Invoke-EntraBetaAgentIdInteractive
Интерактивный командлет для создания и настройки идентификатора агента.
Синтаксис
Default (По умолчанию)
Invoke-EntraBetaAgentIdInteractive
Описание
Командлет Invoke-EntraBetaAgentIdInteractive демонстрирует полный рабочий процесс создания и настройки схемы удостоверения агента, включая создание удостоверений агента и пользователей агента по мере необходимости.
Этот интерактивный командлет поможет вам выполнить полный процесс настройки удостоверений агента с запросами на ключевые точки принятия решений:
- Создание схемы с необязательными спонсорами
- Создание секрета клиента для проверки подлинности API
- Конфигурация области интерактивного агента
- Настройка наследуемых разрешений
- Создание и разрешения субъекта-службы
- Поток согласия администратора (если применимо)
- Создание пользователя агента и удостоверения агента
Командлет сохраняет состояние между операциями, автоматически передав идентификаторы схемы и другие необходимые значения последующим операциям. Вы можете создать несколько удостоверений агента и пользователей в одном сеансе.
Примеры
Пример 1. Запуск рабочего процесса конфигурации удостоверений интерактивного агента
Connect-Entra -Scopes 'Organization.Read.All', 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'Application.ReadWrite.All', 'User.ReadWrite.All'
Invoke-EntraBetaAgentIdInteractive
В этом примере запускается рабочий процесс настройки удостоверений интерактивного агента. Командлет запросит все необходимые входные данные и поможет вам выполнить полный процесс установки.
Входные данные
None
Выходные данные
None
Примечания
Для этого командлета требуются следующие разрешения Microsoft Graph:
- Организация.Чтение.Всех
- AgentIdentityBlueprint.Create
- AgentIdentityBlueprintPrincipal.Create
- AppRoleAssignment.ReadWrite.All
- Application.ReadWrite.All
- User.ReadWrite.All
Командлет автоматически подключается к Microsoft Graph с этими разрешениями, если он еще не подключен.