Invoke-EntraAgentIdInteractive

Cmdlet interativo para criar e configurar uma ID do Agente.

Sintaxe

Default (Default)

Invoke-EntraAgentIdInteractive

Description

O Invoke-EntraAgentIdInteractive cmdlet demonstra o fluxo de trabalho completo da criação e configuração de um Blueprint de Identidade do Agente, incluindo a criação de identidades de agente e usuários de agente, conforme necessário.

Este cmdlet interativo orienta você pelo processo completo de instalação da Identidade do Agente com prompts nos principais pontos de decisão:

  1. Criação de blueprint – Criar um Blueprint de Identidade do Agente com patrocinadores opcionais
  2. Configuração de segurança – Adicionar um segredo do cliente para autenticação de API
  3. Suporte ao agente interativo – configurar escopos para agentes que atuam em nome dos usuários
  4. Criação de usuário do agente – Configurar o blueprint para permitir a criação de usuários de ID do Agente sem um usuário
  5. Permissões herdáveis – Configurar permissões que as identidades do agente herdam do blueprint
  6. Modelo de permissão — escolha entre permissões estáticas (recomendadas para o Agente 365) ou dinâmicas
  7. Consentimento do administrador – obter consentimento do administrador do locatário para as permissões do blueprint
  8. Criação de identidade e usuário do agente – criar uma ou mais identidades de agente e usuários de agente

O cmdlet mantém o estado entre operações, passando automaticamente IDs de Blueprint e outros valores necessários para operações subsequentes. Você pode criar várias identidades de agente e usuários em uma única sessão.

Exemplos

Exemplo 1: iniciar o fluxo de trabalho interativo de configuração de Identidade do Agente

Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive

Este exemplo inicia o fluxo de trabalho interativo de configuração de Identidade do Agente. O cmdlet solicitará todas as entradas necessárias e orientará você durante o processo de instalação completo.

Entradas

None

Saídas

None

Observações

Esse cmdlet requer as seguintes permissões de Microsoft Graph:

  • AgentIdentity.Create.All
  • AgentIdentityBlueprint.UpdateAuthProperties.All
  • AgentIdUser.ReadWrite.All
  • User.ReadBasic.All
  • AgentIdentityBlueprint.AddRemoveCreds.All
  • AgentIdentityBlueprint.ReadWrite.All

O cmdlet requer uma conexão Microsoft Graph ativa com as permissões acima antes de ser executado. Use Connect-Entra -Scopes para se conectar primeiro. O cmdlet verifica se há uma conexão ativa na inicialização e lança um erro se não estiver conectado.

O cmdlet armazena o estado em variáveis com escopo de módulo (como $script:CurrentAgentBlueprintId) que são passadas automaticamente para operações subsequentes dentro da sessão.