Invoke-EntraAgentIdInteractive
Interactieve cmdlet voor het maken en configureren van een agent-id.
Syntax
Default (Standaard)
Invoke-EntraAgentIdInteractive
Description
De Invoke-EntraAgentIdInteractive cmdlet demonstreert de volledige werkstroom voor het maken en configureren van een agentidentiteitsblauwdruk, inclusief het maken van agentidentiteiten en agentgebruikers, indien nodig.
Met deze interactieve cmdlet wordt u begeleid bij het volledige installatieproces van de agentidentiteit met prompts op belangrijke beslissingspunten:
- Blauwdruk maken : een agentidentiteitsblauwdruk maken met optionele sponsors
- Beveiligingsconfiguratie : een clientgeheim voor API-verificatie toevoegen
- Ondersteuning voor interactieve agent : bereiken configureren voor agents die namens gebruikers handelen
- Agentgebruiker maken : de blauwdruk configureren om agent-id-gebruikers zonder een gebruiker te maken
- Overgenomen machtigingen : machtigingen instellen die agentidentiteiten overnemen van de blauwdruk
- Machtigingsmodel : kiezen tussen statisch (aanbevolen voor Agent 365) of dynamische machtigingen
- Beheerderstoestemming : tenantbeheerderstoestemming verkrijgen voor de machtigingen van de blauwdruk
- Agentidentiteit en gebruikers maken : een of meer agentidentiteiten en agentgebruikers maken
De cmdlet onderhoudt de status tussen bewerkingen, waarbij blauwdruk-id's en andere vereiste waarden automatisch worden doorgegeven aan volgende bewerkingen. U kunt in één sessie meerdere agentidentiteiten en -gebruikers maken.
Voorbeelden
Voorbeeld 1: De interactieve werkstroom voor agentidentiteitsconfiguratie starten
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
In dit voorbeeld wordt de interactieve werkstroom voor agentidentiteitsconfiguratie gestart. De cmdlet vraagt u om alle vereiste invoer en begeleidt u bij het volledige installatieproces.
Invoerwaarden
None
Uitvoerwaarden
None
Notities
Voor deze cmdlet zijn de volgende Microsoft Graph machtigingen vereist:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
De cmdlet vereist een actieve Microsoft Graph verbinding met de bovenstaande machtigingen voordat deze wordt uitgevoerd. Gebruik Connect-Entra -Scopes dit om eerst verbinding te maken. De cmdlet controleert op een actieve verbinding bij het opstarten en genereert een fout als deze niet is verbonden.
De cmdlet slaat de status op in modulevariabelen (zoals $script:CurrentAgentBlueprintId) die automatisch worden doorgegeven aan volgende bewerkingen binnen de sessie.
Verwante koppelingen
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId