Invoke-EntraBetaAgentIdInteractive
Applet de commande interactive pour créer et configurer un ID d’agent.
Syntaxe
Default (Par défaut)
Invoke-EntraBetaAgentIdInteractive
Description
L’applet Invoke-EntraBetaAgentIdInteractive de commande illustre le flux de travail complet de création et de configuration d’un blueprint d’identité d’agent, notamment la création d’identités d’agent et d’utilisateurs de l’agent en fonction des besoins.
Cette applet de commande interactive vous guide tout au long du processus complet d’installation de l’identité de l’agent avec des invites à des points de décision clés :
- Création de blueprint avec des sponsors facultatifs
- Génération de secret client pour l’authentification d’API
- Configuration de l’étendue de l’agent interactif
- Configuration des autorisations héritantes
- Création et autorisations du principal de service
- Flux de consentement administrateur (le cas échéant)
- Création de l’identité de l’agent et de l’utilisateur de l’agent
L’applet de commande conserve l’état entre les opérations, en passant automatiquement les ID de blueprint et d’autres valeurs requises aux opérations suivantes. Vous pouvez créer plusieurs identités d’agent et utilisateurs dans une seule session.
Exemples
Exemple 1 : Démarrer le flux de travail de configuration d’identité de l’agent interactif
Connect-Entra -Scopes 'Organization.Read.All', 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'Application.ReadWrite.All', 'User.ReadWrite.All'
Invoke-EntraBetaAgentIdInteractive
Cet exemple démarre le flux de travail de configuration d’identité de l’agent interactif. L’applet de commande vous invite à entrer toutes les entrées requises et vous guide tout au long du processus d’installation complet.
Entrées
None
Sorties
None
Notes
Cette applet de commande nécessite les autorisations de Microsoft Graph suivantes :
- Organization.Read.All
- AgentIdentityBlueprint.Create
- AgentIdentityBlueprintPrincipal.Create
- AppRoleAssignment.ReadWrite.All
- Application.ReadWrite.All
- User.ReadWrite.All
L’applet de commande se connecte automatiquement à Microsoft Graph avec ces autorisations s’il n’est pas déjà connecté.