Remove-EntraAgentIdentityBlueprint

Elimina un plano técnico de identidad del agente y todas sus identidades de agente asociadas y usuarios del agente.

Sintaxis

Default (valor predeterminado)

Remove-EntraAgentIdentityBlueprint

    -BlueprintId <String>
    [-Force]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Description

El Remove-EntraAgentIdentityBlueprint cmdlet realiza una eliminación en cascada de un plano técnico de identidad del agente de Microsoft Entra. Este:

  1. Busca todas las identidades del agente asociadas al plano técnico
  2. Para cada identidad del agente, busca y elimina todos los usuarios del agente asociados.
  3. Elimina cada identidad del agente.
  4. Elimina el propio plano técnico de identidad del agente.

El cmdlet requiere confirmación antes de eliminar a menos que se use el -Force modificador. Use -WhatIf para obtener una vista previa de qué recursos se eliminarían sin realizar realmente la eliminación.

Ejemplos

Ejemplo 1: Eliminar un plano técnico y todos los recursos asociados

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force

En este ejemplo se elimina el plano técnico, todas sus identidades de agente y todos los usuarios del agente asociados sin pedir confirmación.

Ejemplo 2: Eliminación en versión preliminar con WhatIf

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -WhatIf

En este ejemplo se muestran los recursos que se eliminarían sin realizar ninguna eliminación.

Ejemplo 3: Eliminar con confirmación e inspeccionar los resultados

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
$result = Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb"
Write-Host "Deleted Blueprint: $($result.BlueprintName)"
Write-Host "Deleted $($result.DeletedIdentities.Count) Agent Identity(ies)"
Write-Host "Deleted $($result.DeletedUsers.Count) Agent User(s)"

En este ejemplo se elimina el plano técnico con confirmación interactiva e se inspeccionan los resultados.

Parámetros

-BlueprintId

Identificador del plano técnico de identidad del agente que se va a eliminar. El cmdlet eliminará en cascada todas las identidades del agente y los usuarios del agente asociados a este plano técnico.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Confirm

Le pide confirmación antes de ejecutar el cmdlet.

Propiedades de parámetro

Tipo:System.Management.Automation.SwitchParameter
Valor predeterminado:True
Admite caracteres comodín:False
DontShow:False
Alias:cf

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Force

Suprime el mensaje de confirmación antes de eliminarlo.

Propiedades de parámetro

Tipo:System.Management.Automation.SwitchParameter
Valor predeterminado:False
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-WhatIf

Muestra lo que sucedería si el cmdlet se ejecuta. El cmdlet no se ejecuta.

Propiedades de parámetro

Tipo:System.Management.Automation.SwitchParameter
Valor predeterminado:False
Admite caracteres comodín:False
DontShow:False
Alias:wi

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Entradas

None

Salidas

System.Collections.Hashtable

Devuelve una tabla hash con propiedades: BlueprintId, BlueprintName, DeletedIdentities (matriz de información de identidad del agente eliminada), DeletedUsers (matriz de información de usuario del agente eliminado) y Status.

Notas

Este cmdlet requiere los siguientes permisos Microsoft Graph:

  • AgentIdentityBlueprint.ReadWrite.All
  • AgentIdentity.DeleteRestore.All
  • AgentIdUser.ReadWrite.All

El cmdlet requiere una conexión de Microsoft Entra activa. Úselo Connect-Entra con los ámbitos anteriores para conectarse primero.

Orden de eliminación: los usuarios del agente se eliminan primero, después las identidades del agente y, por último, el propio plano técnico. Si se produce un error en una eliminación individual de usuario o identidad del agente, se muestra una advertencia y el cmdlet continúa con los recursos restantes.

Cuando el plano técnico tiene muchas identidades de agente, el cmdlet admite la paginación para asegurarse de que se encuentran todos.