Invoke-EntraBetaAgentIdInteractive

互動式指令小說用來建立和設定代理 ID。

語法

Default (預設值)

Invoke-EntraBetaAgentIdInteractive

Description

指令 Invoke-EntraBetaAgentIdInteractive 小程式展示了建立與設定代理身份藍圖的完整工作流程,包括根據需要建立代理身份與代理使用者。

這個互動式指令小程式會引導你完成完整的代理身份設定流程,並在關鍵決策點提供提示:

  • 藍圖製作與可選贊助商
  • API 認證的用戶端秘密產生
  • 互動代理範圍設定
  • 繼承權限設定
  • 服務主體建立與權限
  • 行政同意流程(如適用)
  • 代理身份與代理使用者建立

指令檔在操作間維持狀態,自動將藍圖 ID 及其他所需值傳給後續操作。 你可以在單一會話中建立多個代理身份和使用者。

範例

範例 1:啟動互動式代理身份設定工作流程

Connect-Entra -Scopes 'Organization.Read.All', 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'Application.ReadWrite.All', 'User.ReadWrite.All'
Invoke-EntraBetaAgentIdInteractive

此範例開始互動式代理身份設定工作流程。 指令長(cmdlet)會提示你輸入所有必要的輸入,並引導你完成完整的設定流程。

輸入

None

輸出

None

備註

此指令小程式需要以下 Microsoft Graph 權限:

  • 組織.讀取.全部权限
  • AgentIdentityBlueprint.Create
  • 代理身份藍圖主體。創建
  • AppRoleAssignment.ReadWrite.All
  • Application.ReadWrite.All
  • User.ReadWrite.All

如果 cmdlet 尚未連接,會自動連接到 Microsoft Graph 並取得這些權限。