Invoke-EntraAgentIdInteractive
Interaktív parancsmag ügynökazonosító létrehozásához és konfigurálásához.
Syntax
Default (Alapértelmezett)
Invoke-EntraAgentIdInteractive
Description
A Invoke-EntraAgentIdInteractive parancsmag bemutatja az Ügynökidentitás-terv létrehozásának és konfigurálásának teljes munkafolyamatát, beleértve az ügynökidentitások és az ügynökfelhasználók szükség szerinti létrehozását is.
Ez az interaktív parancsmag végigvezeti az Ügynökidentitás teljes beállítási folyamatán a legfontosabb döntési pontokra vonatkozó kérdésekkel:
- Terv létrehozása – Ügynökidentitás-terv létrehozása választható szponzorokkal
- Biztonsági konfiguráció – Ügyfélkulcs hozzáadása API-hitelesítéshez
- Interaktív ügynöktámogatás – Hatókörök konfigurálása a felhasználók nevében eljáró ügynökök számára
- Ügynökfelhasználó létrehozása – Konfigurálja a tervet úgy, hogy lehetővé tegye az ügynökazonosító felhasználók felhasználó nélküli létrehozását
- Örökölhető engedélyek – Az ügynökidentitások által a tervből öröklő engedélyek beállítása
- Engedélymodell – Válasszon a statikus (a 365-ös ügynökhöz ajánlott) vagy a dinamikus engedélyek közül
- Rendszergazdai hozzájárulás – Bérlői rendszergazdai hozzájárulás beszerzése a terv engedélyéhez
- Ügynökidentitás és felhasználólétrehozás – Egy vagy több ügynökidentitás és ügynökfelhasználó létrehozása
A parancsmag fenntartja az állapotot a műveletek között, és automatikusan átadja a tervazonosítókat és az egyéb szükséges értékeket a későbbi műveleteknek. Egyetlen munkamenetben több ügynökidentitást és felhasználót is létrehozhat.
Példák
1. példa: Az interaktív ügynökidentitás-konfigurációs munkafolyamat indítása
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
Ez a példa elindítja az interaktív ügynökidentitás-konfigurációs munkafolyamatot. A parancsmag kérni fogja az összes szükséges bemenetet, és végigvezeti a teljes beállítási folyamaton.
Bevitelek
None
Kimenetek
None
Jegyzetek
Ehhez a parancsmaghoz a következő Microsoft Graph engedélyek szükségesek:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
A parancsmag futtatásához aktív Microsoft Graph kapcsolatot kell létesíteni a fenti engedélyekkel. Először a csatlakozáshoz használható Connect-Entra -Scopes . A parancsmag indításkor ellenőrzi az aktív kapcsolatot, és hibát jelez, ha nincs csatlakoztatva.
A parancsmag olyan modulhatókörű változókban (például $script:CurrentAgentBlueprintId) tárolja az állapotot, amelyeket a rendszer automatikusan átad a munkamenet későbbi műveleteinek.
Kapcsolódó hivatkozások
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId