Invoke-EntraBetaAgentIdInteractive
Cmdlet interativo para criar e configurar um ID de Agente.
Sintaxe
Default (Predefinição)
Invoke-EntraBetaAgentIdInteractive
Descrição
O Invoke-EntraBetaAgentIdInteractive cmdlet demonstra o fluxo de trabalho completo de criação e configuração de um Blueprint de Identidade de Agente, incluindo a criação de Identidades de Agentes e Utilizadores de Agentes conforme necessário.
Este cmdlet interativo guia-o através de todo o processo de configuração da Identidade do Agente, com prompts nos pontos-chave da decisão:
- Criação de planos com patrocinadores opcionais
- Geração de segredos do cliente para autenticação de API
- Configuração interativa do âmbito do agente
- Configuração de permissões herdadas
- Criação e permissões do principal de serviço
- Fluxo de consentimento do administrador (quando aplicável)
- Identidade do Agente e Criação do Utilizador do Agente
O cmdlet mantém o estado entre operações, passando automaticamente os IDs de Blueprint e outros valores necessários para operações subsequentes. Pode criar múltiplas Identidades de Agente e Utilizadores numa única sessão.
Exemplos
Exemplo 1: Iniciar o fluxo de trabalho interativo de configuração da Identidade do Agente
Connect-Entra -Scopes 'Organization.Read.All', 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'Application.ReadWrite.All', 'User.ReadWrite.All'
Invoke-EntraBetaAgentIdInteractive
Este exemplo inicia o fluxo interativo de configuração da Identidade do Agente. O cmdlet irá pedir-lhe todas as entradas necessárias e guiá-lo durante todo o processo de configuração.
Entradas
None
Saídas
None
Notas
Este cmdlet requer as seguintes permissões do Microsoft Graph:
- Organização.Leitura.Todos
- AgentIdentityBlueprint.Create
- AgentIdentityBlueprintPrincipal.Create
- AppRoleAssignment.ReadWrite.All
- Application.ReadWrite.All
- User.ReadWrite.All
O cmdlet liga-se automaticamente ao Microsoft Graph com estas permissões se ainda não estiver ligado.