agentIdentity resource type

Espace de noms: microsoft.graph

Représente une identité d’agent dans Microsoft Entra ID. Une identité d’agent est un compte utilisé par les agents IA pour s’authentifier au sein de l’écosystème Microsoft Entra ID.

Hérite de servicePrincipal.

Cette ressource est un type ouvert qui autorise des propriétés supplémentaires au-delà de celles documentées ici.

Méthodes

Méthode Type de retour Description
List AgentIdentity Collection Obtenez une liste des objets AgentIdentity et de leurs propriétés.
Create Identité de l’agent Créez un objet agentidentity.
Obtenir agentIdentity Lisez les propriétés et les relations de l’objet agentIdentity .
Mettre à jour agentIdentity Mettez à jour les propriétés d’un objet agentIdentity.
Supprimer Aucun Supprimez un objet agentIdentity.
Attribution de rôle d’application
Liste appRoleAssignedTo Collection appRoleAssignment Obtenez les rôles d’application assignés aux utilisateurs, aux groupes et aux identités d’agent pour cette identité d’agent.
Liste des appRoleAssignments Collection appRoleAssignment Obtenir les rôles d’application auxquels cette identité d’agent est affectée.
Créer appRoleAssignment appRoleAssignment Créez un objet appRoleAssignment.
Supprimer appRoleAssignment appRoleAssignment Supprimez un objet appRoleAssignment existant.
Octroi d’autorisations déléguées
Liste des oauth2PermissionGrants Collection oAuth2PermissionGrant Obtenez l’autorisation déléguée autorise cette identité d’agent à accéder à une API au nom d’un utilisateur connecté.
Éléments supprimés
List collection directoryObject Récupérez une liste des identités d’agent récemment supprimées.
Obtenir directoryObject Récupérez les propriétés d’une identité d’agent récemment supprimée.
Restaurer directoryObject Restaurer une identité d’agent récemment supprimée.
Supprimer définitivement Aucun Supprimez définitivement l’identité d’un agent.
Objets d’annuaire
Répertorier les objets ownedObjects collection directoryObject Obtenir les objets d’annuaire appartenant à cette identité d’agent.
Memberships
Lister les adhésions directes collection directoryObject Obtenez les groupes dont cette identité d’agent est un membre direct.
Répertorier les appartenances transitives collection directoryObject Obtenez les groupes dont cette identité d’agent est membre. Cette opération est transitive et inclut les groupes dont cette identité d’agent est un membre imbriqué.
Propriétaires
Liste des propriétaires collection directoryObject Obtenez les propriétaires de cette identité d’agent.
Ajouter des propriétaires directoryObject Ajoutez des propriétaires en publiant dans la collection des propriétaires.
Supprimer des propriétaires Aucun Supprimer un objet directoryObject .
Commanditaires
Lister les sponsors collection directoryObject Obtenez les sponsors pour cette identité d’agent.
Ajouter des sponsors directoryObject Ajoutez des sponsors en publiant dans la collection de sponsors.
Supprimer des sponsors Aucun Supprimer un objet directoryObject .

Propriétés

Importante

Bien que cette ressource hérite de servicePrincipal, certaines propriétés ne sont pas applicables.

Propriété Type Description
odata.type String #microsoft.graph.agentIdentity. Distingue cet objet en tant qu’identité d’agent. Peut être utilisé pour identifier cet objet en tant qu’identité d’agent, au lieu d’un autre type de principal de service.
accountEnabled Booléen true si le compte d’identité de l’agent est activé ; sinon, false. Si la valeur est , falseaucun utilisateur ne peut se connecter à cette application, même s’il y est attribué. Hérité de servicePrincipal.
agentIdentityBlueprintId String L’appId du blueprint d’identité d’agent qui définit la configuration de cette identité d’agent.
customSecurityAttributes customSecurityAttributeValue Type complexe ouvert qui contient la valeur d’un attribut de sécurité personnalisé affecté à un objet d’annuaire. Pouvant accepter la valeur Null. Besoin $select de récupération. Hérité de servicePrincipal.
createdByAppId Chaîne L’appId de l’application qui a créé cette identité d’agent. Défini en interne par Microsoft Entra ID. En lecture seule. Hérité de servicePrincipal.
createdDateTime DateTimeOffset Date et heure de création de l’identité de l’agent. En lecture seule. Hérité de servicePrincipal.
disabledByMicrosoftStatus String Spécifie si Microsoft a désactivé le blueprint d’identité d’agent inscrit. Les valeurs possibles sont : null (valeur par défaut), NotDisabledet DisabledDueToViolationOfServicesAgreement (les raisons peuvent inclure une activité suspecte, abusive ou malveillante, ou une violation du Contrat de services Microsoft). Hérité de servicePrincipal.
displayName String Nom d’affichage de l’identité de l’agent. Hérité de servicePrincipal.
id String Identifiant unique de l’identité de l’agent. Hérité de directoryObject. Clé. Ne peut pas avoir la valeur Null. En lecture seule. Hérité de l’entité.
ManagerApplications Collection de GUID Collection d’ID d’application désignés comme gestionnaires de l’identité de support de cette identité d’agentIdentityBlueprint. Lecture seule ; la valeur est gérée par le serveur et reflète les ManagerApplications de l’agent de sauvegardeIdentityBlueprint. Pour modifier les gestionnaires, un propriétaire ou un administrateur doit mettre à jour la propriété managerApplications sur l’agent de sauvegardeIdentityBlueprint dans le locataire où il est inscrit. Pour les blueprints d’identité d’agent multilocataire, les administrateurs d’un client où le blueprint est uniquement consommé ne peuvent pas effectuer cette modification : ils doivent demander à un propriétaire ou à un administrateur dans le locataire d’origine du blueprint. Ne pouvant accepter la valeur null. Renvoyé uniquement sur $select.
servicePrincipalType String Définissez sur ServiceIdentity pour toutes les identités d’agent. Hérité de servicePrincipal.
étiquettes String collection Chaînes personnalisées pouvant être utilisées pour catégoriser et identifier l’identité de l’agent. Ne pouvant accepter la valeur null. La valeur est l’union des chaînes définies ici et sur la propriété tags de l’entité Agent Identity Blueprint associée. Hérité de servicePrincipal.

Relations

Relation Type Description
appRoleAssignedTo Collection appRoleAssignment Attributions de rôles d’application pour cette application ou ce service, accordées aux utilisateurs, aux groupes et aux autres identités d’agent. Prend en charge $expand. Hérité de microsoft.graph.servicePrincipal
appRoleAssignments Collection appRoleAssignment Attribution de rôle d’application pour une autre application ou un autre service, accordée à cette identité d’agent. Prend en charge $expand. Hérité de microsoft.graph.servicePrincipal
createdObjects collection directoryObject Objets d’annuaire créés par cette identité d’agent. En lecture seule. Pouvant accepter la valeur Null. Hérité de microsoft.graph.servicePrincipal
memberOf collection directoryObject Les rôles dont cette identité d’agent est membre. Méthodes HTTP : GET en lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand. Hérité de microsoft.graph.servicePrincipal
oauth2PermissionGrants Collection oAuth2PermissionGrant Autorisations déléguées autorisant cette identité d’agent à accéder à une API au nom d’un utilisateur connecté. En lecture seule. Pouvant accepter la valeur Null. Hérité de microsoft.graph.servicePrincipal
ownedObjects collection directoryObject Objets d’annuaire appartenant à cette identité d’agent. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand et $filter (, /$count ne 0,/$count eq 0/$count eq 1 , /$count ne 1). Hérité de microsoft.graph.servicePrincipal
Propriétaires collection directoryObject Objets d’annuaire propriétaires de cette identité d’agent. Les propriétaires sont un ensemble d’utilisateurs non administrateurs ou d’identités d’agent qui sont autorisés à modifier cet objet. Prend en charge $expand et $filter (, /$count ne 0,/$count eq 0/$count eq 1 , /$count ne 1). Hérité de microsoft.graph.servicePrincipal
Commanditaires collection directoryObject Les sponsors de cette identité d’agent.

Représentation JSON

La représentation JSON suivante montre le type de ressource. Seul un sous-ensemble de toutes les propriétés est renvoyé par défaut. Toutes les autres propriétés ne peuvent être récupérées qu’à l’aide de $select.

{
  "@odata.type": "#microsoft.graph.agentIdentity",
  "id": "String (identifier)",
  "accountEnabled": "Boolean",
  "agentIdentityBlueprintId": "String",
  "createdByAppId": "String",
  "createdDateTime": "String (timestamp)",
  "disabledByMicrosoftStatus": "String",
  "displayName": "String",
  "managerApplications": [
    "Guid"
  ],
  "servicePrincipalType": "String",
  "tags": [
    "String"
  ]
}