Remove-EntraAgentIdentity

按 ID 删除代理标识,或删除与代理标识蓝图关联的所有代理标识(及其代理用户)。

语法

ByAgentId (默认值)

Remove-EntraAgentIdentity

    -AgentId <String>
    [-Force]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

ByBlueprintId

Remove-EntraAgentIdentity

    -AgentIdentityBlueprintId <String>
    [-Force]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

说明

Remove-EntraAgentIdentity cmdlet 使用 v1.0 API 从 Microsoft Entra中删除代理标识。 使用 -AgentId时,它会删除单个代理标识和任何关联的代理用户。 使用 -AgentIdentityBlueprintId时,它会查找蓝图的所有代理标识,并删除每个代理标识及其关联的代理用户。

除非使用开关,否则 -Force cmdlet 在删除之前需要确认。 用于 -WhatIf 预览将在不实际执行删除的情况下删除哪些资源。

示例

示例 1:按 ID 删除代理标识

Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force

此示例删除代理标识和任何关联的代理用户。

示例 2:删除蓝图的所有代理标识

Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -Force

此示例查找与指定蓝图关联的所有代理标识,删除其代理用户,然后删除代理标识本身。

示例 3:使用 WhatIf 预览删除

Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -WhatIf

此示例显示哪些代理标识和代理用户将在不执行删除的情况下删除。

示例 4:删除并处理错误

Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
try {
    $result = Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
    Write-Host "Deleted Agent Identity: $($result.DisplayName)"
    Write-Host "Also deleted $($result.DeletedAgentUsers.Count) Agent User(s)"
} catch {
    Write-Host "Failed to delete: $_"
}

此示例演示如何删除代理标识并检查已删除的代理用户错误处理。

参数

-AgentId

要删除的代理标识的 ID。 该 cmdlet 还将删除与此代理标识关联的任何代理用户。 与 ByAgentId 参数集一起使用。

参数属性

类型:System.String
默认值:None
支持通配符:False
不显示:False

参数集

ByAgentId
Position:Named
必需:True
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-AgentIdentityBlueprintId

代理标识蓝图的 ID。 将删除与此蓝图关联的所有代理标识及其代理用户。 与 ByBlueprintId 参数集一起使用。

参数属性

类型:System.String
默认值:None
支持通配符:False
不显示:False

参数集

ByBlueprintId
Position:Named
必需:True
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Confirm

在运行 cmdlet 之前,提示你进行确认。

参数属性

类型:System.Management.Automation.SwitchParameter
默认值:True
支持通配符:False
不显示:False
别名:Cf

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-Force

在删除之前取消确认提示。

参数属性

类型:System.Management.Automation.SwitchParameter
默认值:False
支持通配符:False
不显示:False

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

-WhatIf

显示 cmdlet 运行时会发生什么情况。 命令脚本未运行。

参数属性

类型:System.Management.Automation.SwitchParameter
默认值:False
支持通配符:False
不显示:False
别名:无线

参数集

(All)
Position:Named
必需:False
来自管道的值:False
来自管道的值(按属性名称):False
来自剩余参数的值:False

CommonParameters

此 cmdlet 支持通用参数:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 有关详细信息,请参阅 about_CommonParameters

输入

None

输出

System.Collections.Hashtable

返回包含属性的哈希表(或哈希表 -AgentIdentityBlueprintId数组):Id、DisplayName、AgentIdentityBlueprintId、DeletedAgentUsers(已删除的用户信息数组)和状态。

备注

此 cmdlet 需要以下Microsoft Graph权限:

  • AgentIdentity.DeleteRestore.All
  • AgentIdUser.ReadWrite.All

该 cmdlet 需要有效的Microsoft Entra连接。 与 Connect-Entra 上述范围一起使用,首先进行连接。

删除代理标识时,首先删除任何关联的代理用户。 如果代理用户删除失败,则会记录错误,但代理标识删除仍在继续。

使用 -AgentIdentityBlueprintId时,cmdlet 支持分页来处理具有多个代理标识的蓝图。