Invoke-EntraAgentIdInteractive

Интерактивный командлет для создания и настройки идентификатора агента.

Синтаксис

Default (По умолчанию)

Invoke-EntraAgentIdInteractive

Описание

Командлет Invoke-EntraAgentIdInteractive демонстрирует полный рабочий процесс создания и настройки схемы удостоверения агента, включая создание удостоверений агента и пользователей агента по мере необходимости.

Этот интерактивный командлет поможет вам выполнить полный процесс настройки удостоверений агента с запросами на ключевые точки принятия решений:

  1. Создание схемы — создание схемы удостоверения агента с необязательными спонсорами
  2. Настройка безопасности — добавление секрета клиента для проверки подлинности API
  3. Поддержка интерактивного агента — настройка областей для агентов, действующих от имени пользователей
  4. Создание пользователя агента — настройте схему, чтобы разрешить создание пользователей идентификатора агента без пользователя
  5. Наследуемые разрешения — настройка разрешений, наследуемых удостоверениями агента от схемы
  6. Модель разрешений — выбор между статическими (рекомендуемыми для агента 365) или динамическими разрешениями
  7. Согласие администратора — получение согласия администратора клиента для разрешений схемы
  8. Создание удостоверения агента и пользователя — создание одного или нескольких удостоверений агента и пользователей агента

Командлет сохраняет состояние между операциями, автоматически передав идентификаторы схемы и другие необходимые значения последующим операциям. Вы можете создать несколько удостоверений агента и пользователей в одном сеансе.

Примеры

Пример 1. Запуск рабочего процесса конфигурации удостоверений интерактивного агента

Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive

В этом примере запускается рабочий процесс настройки удостоверений интерактивного агента. Командлет запросит все необходимые входные данные и поможет вам выполнить полный процесс установки.

Входные данные

None

Выходные данные

None

Примечания

Для этого командлета требуются следующие разрешения Microsoft Graph:

  • AgentIdentity.Create.All
  • AgentIdentityBlueprint.UpdateAuthProperties.All
  • AgentIdUser.ReadWrite.All
  • User.ReadBasic.All
  • AgentIdentityBlueprint.AddRemoveCreds.All
  • AgentIdentityBlueprint.ReadWrite.All

Перед выполнением командлета требуется активное Microsoft Graph подключение с указанными выше разрешениями. Сначала используйте Connect-Entra -Scopes для подключения. Командлет проверяет наличие активного подключения при запуске и выдает ошибку, если она не подключена.

Командлет сохраняет состояние в переменных с областью действия модуля (например $script:CurrentAgentBlueprintId), которые передаются автоматически в последующие операции в сеансе.