Invoke-EntraAgentIdInteractive
互動式指令小說用來建立和設定代理 ID。
語法
Default (預設值)
Invoke-EntraAgentIdInteractive
Description
指令 Invoke-EntraAgentIdInteractive 小程式展示了建立與設定代理身份藍圖的完整工作流程,包括根據需要建立代理身份與代理使用者。
這個互動式指令小程式會引導你完成完整的代理身份設定流程,並在關鍵決策點提供提示:
- 藍圖創建 — 建立包含可選贊助者的代理人身份藍圖
- 安全設定 — 新增用戶端秘密以進行 API 認證
- 互動代理支援 — 為代表使用者行動的代理設定範圍
- 代理使用者建立 — 設定藍圖,允許在沒有使用者的情況下建立代理 ID 使用者
- 可繼承權限 — 設定代理身份從藍圖繼承的權限
- 權限模型 — 在靜態權限(Agent 365 建議)或動態權限之間選擇
- 管理員同意 — 取得租戶對藍圖權限的管理員同意
- 代理身份與使用者建立 — 建立一個或多個代理身份與代理使用者
指令檔在操作間維持狀態,自動將藍圖 ID 及其他所需值傳給後續操作。 你可以在單一會話中建立多個代理身份和使用者。
範例
範例 1:啟動互動式代理身份設定工作流程
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
此範例開始互動式代理身份設定工作流程。 指令長(cmdlet)會提示你輸入所有必要的輸入,並引導你完成完整的設定流程。
輸入
None
輸出
None
備註
此指令小程式需要以下 Microsoft Graph 權限:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.新增移除信用。全部
- AgentIdentity Blueprint.ReadWrite.All
該指令長需要在執行前必須具備上述權限的 Microsoft Graph 連線。 先用 Connect-Entra -Scopes 來連結。 指令長在啟動時會檢查是否有連線,如果沒有連線就會拋出錯誤。
指令長將狀態儲存在模組作用域變數(例如 $script:CurrentAgentBlueprintId),這些變數會自動傳遞給會話中後續的操作。
相關連結
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId