Invoke-EntraBetaAgentIdInteractive

Applet de commande interactive pour créer et configurer un ID d’agent.

Syntaxe

Default (Par défaut)

Invoke-EntraBetaAgentIdInteractive

Description

L’applet Invoke-EntraBetaAgentIdInteractive de commande illustre le flux de travail complet de création et de configuration d’un blueprint d’identité d’agent, notamment la création d’identités d’agent et d’utilisateurs de l’agent en fonction des besoins.

Cette applet de commande interactive vous guide tout au long du processus complet d’installation de l’identité de l’agent avec des invites à des points de décision clés :

  • Création de blueprint avec des sponsors facultatifs
  • Génération de secret client pour l’authentification d’API
  • Configuration de l’étendue de l’agent interactif
  • Configuration des autorisations héritantes
  • Création et autorisations du principal de service
  • Flux de consentement administrateur (le cas échéant)
  • Création de l’identité de l’agent et de l’utilisateur de l’agent

L’applet de commande conserve l’état entre les opérations, en passant automatiquement les ID de blueprint et d’autres valeurs requises aux opérations suivantes. Vous pouvez créer plusieurs identités d’agent et utilisateurs dans une seule session.

Exemples

Exemple 1 : Démarrer le flux de travail de configuration d’identité de l’agent interactif

Connect-Entra -Scopes 'Organization.Read.All', 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'Application.ReadWrite.All', 'User.ReadWrite.All'
Invoke-EntraBetaAgentIdInteractive

Cet exemple démarre le flux de travail de configuration d’identité de l’agent interactif. L’applet de commande vous invite à entrer toutes les entrées requises et vous guide tout au long du processus d’installation complet.

Entrées

None

Sorties

None

Notes

Cette applet de commande nécessite les autorisations de Microsoft Graph suivantes :

  • Organization.Read.All
  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • Application.ReadWrite.All
  • User.ReadWrite.All

L’applet de commande se connecte automatiquement à Microsoft Graph avec ces autorisations s’il n’est pas déjà connecté.