Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье перечислены новые статьи и значительные обновления за последний месяц. В нем также перечислены новые функции в модуле PowerShell Microsoft Entra для управления ресурсами Microsoft Entra.
Что нового в документации?
Май 2026 г.
новые статьи
- Предоставление и отмена разрешений API для управляемых удостоверений. Узнайте, как предоставлять и отзывать разрешения Microsoft API Graph для управляемых удостоверений, назначенных системой, и управляемых удостоверений, назначенных пользователем, с помощью Microsoft Entra PowerShell.
Ноябрь 2025 г.
новые статьи
- Установите Microsoft Entra PowerShell в автономном режиме. Узнайте, как установить модуль PowerShell Microsoft Entra в автономных средах с помощью файлов nupkg и локального репозитория.
- Управление административными единицами. Узнайте, как управлять административными единицами для детализированного делегирования разрешений в Microsoft Entra ID.
- Управление разрешениями Microsoft MCP Server для предприятия. Узнайте, как предоставлять и отменять делегированные разрешения для клиентов MCP для доступа к корпоративным ресурсам с помощью Microsoft MCP Server.
Июнь 2025 г.
новые статьи
- Создание отчета об истечении срока действия паролей с помощью Microsoft Entra PowerShell — Узнайте, как создать и экспортировать отчет о пользователях с истекшим или скоро истекающим сроком действия паролей.
- Управление параметрами MFA для каждого пользователя в Microsoft Entra ID. Узнайте, как настроить параметры многофакторной проверки подлинности для отдельных пользователей и управлять ими.
- Просмотр и экспорт приложений с истекающим сроком действия секретов и сертификатов . Узнайте, как определить и экспортировать список приложений с секретами или сертификатами, срок действия которых истекает.
- Просмотр и экспорт делегированных разрешений для пользователей и субъектов-служб . Узнайте, как определить и экспортировать делегированные разрешения, назначенные пользователям и субъектам-службам.
Обновленные статьи
- Управление гостевыми учетными записями с помощью Microsoft Entra PowerShell — добавление примеров для управления гостевыми спонсорами.
Последняя (рекомендуемая) версия
Версия 1.3.0 - Май 2026 г.
Функции:
- Перевели набор командлетов
Agent IDв статус общедоступности (GA) в модулеMicrosoft.Entra(v1.0), предоставив готовые к продуктивному использованию возможности для управления схемами удостоверений агента, удостоверениями агентов и пользователями агентов в Microsoft Entra ID.
- Перевели набор командлетов
Новые команды:
- Add-EntraClientSecretToAgentIdentityBlueprint: добавляет секрет клиента в схему идентификации агента.
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint: настраивает разрешения Microsoft Graph и процессы предоставления согласия.
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal: добавляет разрешения на наследование субъекту схемы удостоверения агента.
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal: Предоставляет разрешение на создание пользователей агента субъекту схемы идентификации агента.
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint: добавляет требуемый доступ к ресурсам для схемы удостоверения агента.
- Add-EntraScopeToAgentIdentityBlueprint: добавляет области разрешений OAuth2 в схему.
- Get-EntraAgentIdentity: получает удостоверение агента по его идентификатору.
- Get-EntraAgentIdentityBlueprint: извлекает существующий план идентификации агента.
- Get-EntraAgentIdentityBlueprintPrincipal: извлекает субъект-службу для схемы идентификации агента.
- Get-EntraAgentUser: извлекает пользователя агента.
- Invoke-EntraAgentIdInteractive: запускает интерактивный мастер настройки идентификатора агента.
- New-EntraAgentIdentityBlueprint: создает новую схему идентификации агента с спонсорами и владельцами.
- New-EntraAgentIdentityBlueprintPrincipal: создает субъект-службу для схемы идентификации агента.
- New-EntraAgentIDForAgentIdentityBlueprint: создает идентификаторы агента в рамках шаблона.
- New-EntraAgentUserForAgentId: создает пользователей агента с автоматически сгенерированными UPN и mailNickname.
- Remove-EntraAgentIdentity: удаляет удостоверение агента.
- Remove-EntraAgentIdentityBlueprint: удаляет шаблон удостоверения агента.
- Remove-EntraAgentUser: удаляет пользователя агента.
Другие изменения:
- Из процесса сборки удалена зависимость от устаревшего модуля
AzureAD. - Добавлена документация по тестированию для участников проекта и по локальной сборке.
- Из процесса сборки удалена зависимость от устаревшего модуля
Журнал версий модуля
Версия 1.2.0 - Январь 2026 г.
Функции:
- Набор командлетов
Agent IDбыл перенесён из модуля Microsoft Identity Tools PowerShell в Microsoft Entra PowerShell, что обеспечило готовую к промышленной эксплуатации реализацию для управления шаблонами удостоверений агента и удостоверениями агентов в Microsoft Entra ID.
- Набор командлетов
Новые команды:
- Add-EntraBetaClientSecretToAgentIdentityBlueprint: добавляет 90-дневный секрет клиента в схему с логикой повторных попыток.
- Add-EntraBetaInheritablePermissionsToAgentIdentityBlueprint: настраивает разрешения Microsoft Graph и процессы предоставления согласия.
- Add-EntraBetaPermissionsToInheritToAgentIdentityBlueprintPrincipal: открывает в браузере страницу согласия администратора для принципала схемы Agent Identity Blueprint для наследования разрешений.
- Add-EntraBetaPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal: предоставляет разрешение на создание пользователей агента субъекту схемы идентификации агента.
- Add-EntraBetaRedirectURIToAgentIdentityBlueprint: добавляет URI-адреса веб-перенаправления для обратных вызовов аутентификации.
- Add-EntraBetaScopeToAgentIdentityBlueprint: добавляет области разрешений OAuth2 в схему.
- Get-EntraBetaAgentIdentity: получает удостоверение агента по его идентификатору.
- Get-EntraBetaAgentIdentityToken: получает токены для нескольких режимов аутентификации (только приложения, OBO, пользователь).
- Invoke-EntraBetaAgentIdInteractive: запускает интерактивный мастер настройки идентификатора агента.
- New-EntraBetaAgentIdentityBlueprint: создает новую схему удостоверения агента с спонсорами и владельцами.
- New-EntraBetaAgentIdentityBlueprintPrincipal: создает субъект-службу для схемы идентификации агента.
- New-EntraBetaAgentIDForAgentIdentityBlueprint: создает идентификаторы агента в шаблоне с помощью хранящихся учетных данных.
- New-EntraBetaAgentIDUserForAgentId: создает пользователей для агента с автоматически созданными UPN и mailNickname.
Исправления ошибок:
- Добавлена поддержка параметра
-PreAuthorizedApplicationsв командлетеSet-EntraBetaApplication, что позволяет пользователям настраивать предварительно авторизованные приложения в приложении Entra. - Обновлены типы параметров
InvitedUserиInvitedUserMessageInfo.New-EntraBetaInvitationкоманды теперь используют интерфейсы изMicrosoft.Graph.Beta.PowerShell.Models, аNew-EntraInvitationкоманды используют интерфейсы изMicrosoft.Graph.PowerShell.Models.
- Добавлена поддержка параметра
Версия 1.1.0 - Декабрь 2025 г.
Функции:
- Удалена жесткая фиксация версии модулей Microsoft Graph PowerShell на версии
2.25.0, чтобы пользователи могли использовать последние версии этих модулей без ограничений по версии. - Добавлены примеры скриптов по применению пакетных операций в API Graph вызовах для повышения производительности операций с участием большого количества вызовов API.
- Удалена жесткая фиксация версии модулей Microsoft Graph PowerShell на версии
Новые параметры:
-
Get-EntraDevice & Get-EntraBetaDevice:
- Добавлен параметр
-LogonTimeBeforeдля фильтрации устройств, у которых последний вход выполнен до указанной даты. -
-StaleДобавлен параметр для фильтрации устройств, которые не вошли в систему в течение 2 месяцев или более. - Добавлен
-NonCompliantпараметр для фильтрации устройств, которые не соответствуют политикам организации. - Добавлен параметр
-IsManagedдля фильтрации устройств в зависимости от того, управляются ли они решением управления мобильными устройствами (MDM). -
-JoinTypeДобавлен параметр для фильтрации устройств по типу соединения: MicrosoftEntraJoined, MicrosoftEntraHybridJoined или MicrosoftEntraRegistered.
- Добавлен параметр
-
Get-EntraServicePrincipal & Get-EntraBetaServicePrincipal:
- Добавлен
-AssignmentRequiredпараметр для фильтрации по тому, требуется ли назначение пользователя для доступа к приложению. Если установлено значение$true, возвращаются только субъекты-службы, для которых требуется назначение пользователей. Если указано значение$false, возвращаются только субъекты-службы, для которых не требуется назначение пользователей. -
-ApplicationTypeДобавлен параметр для фильтрации по типу приложения, например AppProxyApps, EnterpriseApps, ManagedIdentity и MicrosoftApps.
- Добавлен
-
Get-EntraDevice & Get-EntraBetaDevice:
Исправления ошибок:
- Исправлена проблема, из-за которой в модуле Microsoft.Entra.Beta.Applications возникала ошибка синтаксического анализа в PowerShell 5.1.