Remove-EntraAgentIdentity
依據 ID 刪除代理身份,或刪除與代理身份藍圖相關的所有代理身份(及其代理使用者)。
語法
ByAgentId (預設值)
Remove-EntraAgentIdentity
-AgentId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
ByBlueprintId
Remove-EntraAgentIdentity
-AgentIdentityBlueprintId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
Remove-EntraAgentIdentity指令長會使用 v1.0 API 從 Microsoft Entra 中刪除代理身份。 當與 一起使用 -AgentId時,它會刪除單一代理身份及任何相關的代理使用者。 使用 -AgentIdentityBlueprintId時,它會查詢藍圖中所有的代理人身份,並刪除每個代理人及其相關的代理人使用者。
除非使用交換器,否則 cmdlet 需要確認才能刪除 -Force 。 用 -WhatIf 來預覽哪些資源會被刪除,而不必實際執行刪除。
範例
範例 1:依 ID 刪除代理身份
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
此範例刪除代理身份及所有相關的代理使用者。
範例 2:刪除藍圖中所有代理身份
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -Force
此範例會查詢與指定藍圖相關的所有代理身份,刪除其代理使用者,然後刪除代理身份本身。
範例 3:使用 WhatIf 進行預覽刪除
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -WhatIf
此範例顯示哪些代理身份與代理使用者會在未執行刪除的情況下被刪除。
範例 4:使用錯誤處理的刪除
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
try {
$result = Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
Write-Host "Deleted Agent Identity: $($result.DisplayName)"
Write-Host "Also deleted $($result.DeletedAgentUsers.Count) Agent User(s)"
} catch {
Write-Host "Failed to delete: $_"
}
此範例示範如何使用錯誤處理刪除代理身份並檢查已刪除的代理使用者。
參數
-AgentId
要刪除的代理身份 ID。 指令長也會刪除與此代理身份關聯的任何代理使用者。 搭配 ByAgentId 參數集合使用。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
ByAgentId
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-AgentIdentityBlueprintId
特工身份藍圖的ID。 所有與此藍圖相關的特工身份及其特工使用者都會被刪除。 搭配 ByBlueprintId 參數設定使用。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
ByBlueprintId
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Confirm
在執行 Cmdlet 之前,提示您進行確認。
參數屬性
| 類型: | System.Management.Automation.SwitchParameter |
| 預設值: | True |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | 參見 |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Force
刪除前會抑制確認提示。
參數屬性
| 類型: | System.Management.Automation.SwitchParameter |
| 預設值: | False |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-WhatIf
顯示 Cmdlet 執行時會發生什麼事。 指令未執行。
參數屬性
| 類型: | System.Management.Automation.SwitchParameter |
| 預設值: | False |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | 威斯康辛 |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。
輸入
None
輸出
System.Collections.Hashtable
回傳一個雜湊表(或使用 -AgentIdentityBlueprintId時為雜湊表陣列),屬性為:Id、DisplayName、AgentIdentityBlueprintId、DeletedAgentUsers(已刪除使用者資訊陣列)及 Status。
備註
此指令小程式需要以下 Microsoft Graph 權限:
- AgentIdentity.DeleteRestore.All
- AgentIdUser.ReadWrite.All
該指令小程式需要啟用 Microsoft Entra 連線。 先用 Connect-Entra 上述瞄準鏡連接。
刪除代理身份時,所有相關的代理使用者都會先被刪除。 若代理使用者刪除失敗,錯誤會被記錄,但代理身份刪除仍會繼續進行。
使用 -AgentIdentityBlueprintId時,該 cmdlet 支援分頁處理具有多個代理身份的藍圖。