Invoke-EntraAgentIdInteractive

Interaktív parancsmag ügynökazonosító létrehozásához és konfigurálásához.

Syntax

Default (Alapértelmezett)

Invoke-EntraAgentIdInteractive

Description

A Invoke-EntraAgentIdInteractive parancsmag bemutatja az Ügynökidentitás-terv létrehozásának és konfigurálásának teljes munkafolyamatát, beleértve az ügynökidentitások és az ügynökfelhasználók szükség szerinti létrehozását is.

Ez az interaktív parancsmag végigvezeti az Ügynökidentitás teljes beállítási folyamatán a legfontosabb döntési pontokra vonatkozó kérdésekkel:

  1. Terv létrehozása – Ügynökidentitás-terv létrehozása választható szponzorokkal
  2. Biztonsági konfiguráció – Ügyfélkulcs hozzáadása API-hitelesítéshez
  3. Interaktív ügynöktámogatás – Hatókörök konfigurálása a felhasználók nevében eljáró ügynökök számára
  4. Ügynökfelhasználó létrehozása – Konfigurálja a tervet úgy, hogy lehetővé tegye az ügynökazonosító felhasználók felhasználó nélküli létrehozását
  5. Örökölhető engedélyek – Az ügynökidentitások által a tervből öröklő engedélyek beállítása
  6. Engedélymodell – Válasszon a statikus (a 365-ös ügynökhöz ajánlott) vagy a dinamikus engedélyek közül
  7. Rendszergazdai hozzájárulás – Bérlői rendszergazdai hozzájárulás beszerzése a terv engedélyéhez
  8. Ügynökidentitás és felhasználólétrehozás – Egy vagy több ügynökidentitás és ügynökfelhasználó létrehozása

A parancsmag fenntartja az állapotot a műveletek között, és automatikusan átadja a tervazonosítókat és az egyéb szükséges értékeket a későbbi műveleteknek. Egyetlen munkamenetben több ügynökidentitást és felhasználót is létrehozhat.

Példák

1. példa: Az interaktív ügynökidentitás-konfigurációs munkafolyamat indítása

Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive

Ez a példa elindítja az interaktív ügynökidentitás-konfigurációs munkafolyamatot. A parancsmag kérni fogja az összes szükséges bemenetet, és végigvezeti a teljes beállítási folyamaton.

Bevitelek

None

Kimenetek

None

Jegyzetek

Ehhez a parancsmaghoz a következő Microsoft Graph engedélyek szükségesek:

  • AgentIdentity.Create.All
  • AgentIdentityBlueprint.UpdateAuthProperties.All
  • AgentIdUser.ReadWrite.All
  • User.ReadBasic.All
  • AgentIdentityBlueprint.AddRemoveCreds.All
  • AgentIdentityBlueprint.ReadWrite.All

A parancsmag futtatásához aktív Microsoft Graph kapcsolatot kell létesíteni a fenti engedélyekkel. Először a csatlakozáshoz használható Connect-Entra -Scopes . A parancsmag indításkor ellenőrzi az aktív kapcsolatot, és hibát jelez, ha nincs csatlakoztatva.

A parancsmag olyan modulhatókörű változókban (például $script:CurrentAgentBlueprintId) tárolja az állapotot, amelyeket a rendszer automatikusan átad a munkamenet későbbi műveleteinek.