Remove-EntraAgentIdentity
Apaga uma Identidade de Agente pelo seu ID, ou apaga todas as Identidades de Agente (e os seus Utilizadores de Agente) associadas a um Blueprint de Identidade de Agente.
Sintaxe
ByAgentId (Predefinição)
Remove-EntraAgentIdentity
-AgentId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
ByBlueprintId
Remove-EntraAgentIdentity
-AgentIdentityBlueprintId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Descrição
O Remove-EntraAgentIdentity cmdlet elimina as Identidades de Agente da Microsoft Entra usando a API v1.0. Quando usado com -AgentId, elimina uma única Identidade de Agente e quaisquer Utilizadores de Agente associados. Quando usado com -AgentIdentityBlueprintId, procura todas as Identidades de Agente para o blueprint e apaga cada uma juntamente com os seus Utilizadores Agentes associados.
O cmdlet requer confirmação antes de ser eliminado, a menos que o -Force switch seja utilizado. Use -WhatIf para pré-visualizar quais os recursos que seriam eliminados sem efetuar a eliminação.
Exemplos
Exemplo 1: Eliminar uma Identidade de Agente por ID
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
Este exemplo elimina a Identidade do Agente e quaisquer Utilizadores do Agente associados.
Exemplo 2: Eliminar todas as Identidades de Agentes para um Blueprint
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -Force
Este exemplo procura todas as Identidades de Agentes associadas ao Blueprint especificado, apaga os seus Utilizadores de Agentes e depois apaga as próprias Identidades de Agente.
Exemplo 3: Eliminação de pré-visualização com o WhatIf
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -WhatIf
Este exemplo mostra quais as Identidades de Agentes e Utilizadores de Agentes que seriam eliminadas sem realizar a eliminação.
Exemplo 4: Apagar com tratamento de erros
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
try {
$result = Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
Write-Host "Deleted Agent Identity: $($result.DisplayName)"
Write-Host "Also deleted $($result.DeletedAgentUsers.Count) Agent User(s)"
} catch {
Write-Host "Failed to delete: $_"
}
Este exemplo demonstra como eliminar uma Identidade de Agente com tratamento de erros e inspecionar os Utilizadores de Agente eliminados.
Parâmetros
-AgentId
O ID da Identidade do Agente a eliminar. O cmdlet também eliminará quaisquer Utilizadores de Agente associados a esta Identidade de Agente. Usado com o conjunto de parâmetros ByAgentId.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
ByAgentId
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-AgentIdentityBlueprintId
O ID do Plano de Identidade do Agente. Todas as Identidades de Agente associadas a este blueprint serão eliminadas, assim como os seus Utilizadores de Agentes. Usado com o conjunto de parâmetros ByBlueprintId.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
ByBlueprintId
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Confirm
Solicita confirmação antes de executar o cmdlet.
Propriedades dos parâmetros
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predefinido: | True |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | Cf. |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Force
Suprime o prompt de confirmação antes de apagar.
Propriedades dos parâmetros
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predefinido: | False |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-WhatIf
Mostra o que aconteceria se o cmdlet fosse executado. O cmdlet não é executado.
Propriedades dos parâmetros
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predefinido: | False |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | Wi |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Entradas
None
Saídas
System.Collections.Hashtable
Devolve uma tabela de hash (ou array de tabelas de hash ao usar -AgentIdentityBlueprintId) com propriedades: Id, DisplayName, AgentIdentityBlueprintId, DeletedAgentUsers (array de informações de utilizador apagadas) e Estado.
Notas
Este cmdlet requer as seguintes permissões do Microsoft Graph:
- AgentIdentity.DeleteRestore.All
- AgentIdUser.ReadWrite.All
O cmdlet requer uma ligação Microsoft Entra ativa. Use Connect-Entra com os telescópios acima para ligar primeiro.
Ao eliminar uma Identidade de Agente, quaisquer Utilizadores Agentes associados são eliminados primeiro. Se a eliminação do Utilizador do Agente falhar, o erro é registado mas a eliminação da Identidade do Agente continua.
Ao usar -AgentIdentityBlueprintId, o cmdlet suporta paginação para lidar com blueprints com várias Identidades de Agente.