Invoke-EntraAgentIdInteractive
Интерактивный командлет для создания и настройки идентификатора агента.
Синтаксис
Default (По умолчанию)
Invoke-EntraAgentIdInteractive
Описание
Командлет Invoke-EntraAgentIdInteractive демонстрирует полный рабочий процесс создания и настройки схемы удостоверения агента, включая создание удостоверений агента и пользователей агента по мере необходимости.
Этот интерактивный командлет поможет вам выполнить полный процесс настройки удостоверений агента с запросами на ключевые точки принятия решений:
- Создание схемы — создание схемы удостоверения агента с необязательными спонсорами
- Настройка безопасности — добавление секрета клиента для проверки подлинности API
- Поддержка интерактивного агента — настройка областей для агентов, действующих от имени пользователей
- Создание пользователя агента — настройте схему, чтобы разрешить создание пользователей идентификатора агента без пользователя
- Наследуемые разрешения — настройка разрешений, наследуемых удостоверениями агента от схемы
- Модель разрешений — выбор между статическими (рекомендуемыми для агента 365) или динамическими разрешениями
- Согласие администратора — получение согласия администратора клиента для разрешений схемы
- Создание удостоверения агента и пользователя — создание одного или нескольких удостоверений агента и пользователей агента
Командлет сохраняет состояние между операциями, автоматически передав идентификаторы схемы и другие необходимые значения последующим операциям. Вы можете создать несколько удостоверений агента и пользователей в одном сеансе.
Примеры
Пример 1. Запуск рабочего процесса конфигурации удостоверений интерактивного агента
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
В этом примере запускается рабочий процесс настройки удостоверений интерактивного агента. Командлет запросит все необходимые входные данные и поможет вам выполнить полный процесс установки.
Входные данные
None
Выходные данные
None
Примечания
Для этого командлета требуются следующие разрешения Microsoft Graph:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
Перед выполнением командлета требуется активное Microsoft Graph подключение с указанными выше разрешениями. Сначала используйте Connect-Entra -Scopes для подключения. Командлет проверяет наличие активного подключения при запуске и выдает ошибку, если она не подключена.
Командлет сохраняет состояние в переменных с областью действия модуля (например $script:CurrentAgentBlueprintId), которые передаются автоматически в последующие операции в сеансе.
Связанные ссылки
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId