Invoke-EntraAgentIdInteractive
Cmdlet interaktif untuk membuat dan mengonfigurasi ID Agen.
Sintaks
Default (Default)
Invoke-EntraAgentIdInteractive
Deskripsi
Invoke-EntraAgentIdInteractive Cmdlet menunjukkan alur kerja penuh untuk membuat dan mengonfigurasi Cetak Biru Identitas Agen, termasuk membuat Identitas Agen dan Pengguna Agen sesuai kebutuhan.
Cmdlet interaktif ini memandu Anda melalui proses penyiapan Identitas Agen lengkap dengan perintah pada poin keputusan utama:
- Pembuatan cetak biru — Membuat Cetak Biru Identitas Agen dengan sponsor opsional
- Konfigurasi keamanan — Tambahkan rahasia klien untuk autentikasi API
- Dukungan agen interaktif - Mengonfigurasi cakupan untuk agen yang bertindak atas nama pengguna
- Pembuatan pengguna agen — Mengonfigurasi cetak biru untuk memungkinkan pembuatan pengguna ID Agen tanpa pengguna
- Izin yang dapat diwariskan — Menyiapkan izin yang diwarisi identitas agen dari cetak biru
- Model izin — Pilih antara izin statis (disarankan untuk Agen 365) atau dinamis
- Persetujuan admin — Dapatkan persetujuan admin penyewa untuk izin cetak biru
- Identitas Agen dan Pembuatan pengguna — Buat satu atau beberapa Identitas Agen dan Pengguna Agen
Cmdlet mempertahankan status antar operasi, secara otomatis meneruskan ID Cetak Biru dan nilai lain yang diperlukan ke operasi berikutnya. Anda dapat membuat beberapa Identitas Agen dan Pengguna dalam satu sesi.
Contoh
Contoh 1: Memulai alur kerja konfigurasi Identitas Agen interaktif
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
Contoh ini memulai alur kerja konfigurasi Identitas Agen interaktif. Cmdlet akan meminta Anda untuk semua input yang diperlukan dan memandu Anda melalui proses penyiapan lengkap.
Input
None
Output
None
Catatan
Cmdlet ini memerlukan izin Microsoft Graph berikut:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
Cmdlet memerlukan koneksi Microsoft Graph aktif dengan izin di atas sebelum berjalan. Gunakan Connect-Entra -Scopes untuk menyambungkan terlebih dahulu. Cmdlet memeriksa koneksi aktif saat startup dan melemparkan kesalahan jika tidak tersambung.
Cmdlet menyimpan status dalam variabel tercakup modul (seperti $script:CurrentAgentBlueprintId) yang diteruskan secara otomatis ke operasi berikutnya dalam sesi.
Link Terkait
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId