Referensi perintah Agen 365 CLI query-entra

Menyediakan opsi untuk mengkueri Microsoft Entra ID informasi agen termasuk cakupan, izin, dan status persetujuan. Anda dapat memeriksa konfigurasi dan status persetujuan untuk cetak biru agen dan instans agen.

Peran minimum yang diperlukan: Pembaca Direktori

Syntax

a365 query-entra [command] [options]

Opsi

Option Description
-?, -h, --help Perlihatkan bantuan dan informasi penggunaan

query-entra blueprint-scopes

Cantumkan izin yang didelegasikan dan aplikasi yang dideklarasikan oleh aplikasi cetak biru agen.

a365 query-entra blueprint-scopes [options]

Perintah ini mengambil dan menampilkan cakupan yang didelegasikan dan penetapan peran aplikasi yang diberikan pada perwakilan layanan cetak biru di Microsoft Entra ID. Hasil ini cocok dengan apa yang Anda lihat pada bilah izin API di pusat admin Entra untuk aplikasi cetak biru.

blueprint-scopes Opsi

Option Description
-n, --agent-name <name> Nama basis agen. Saat Anda menyediakan opsi ini, Anda tidak memerlukan file konfigurasi.
--tenant-id <tenantId> ID penyewa Azure AD. Overrides autodetection. Gunakan dengan --agent-name.
-?, -h, --help Tampilkan bantuan dan informasi penggunaan.

query-entra inheritance

Verifikasi bahwa izin yang dapat diwariskan cetak biru dikonfigurasi dengan benar dan identitas agen benar-benar akan mewarisinya.

a365 query-entra inheritance [options]

Perintah ini memeriksa dua hal untuk setiap sumber daya yang dikonfigurasi pada cetak biru:

  1. Entri cetak inheritablePermissions biru digunakan kind=allAllowed untuk cakupan dan peran (konfigurasi yang diperlukan).
  2. Perwakilan layanan cetak biru memiliki pemberian izin aktual untuk sumber daya tersebut (tanpa pemberian, tidak ada yang bisa diwarisi meskipun konfigurasinya benar).

Untuk setiap sumber daya, perintah melaporkan:

  • Scopes: OKkind=allAllowed diatur dan izin yang didelegasikan diberikan pada SP cetak biru.
  • Scopes: WARN— kind=allAllowed' diatur tetapi tidak ada izin yang didelegasikan yang diberikan, atau entri menggunakan formulir yang disebutkan lama.
  • Roles: OKkind=allAllowed diatur dan penetapan peran aplikasi diberikan pada SP cetak biru.
  • Roles: WARN—kondisi yang sama dengan Scope WARN, untuk peran aplikasi.
  • Effective inheritance: OK—kedua belah pihak ada allAllowed dan setidaknya ada satu hibah. Identitas agen yang dibuat dari cetak biru ini akan mewarisi izin untuk sumber daya ini.
  • Effective inheritance: NONE—konfigurasi benar tetapi tidak ada peruntukan pada cetak biru SP. Jalankan a365 setup permissions sebagai Administrator Global untuk menambahkan hibah.
  • Effective inheritance: BROKEN—entri tidak digunakan allAllowed di satu atau kedua sisi. Jalankan a365 setup permissions untuk rekonsiliasi.

Perintah keluar dengan kode 1 jika ada sumber daya yang memiliki status selain Effective inheritance: OK. Gunakan perintah ini untuk mengonfirmasi bahwa cetak biru siap sebelum membuat identitas agen, atau untuk mendiagnosis mengapa identitas agen tidak menerima izin yang diharapkan.

inheritance Opsi

Option Description
-n, --agent-name <name> Nama basis agen. Saat Anda menyediakan opsi ini, Anda tidak memerlukan file konfigurasi.
--tenant-id <tenantId> ID penyewa Azure AD. Overrides autodetection. Gunakan dengan --agent-name.
-?, -h, --help Tampilkan bantuan dan informasi penggunaan.

Tip

Jika Effective inheritance: NONE muncul untuk satu atau beberapa sumber daya, penyebab paling umum adalah klaim opsional yang hilang wids di aplikasi klien. Jalankan a365 setup requirements untuk mendeteksi dan memperbaikinya secara otomatis.

query-entra instance-scopes

Mencantumkan cakupan dan status persetujuan yang dikonfigurasi untuk instans agen.

a365 query-entra instance-scopes [options]

Perintah ini mengambil dan menampilkan cakupan yang dikonfigurasi dan status persetujuannya untuk aplikasi instans agen di Microsoft Entra ID.

instance-scopes Opsi

Option Description
-n, --agent-name <name> Nama basis agen. Saat Anda menyediakan opsi ini, Anda tidak memerlukan file konfigurasi.
--tenant-id <tenantId> ID penyewa Azure AD. Overrides autodetection. Gunakan dengan --agent-name.
-v, --verbose Aktifkan pengelogan verbose.
-?, -h, --help Tampilkan bantuan dan informasi penggunaan.

Note

Membaca pemberian izin OAuth2 di seluruh penyewa memerlukan cakupan khusus DelegatedPermissionGrant.Read.All admin. Jika Anda masuk tanpa cakupan tersebut, perintah akan mengarahkan Anda ke pusat admin Microsoft Entra untuk memverifikasi status persetujuan daripada melaporkan "persetujuan admin belum diberikan".