Invoke-EntraAgentIdInteractive
Applet de commande interactive pour créer et configurer un ID d’agent.
Syntaxe
Default (Par défaut)
Invoke-EntraAgentIdInteractive
Description
L’applet Invoke-EntraAgentIdInteractive de commande illustre le flux de travail complet de création et de configuration d’un blueprint d’identité d’agent, notamment la création d’identités d’agent et d’utilisateurs de l’agent en fonction des besoins.
Cette applet de commande interactive vous guide tout au long du processus complet d’installation de l’identité de l’agent avec des invites à des points de décision clés :
- Création d’un blueprint : créer un blueprint d’identité d’agent avec des sponsors facultatifs
- Configuration de la sécurité : ajouter une clé secrète client pour l’authentification d’API
- Prise en charge de l’agent interactif : configurer des étendues pour les agents agissant au nom des utilisateurs
- Création d’utilisateurs de l’agent : configurer le blueprint pour autoriser la création d’utilisateurs d’ID d’agent sans utilisateur
- Autorisations héritantes : configurer les autorisations que les identités de l’agent héritent du blueprint
- Modèle d’autorisation : choisir entre les autorisations statiques (recommandées pour Agent 365) ou dynamiques
- Consentement de l’administrateur : obtenir le consentement de l’administrateur client pour les autorisations du blueprint
- Création de l’identité et de l’utilisateur de l’agent : créer une ou plusieurs identités d’agent et utilisateurs d’agent
L’applet de commande conserve l’état entre les opérations, en passant automatiquement les ID de blueprint et d’autres valeurs requises aux opérations suivantes. Vous pouvez créer plusieurs identités d’agent et utilisateurs dans une seule session.
Exemples
Exemple 1 : Démarrer le flux de travail de configuration d’identité de l’agent interactif
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
Cet exemple démarre le flux de travail de configuration d’identité de l’agent interactif. L’applet de commande vous invite à entrer toutes les entrées requises et vous guide tout au long du processus d’installation complet.
Entrées
None
Sorties
None
Notes
Cette applet de commande nécessite les autorisations de Microsoft Graph suivantes :
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
L’applet de commande nécessite une connexion active Microsoft Graph avec les autorisations ci-dessus avant d’exécuter. Utilisez Connect-Entra -Scopes pour vous connecter en premier. L’applet de commande recherche une connexion active au démarrage et génère une erreur si elle n’est pas connectée.
L’applet de commande stocke l’état dans les variables étendues au module (par exemple $script:CurrentAgentBlueprintId) qui sont transmises automatiquement aux opérations suivantes au sein de la session.
Liens associés
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId