Invoke-EntraAgentIdInteractive

Cmdlet interativo para criar e configurar um ID de Agente.

Sintaxe

Default (Predefinição)

Invoke-EntraAgentIdInteractive

Descrição

O Invoke-EntraAgentIdInteractive cmdlet demonstra o fluxo de trabalho completo de criação e configuração de um Blueprint de Identidade de Agente, incluindo a criação de Identidades de Agentes e Utilizadores de Agentes conforme necessário.

Este cmdlet interativo guia-o através de todo o processo de configuração da Identidade do Agente, com prompts nos pontos-chave da decisão:

  1. Criação de Blueprint — Crie um Blueprint de Identidade de Agente com patrocinadores opcionais
  2. Configuração de segurança — Adicionar um segredo do cliente para autenticação da API
  3. Suporte interativo de agentes — Configurar os escopos para agentes que atuam em nome dos utilizadores
  4. Criação de utilizadores de agentes — Configure o blueprint para permitir a criação de utilizadores com ID de agente sem um utilizador
  5. Permissões hereditárias — Configure permissões que as identidades dos agentes herdem do blueprint
  6. Modelo de permissões — Escolha entre permissões estáticas (recomendadas para o Agente 365) ou dinâmicas
  7. Consentimento do administrador — Obtenha o consentimento do administrador do inquilino para as permissões do projeto
  8. Identidade de Agente e Criação de Utilizadores — Crie uma ou mais Identidades de Agentes e Utilizadores de Agentes

O cmdlet mantém o estado entre operações, passando automaticamente os IDs de Blueprint e outros valores necessários para operações subsequentes. Pode criar múltiplas Identidades de Agente e Utilizadores numa única sessão.

Exemplos

Exemplo 1: Iniciar o fluxo de trabalho interativo de configuração da Identidade do Agente

Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive

Este exemplo inicia o fluxo interativo de configuração da Identidade do Agente. O cmdlet irá pedir-lhe todas as entradas necessárias e guiá-lo durante todo o processo de configuração.

Entradas

None

Saídas

None

Notas

Este cmdlet requer as seguintes permissões do Microsoft Graph:

  • AgentIdentity.Create.All
  • AgentIdentityBlueprint.UpdateAuthProperties.All
  • AgentIdUser.ReadWrite.All
  • Utilizador.ReadBasic.All
  • AgentIdentityBlueprint.AddRemoveCreds.All
  • AgentIdentityBlueprint.ReadWrite.All

O cmdlet requer uma ligação Microsoft Graph ativa com as permissões acima antes de ser executado. Usa Connect-Entra -Scopes para ligar primeiro. O cmdlet verifica se há uma ligação ativa no arranque e gera um erro se não estiver ligado.

O cmdlet armazena o estado em variáveis com âmbito de módulo (como $script:CurrentAgentBlueprintId) que são passadas automaticamente para operações subsequentes dentro da sessão.