Invoke-EntraAgentIdInteractive

Cmdlet interaktif untuk membuat dan mengonfigurasi ID Agen.

Sintaks

Default (Default)

Invoke-EntraAgentIdInteractive

Deskripsi

Invoke-EntraAgentIdInteractive Cmdlet menunjukkan alur kerja penuh untuk membuat dan mengonfigurasi Cetak Biru Identitas Agen, termasuk membuat Identitas Agen dan Pengguna Agen sesuai kebutuhan.

Cmdlet interaktif ini memandu Anda melalui proses penyiapan Identitas Agen lengkap dengan perintah pada poin keputusan utama:

  1. Pembuatan cetak biru — Membuat Cetak Biru Identitas Agen dengan sponsor opsional
  2. Konfigurasi keamanan — Tambahkan rahasia klien untuk autentikasi API
  3. Dukungan agen interaktif - Mengonfigurasi cakupan untuk agen yang bertindak atas nama pengguna
  4. Pembuatan pengguna agen — Mengonfigurasi cetak biru untuk memungkinkan pembuatan pengguna ID Agen tanpa pengguna
  5. Izin yang dapat diwariskan — Menyiapkan izin yang diwarisi identitas agen dari cetak biru
  6. Model izin — Pilih antara izin statis (disarankan untuk Agen 365) atau dinamis
  7. Persetujuan admin — Dapatkan persetujuan admin penyewa untuk izin cetak biru
  8. Identitas Agen dan Pembuatan pengguna — Buat satu atau beberapa Identitas Agen dan Pengguna Agen

Cmdlet mempertahankan status antar operasi, secara otomatis meneruskan ID Cetak Biru dan nilai lain yang diperlukan ke operasi berikutnya. Anda dapat membuat beberapa Identitas Agen dan Pengguna dalam satu sesi.

Contoh

Contoh 1: Memulai alur kerja konfigurasi Identitas Agen interaktif

Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive

Contoh ini memulai alur kerja konfigurasi Identitas Agen interaktif. Cmdlet akan meminta Anda untuk semua input yang diperlukan dan memandu Anda melalui proses penyiapan lengkap.

Input

None

Output

None

Catatan

Cmdlet ini memerlukan izin Microsoft Graph berikut:

  • AgentIdentity.Create.All
  • AgentIdentityBlueprint.UpdateAuthProperties.All
  • AgentIdUser.ReadWrite.All
  • User.ReadBasic.All
  • AgentIdentityBlueprint.AddRemoveCreds.All
  • AgentIdentityBlueprint.ReadWrite.All

Cmdlet memerlukan koneksi Microsoft Graph aktif dengan izin di atas sebelum berjalan. Gunakan Connect-Entra -Scopes untuk menyambungkan terlebih dahulu. Cmdlet memeriksa koneksi aktif saat startup dan melemparkan kesalahan jika tidak tersambung.

Cmdlet menyimpan status dalam variabel tercakup modul (seperti $script:CurrentAgentBlueprintId) yang diteruskan secara otomatis ke operasi berikutnya dalam sesi.