabledund DisabledDueToViolationOfServicesAgreement (Gründe können verdächtige, missbräuchliche oder böswillige Aktivitäten oder ein Verstoß gegen den Microsoft-Servicevertrag sein). Von servicePrincipal geerbt.
displayName Zeichenfolge Der Anzeigename für die Agent-Identität. Von servicePrincipal geerbt.
id Zeichenfolge Der eindeutige Bezeichner für die Agent-Identität. Geerbt von directoryObject. Key. Lässt keine Nullwerte zu. Schreibgeschützt. Geerbt von entity.
managerApplications GUID-Sammlung Die Sammlung von Anwendungs-IDs, die als Manager des zugrunde liegenden agentIdentityBlueprint dieser Agent-Identität festgelegt sind. Schreibgeschützt; Der Wert wird vom Server verwaltet und spiegelt die managerApplications des zugrunde liegenden agentIdentityBlueprint wider. Um die Manager zu ändern, muss ein Besitzer oder Administrator die managerApplications-Eigenschaft für den zugrunde liegenden agentIdentityBlueprint in dem Mandanten aktualisieren, in dem er registriert ist. Bei mehrinstanzenfähigen Agent-Identitäts-Blueprints können Administratoren in einem Mandanten, in dem der Blueprint nur verwendet wird, diese Änderung nicht vornehmen – sie müssen einen Besitzer oder Administrator im Home-Mandanten des Blueprints fragen. Lässt keine NULL-Werte zu. Wird nur auf $select zurückgegeben.
servicePrincipalType Zeichenfolge Legen Sie ServiceIdentity für alle Agentidentitäten fest. Von servicePrincipal geerbt.
tags Zeichenfolgenauflistung Benutzerdefinierte Zeichenfolgen, die zum Kategorisieren und Identifizieren der Agentidentität verwendet werden können. Lässt keine NULL-Werte zu. Der Wert ist die Vereinigung von Zeichenfolgen, die hier und in der Tags-Eigenschaft der zugeordneten Agentidentitäts-Blaupause festgelegt sind. Von servicePrincipal geerbt.

Beziehungen

Beziehung Typ Beschreibung
appRoleAssignedTo appRoleAssignment-Auflistung App-Rollenzuweisungen für diese App oder diesen Dienst, die Benutzern, Gruppen und anderen Agentidentitäten gewährt werden. Unterstützt $expand. Geerbt von microsoft.graph.servicePrincipal
appRoleAssignments appRoleAssignment-Auflistung App-Rollenzuweisung für eine andere App oder einen anderen Dienst, die dieser Agent-Identität gewährt wird. Unterstützt $expand. Geerbt von microsoft.graph.servicePrincipal
createdObjects directoryObject collection Directory-Objekten, die von dieser Agentidentität erstellt wurden. Schreibgeschützt. Nullwerte zulassend. Geerbt von microsoft.graph.servicePrincipal
memberOf directoryObject collection Rollen, denen diese Agent-Identität angehört. HTTP-Methoden: GET; schreibgeschützt. Nullwerte zulassend. Unterstützt $expand. Geerbt von microsoft.graph.servicePrincipal
oauth2PermissionGrants oAuth2PermissionGrant-Auflistung Delegierte Berechtigungen erteilen dieser Agent-Identität die Autorisierung des Zugriffs auf eine API im Namen eines angemeldeten Benutzers. Schreibgeschützt. Nullwerte zulassend. Geerbt von microsoft.graph.servicePrincipal
ownedObjects directoryObject collection Verzeichnisobjekte, die im Besitz dieser Agent-Identität sind. Schreibgeschützt. Nullwerte zulassend. Unterstützt $expand und $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Geerbt von microsoft.graph.servicePrincipal
owners directoryObject collection Verzeichnisobjekte, die Besitzer dieser Agentidentität sind. Die Besitzer sind eine Gruppe von Nicht-Administratorbenutzern oder Agent-Identitäten, die dieses Objekt ändern dürfen. Unterstützt $expand und $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Geerbt von microsoft.graph.servicePrincipal
Sponsoren directoryObject collection Die Sponsoren für diese Agentidentität.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp. Standardmäßig wird nur eine Teilmenge aller Eigenschaften zurückgegeben. Alle anderen Eigenschaften können nur mit $select abgerufen werden.

{
  "@odata.type": "#microsoft.graph.agentIdentity",
  "id": "String (identifier)",
  "accountEnabled": "Boolean",
  "agentIdentityBlueprintId": "String",
  "createdByAppId": "String",
  "createdDateTime": "String (timestamp)",
  "disabledByMicrosoftStatus": "String",
  "displayName": "String",
  "managerApplications": [
    "Guid"
  ],
  "servicePrincipalType": "String",
  "tags": [
    "String"
  ]
}