Invoke-EntraAgentIdInteractive

互動式指令小說用來建立和設定代理 ID。

語法

Default (預設值)

Invoke-EntraAgentIdInteractive

Description

指令 Invoke-EntraAgentIdInteractive 小程式展示了建立與設定代理身份藍圖的完整工作流程,包括根據需要建立代理身份與代理使用者。

這個互動式指令小程式會引導你完成完整的代理身份設定流程,並在關鍵決策點提供提示:

  1. 藍圖創建 — 建立包含可選贊助者的代理人身份藍圖
  2. 安全設定 — 新增用戶端秘密以進行 API 認證
  3. 互動代理支援 — 為代表使用者行動的代理設定範圍
  4. 代理使用者建立 — 設定藍圖,允許在沒有使用者的情況下建立代理 ID 使用者
  5. 可繼承權限 — 設定代理身份從藍圖繼承的權限
  6. 權限模型 — 在靜態權限(Agent 365 建議)或動態權限之間選擇
  7. 管理員同意 — 取得租戶對藍圖權限的管理員同意
  8. 代理身份與使用者建立 — 建立一個或多個代理身份與代理使用者

指令檔在操作間維持狀態,自動將藍圖 ID 及其他所需值傳給後續操作。 你可以在單一會話中建立多個代理身份和使用者。

範例

範例 1:啟動互動式代理身份設定工作流程

Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive

此範例開始互動式代理身份設定工作流程。 指令長(cmdlet)會提示你輸入所有必要的輸入,並引導你完成完整的設定流程。

輸入

None

輸出

None

備註

此指令小程式需要以下 Microsoft Graph 權限:

  • AgentIdentity.Create.All
  • AgentIdentityBlueprint.UpdateAuthProperties.All
  • AgentIdUser.ReadWrite.All
  • User.ReadBasic.All
  • AgentIdentityBlueprint.新增移除信用。全部
  • AgentIdentity Blueprint.ReadWrite.All

該指令長需要在執行前必須具備上述權限的 Microsoft Graph 連線。 先用 Connect-Entra -Scopes 來連結。 指令長在啟動時會檢查是否有連線,如果沒有連線就會拋出錯誤。

指令長將狀態儲存在模組作用域變數(例如 $script:CurrentAgentBlueprintId),這些變數會自動傳遞給會話中後續的操作。