Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Referensi perintah Agen 365 CLI
Menyediakan opsi untuk mengkueri Microsoft Entra ID informasi agen termasuk cakupan, izin, dan status persetujuan. Anda dapat memeriksa konfigurasi dan status persetujuan untuk cetak biru agen dan instans agen.
Peran minimum yang diperlukan: Pembaca Direktori
Syntax
a365 query-entra [command] [options]
Opsi
| Option | Description |
|---|---|
-?, -h, --help |
Perlihatkan bantuan dan informasi penggunaan |
query-entra blueprint-scopes
Cantumkan izin yang didelegasikan dan aplikasi yang dideklarasikan oleh aplikasi cetak biru agen.
a365 query-entra blueprint-scopes [options]
Perintah ini mengambil dan menampilkan cakupan yang didelegasikan dan penetapan peran aplikasi yang diberikan pada perwakilan layanan cetak biru di Microsoft Entra ID. Hasil ini cocok dengan apa yang Anda lihat pada bilah izin API di pusat admin Entra untuk aplikasi cetak biru.
blueprint-scopes Opsi
| Option | Description |
|---|---|
-n, --agent-name <name> |
Nama basis agen. Saat Anda menyediakan opsi ini, Anda tidak memerlukan file konfigurasi. |
--tenant-id <tenantId> |
ID penyewa Azure AD. Overrides autodetection. Gunakan dengan --agent-name. |
-?, -h, --help |
Tampilkan bantuan dan informasi penggunaan. |
query-entra inheritance
Verifikasi bahwa izin yang dapat diwariskan cetak biru dikonfigurasi dengan benar dan identitas agen benar-benar akan mewarisinya.
a365 query-entra inheritance [options]
Perintah ini memeriksa dua hal untuk setiap sumber daya yang dikonfigurasi pada cetak biru:
- Entri cetak
inheritablePermissionsbiru digunakankind=allAlloweduntuk cakupan dan peran (konfigurasi yang diperlukan). - Perwakilan layanan cetak biru memiliki pemberian izin aktual untuk sumber daya tersebut (tanpa pemberian, tidak ada yang bisa diwarisi meskipun konfigurasinya benar).
Untuk setiap sumber daya, perintah melaporkan:
-
Scopes: OK—kind=allAlloweddiatur dan izin yang didelegasikan diberikan pada SP cetak biru. -
Scopes: WARN— kind=allAllowed' diatur tetapi tidak ada izin yang didelegasikan yang diberikan, atau entri menggunakan formulir yang disebutkan lama. -
Roles: OK—kind=allAlloweddiatur dan penetapan peran aplikasi diberikan pada SP cetak biru. -
Roles: WARN—kondisi yang sama dengan Scope WARN, untuk peran aplikasi. -
Effective inheritance: OK—kedua belah pihak adaallAlloweddan setidaknya ada satu hibah. Identitas agen yang dibuat dari cetak biru ini akan mewarisi izin untuk sumber daya ini. -
Effective inheritance: NONE—konfigurasi benar tetapi tidak ada peruntukan pada cetak biru SP. Jalankana365 setup permissionssebagai Administrator Global untuk menambahkan hibah. -
Effective inheritance: BROKEN—entri tidak digunakanallAlloweddi satu atau kedua sisi. Jalankana365 setup permissionsuntuk rekonsiliasi.
Perintah keluar dengan kode 1 jika ada sumber daya yang memiliki status selain Effective inheritance: OK. Gunakan perintah ini untuk mengonfirmasi bahwa cetak biru siap sebelum membuat identitas agen, atau untuk mendiagnosis mengapa identitas agen tidak menerima izin yang diharapkan.
inheritance Opsi
| Option | Description |
|---|---|
-n, --agent-name <name> |
Nama basis agen. Saat Anda menyediakan opsi ini, Anda tidak memerlukan file konfigurasi. |
--tenant-id <tenantId> |
ID penyewa Azure AD. Overrides autodetection. Gunakan dengan --agent-name. |
-?, -h, --help |
Tampilkan bantuan dan informasi penggunaan. |
Tip
Jika Effective inheritance: NONE muncul untuk satu atau beberapa sumber daya, penyebab paling umum adalah klaim opsional yang hilang wids di aplikasi klien. Jalankan a365 setup requirements untuk mendeteksi dan memperbaikinya secara otomatis.
query-entra instance-scopes
Mencantumkan cakupan dan status persetujuan yang dikonfigurasi untuk instans agen.
a365 query-entra instance-scopes [options]
Perintah ini mengambil dan menampilkan cakupan yang dikonfigurasi dan status persetujuannya untuk aplikasi instans agen di Microsoft Entra ID.
instance-scopes Opsi
| Option | Description |
|---|---|
-n, --agent-name <name> |
Nama basis agen. Saat Anda menyediakan opsi ini, Anda tidak memerlukan file konfigurasi. |
--tenant-id <tenantId> |
ID penyewa Azure AD. Overrides autodetection. Gunakan dengan --agent-name. |
-v, --verbose |
Aktifkan pengelogan verbose. |
-?, -h, --help |
Tampilkan bantuan dan informasi penggunaan. |
Note
Membaca pemberian izin OAuth2 di seluruh penyewa memerlukan cakupan khusus DelegatedPermissionGrant.Read.All admin. Jika Anda masuk tanpa cakupan tersebut, perintah akan mengarahkan Anda ke pusat admin Microsoft Entra untuk memverifikasi status persetujuan daripada melaporkan "persetujuan admin belum diberikan".