Invoke-EntraAgentIdInteractive
Aracı Kimliği oluşturmak ve yapılandırmak için etkileşimli cmdlet.
Syntax
Default (Varsayılan)
Invoke-EntraAgentIdInteractive
Description
cmdlet'i Invoke-EntraAgentIdInteractive , gerektiğinde Aracı Kimlikleri ve Aracı Kullanıcıları oluşturma da dahil olmak üzere Bir Aracı Kimliği Şeması oluşturma ve yapılandırmaya yönelik tam iş akışını gösterir.
Bu etkileşimli cmdlet, önemli karar noktalarında istemlerle aracı kimliği kurulum işleminin tamamında size yol gösterir:
- Şema oluşturma — İsteğe bağlı sponsorlarla Aracı Kimliği Şeması oluşturma
- Güvenlik yapılandırması — API kimlik doğrulaması için istemci gizli dizisi ekleme
- Etkileşimli aracı desteği — Kullanıcılar adına hareket eden aracılar için kapsamları yapılandırma
- Aracı kullanıcı oluşturma — Şemayı, kullanıcı olmadan Aracı Kimliği kullanıcıları oluşturmaya izin verecek şekilde yapılandırın
- Devralınabilir izinler — Aracı kimliklerinin şemadan devraldığı izinleri ayarlama
- İzin modeli — Statik (Aracı 365 için önerilir) veya dinamik izinler arasında seçim yapma
- Yönetici onayı — Şemanın izinleri için kiracı yöneticisi onayı alma
- Aracı Kimliği ve Kullanıcı oluşturma — Bir veya daha fazla Aracı Kimliği ve Aracı Kullanıcısı oluşturma
Cmdlet, şema kimliklerini ve diğer gerekli değerleri sonraki işlemlere otomatik olarak geçirerek işlemler arasındaki durumu korur. Tek bir oturumda birden çok Aracı Kimliği ve Kullanıcı oluşturabilirsiniz.
Örnekler
Örnek 1: Etkileşimli Aracı Kimliği yapılandırma iş akışını başlatma
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
Bu örnek etkileşimli Aracı Kimliği yapılandırma iş akışını başlatır. Cmdlet tüm gerekli girişleri girmenizi ister ve kurulum işleminin tamamı boyunca size yol gösterir.
Girişler
None
Çıkışlar
None
Notlar
Bu cmdlet aşağıdaki Microsoft Graph izinlerini gerektirir:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
Cmdlet'i çalıştırmadan önce yukarıdaki izinlere sahip etkin bir Microsoft Graph bağlantısı gerektirir. Önce bağlanmak için kullanın Connect-Entra -Scopes . Cmdlet başlangıçta etkin bir bağlantı olup olmadığını denetler ve bağlı değilse bir hata oluşturur.
cmdlet durumu, oturumdaki sonraki işlemlere otomatik olarak geçirilen modül kapsamlı değişkenlerde (örneğin $script:CurrentAgentBlueprintId) depolar.
İlişkili Bağlantılar
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId