Invoke-EntraAgentIdInteractive

Aracı Kimliği oluşturmak ve yapılandırmak için etkileşimli cmdlet.

Syntax

Default (Varsayılan)

Invoke-EntraAgentIdInteractive

Description

cmdlet'i Invoke-EntraAgentIdInteractive , gerektiğinde Aracı Kimlikleri ve Aracı Kullanıcıları oluşturma da dahil olmak üzere Bir Aracı Kimliği Şeması oluşturma ve yapılandırmaya yönelik tam iş akışını gösterir.

Bu etkileşimli cmdlet, önemli karar noktalarında istemlerle aracı kimliği kurulum işleminin tamamında size yol gösterir:

  1. Şema oluşturma — İsteğe bağlı sponsorlarla Aracı Kimliği Şeması oluşturma
  2. Güvenlik yapılandırması — API kimlik doğrulaması için istemci gizli dizisi ekleme
  3. Etkileşimli aracı desteği — Kullanıcılar adına hareket eden aracılar için kapsamları yapılandırma
  4. Aracı kullanıcı oluşturma — Şemayı, kullanıcı olmadan Aracı Kimliği kullanıcıları oluşturmaya izin verecek şekilde yapılandırın
  5. Devralınabilir izinler — Aracı kimliklerinin şemadan devraldığı izinleri ayarlama
  6. İzin modeli — Statik (Aracı 365 için önerilir) veya dinamik izinler arasında seçim yapma
  7. Yönetici onayı — Şemanın izinleri için kiracı yöneticisi onayı alma
  8. Aracı Kimliği ve Kullanıcı oluşturma — Bir veya daha fazla Aracı Kimliği ve Aracı Kullanıcısı oluşturma

Cmdlet, şema kimliklerini ve diğer gerekli değerleri sonraki işlemlere otomatik olarak geçirerek işlemler arasındaki durumu korur. Tek bir oturumda birden çok Aracı Kimliği ve Kullanıcı oluşturabilirsiniz.

Örnekler

Örnek 1: Etkileşimli Aracı Kimliği yapılandırma iş akışını başlatma

Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive

Bu örnek etkileşimli Aracı Kimliği yapılandırma iş akışını başlatır. Cmdlet tüm gerekli girişleri girmenizi ister ve kurulum işleminin tamamı boyunca size yol gösterir.

Girişler

None

Çıkışlar

None

Notlar

Bu cmdlet aşağıdaki Microsoft Graph izinlerini gerektirir:

  • AgentIdentity.Create.All
  • AgentIdentityBlueprint.UpdateAuthProperties.All
  • AgentIdUser.ReadWrite.All
  • User.ReadBasic.All
  • AgentIdentityBlueprint.AddRemoveCreds.All
  • AgentIdentityBlueprint.ReadWrite.All

Cmdlet'i çalıştırmadan önce yukarıdaki izinlere sahip etkin bir Microsoft Graph bağlantısı gerektirir. Önce bağlanmak için kullanın Connect-Entra -Scopes . Cmdlet başlangıçta etkin bir bağlantı olup olmadığını denetler ve bağlı değilse bir hata oluşturur.

cmdlet durumu, oturumdaki sonraki işlemlere otomatik olarak geçirilen modül kapsamlı değişkenlerde (örneğin $script:CurrentAgentBlueprintId) depolar.