Invoke-EntraAgentIdInteractive
Cmdlet interativo para criar e configurar uma ID do Agente.
Sintaxe
Default (Default)
Invoke-EntraAgentIdInteractive
Description
O Invoke-EntraAgentIdInteractive cmdlet demonstra o fluxo de trabalho completo da criação e configuração de um Blueprint de Identidade do Agente, incluindo a criação de identidades de agente e usuários de agente, conforme necessário.
Este cmdlet interativo orienta você pelo processo completo de instalação da Identidade do Agente com prompts nos principais pontos de decisão:
- Criação de blueprint – Criar um Blueprint de Identidade do Agente com patrocinadores opcionais
- Configuração de segurança – Adicionar um segredo do cliente para autenticação de API
- Suporte ao agente interativo – configurar escopos para agentes que atuam em nome dos usuários
- Criação de usuário do agente – Configurar o blueprint para permitir a criação de usuários de ID do Agente sem um usuário
- Permissões herdáveis – Configurar permissões que as identidades do agente herdam do blueprint
- Modelo de permissão — escolha entre permissões estáticas (recomendadas para o Agente 365) ou dinâmicas
- Consentimento do administrador – obter consentimento do administrador do locatário para as permissões do blueprint
- Criação de identidade e usuário do agente – criar uma ou mais identidades de agente e usuários de agente
O cmdlet mantém o estado entre operações, passando automaticamente IDs de Blueprint e outros valores necessários para operações subsequentes. Você pode criar várias identidades de agente e usuários em uma única sessão.
Exemplos
Exemplo 1: iniciar o fluxo de trabalho interativo de configuração de Identidade do Agente
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
Este exemplo inicia o fluxo de trabalho interativo de configuração de Identidade do Agente. O cmdlet solicitará todas as entradas necessárias e orientará você durante o processo de instalação completo.
Entradas
None
Saídas
None
Observações
Esse cmdlet requer as seguintes permissões de Microsoft Graph:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
O cmdlet requer uma conexão Microsoft Graph ativa com as permissões acima antes de ser executado. Use Connect-Entra -Scopes para se conectar primeiro. O cmdlet verifica se há uma conexão ativa na inicialização e lança um erro se não estiver conectado.
O cmdlet armazena o estado em variáveis com escopo de módulo (como $script:CurrentAgentBlueprintId) que são passadas automaticamente para operações subsequentes dentro da sessão.
Links Relacionados
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId