Remove-EntraAgentIdentity

Exclui uma identidade de agente por sua ID ou exclui todas as Identidades do Agente (e seus Usuários do Agente) associadas a um Blueprint de Identidade do Agente.

Sintaxe

ByAgentId (Default)

Remove-EntraAgentIdentity

    -AgentId <String>
    [-Force]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

ByBlueprintId

Remove-EntraAgentIdentity

    -AgentIdentityBlueprintId <String>
    [-Force]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Description

O Remove-EntraAgentIdentity cmdlet exclui identidades do agente de Microsoft Entra usando a API v1.0. Quando usado com -AgentId, ele exclui uma única Identidade do Agente e todos os Usuários do Agente associados. Quando usado com -AgentIdentityBlueprintId, ele pesquisa todas as Identidades do Agente para o blueprint e exclui cada uma delas junto com seus Usuários do Agente associados.

O cmdlet requer confirmação antes de excluir, a menos que a opção -Force seja usada. Use -WhatIf para visualizar quais recursos seriam excluídos sem realmente executar a exclusão.

Exemplos

Exemplo 1: excluir uma identidade de agente por ID

Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force

Este exemplo exclui a Identidade do Agente e todos os Usuários do Agente associados.

Exemplo 2: excluir todas as identidades do agente para um blueprint

Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -Force

Este exemplo pesquisa todas as Identidades do Agente associadas ao Blueprint especificado, exclui os usuários do agente e exclui as próprias identidades do agente.

Exemplo 3: exclusão de visualização com WhatIf

Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -WhatIf

Este exemplo mostra quais Identidades do Agente e Usuários do Agente seriam excluídos sem executar a exclusão.

Exemplo 4: Excluir com tratamento de erros

Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
try {
    $result = Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
    Write-Host "Deleted Agent Identity: $($result.DisplayName)"
    Write-Host "Also deleted $($result.DeletedAgentUsers.Count) Agent User(s)"
} catch {
    Write-Host "Failed to delete: $_"
}

Este exemplo demonstra como excluir uma Identidade do Agente com tratamento de erros e inspecionar os Usuários do Agente excluídos.

Parâmetros

-AgentId

A ID da Identidade do Agente a ser excluída. O cmdlet também excluirá todos os Usuários do Agente associados a essa Identidade do Agente. Usado com o conjunto de parâmetros ByAgentId.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

ByAgentId
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-AgentIdentityBlueprintId

A ID do Blueprint de Identidade do Agente. Todas as identidades de agente associadas a esse blueprint serão excluídas, juntamente com seus Usuários do Agente. Usado com o conjunto de parâmetros ByBlueprintId.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

ByBlueprintId
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Confirm

Solicita sua confirmação antes de executar o cmdlet.

Propriedades do parâmetro

Tipo:System.Management.Automation.SwitchParameter
Valor padrão:True
Dá suporte a curingas:False
DontShow:False
Aliases:cf

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Force

Suprime o prompt de confirmação antes da exclusão.

Propriedades do parâmetro

Tipo:System.Management.Automation.SwitchParameter
Valor padrão:False
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-WhatIf

Mostra o que aconteceria se o cmdlet fosse executado. O cmdlet não é executado.

Propriedades do parâmetro

Tipo:System.Management.Automation.SwitchParameter
Valor padrão:False
Dá suporte a curingas:False
DontShow:False
Aliases:wi

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

None

Saídas

System.Collections.Hashtable

Retorna um hashtable (ou matriz de hashtables ao usar -AgentIdentityBlueprintId) com propriedades: Id, DisplayName, AgentIdentityBlueprintId, DeletedAgentUsers (matriz de informações de usuário excluídas) e Status.

Observações

Esse cmdlet requer as seguintes permissões de Microsoft Graph:

  • AgentIdentity.DeleteRestore.All
  • AgentIdUser.ReadWrite.All

O cmdlet requer uma conexão Microsoft Entra ativa. Use Connect-Entra com os escopos acima para se conectar primeiro.

Ao excluir uma identidade de agente, todos os usuários do agente associados são excluídos primeiro. Se a exclusão do usuário do Agente falhar, o erro será registrado, mas a exclusão da Identidade do Agente ainda continuará.

Ao usar -AgentIdentityBlueprintId, o cmdlet dá suporte à paginação para lidar com blueprints com muitas Identidades do Agente.