Invoke-EntraAgentIdInteractive
Cmdlet interativo para criar e configurar um ID de Agente.
Sintaxe
Default (Predefinição)
Invoke-EntraAgentIdInteractive
Descrição
O Invoke-EntraAgentIdInteractive cmdlet demonstra o fluxo de trabalho completo de criação e configuração de um Blueprint de Identidade de Agente, incluindo a criação de Identidades de Agentes e Utilizadores de Agentes conforme necessário.
Este cmdlet interativo guia-o através de todo o processo de configuração da Identidade do Agente, com prompts nos pontos-chave da decisão:
- Criação de Blueprint — Crie um Blueprint de Identidade de Agente com patrocinadores opcionais
- Configuração de segurança — Adicionar um segredo do cliente para autenticação da API
- Suporte interativo de agentes — Configurar os escopos para agentes que atuam em nome dos utilizadores
- Criação de utilizadores de agentes — Configure o blueprint para permitir a criação de utilizadores com ID de agente sem um utilizador
- Permissões hereditárias — Configure permissões que as identidades dos agentes herdem do blueprint
- Modelo de permissões — Escolha entre permissões estáticas (recomendadas para o Agente 365) ou dinâmicas
- Consentimento do administrador — Obtenha o consentimento do administrador do inquilino para as permissões do projeto
- Identidade de Agente e Criação de Utilizadores — Crie uma ou mais Identidades de Agentes e Utilizadores de Agentes
O cmdlet mantém o estado entre operações, passando automaticamente os IDs de Blueprint e outros valores necessários para operações subsequentes. Pode criar múltiplas Identidades de Agente e Utilizadores numa única sessão.
Exemplos
Exemplo 1: Iniciar o fluxo de trabalho interativo de configuração da Identidade do Agente
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
Este exemplo inicia o fluxo interativo de configuração da Identidade do Agente. O cmdlet irá pedir-lhe todas as entradas necessárias e guiá-lo durante todo o processo de configuração.
Entradas
None
Saídas
None
Notas
Este cmdlet requer as seguintes permissões do Microsoft Graph:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- Utilizador.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
O cmdlet requer uma ligação Microsoft Graph ativa com as permissões acima antes de ser executado. Usa Connect-Entra -Scopes para ligar primeiro. O cmdlet verifica se há uma ligação ativa no arranque e gera um erro se não estiver ligado.
O cmdlet armazena o estado em variáveis com âmbito de módulo (como $script:CurrentAgentBlueprintId) que são passadas automaticamente para operações subsequentes dentro da sessão.
Ligações Relacionadas
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId