Invoke-EntraBetaAgentIdInteractive
互動式指令小說用來建立和設定代理 ID。
語法
Default (預設值)
Invoke-EntraBetaAgentIdInteractive
Description
指令 Invoke-EntraBetaAgentIdInteractive 小程式展示了建立與設定代理身份藍圖的完整工作流程,包括根據需要建立代理身份與代理使用者。
這個互動式指令小程式會引導你完成完整的代理身份設定流程,並在關鍵決策點提供提示:
- 藍圖製作與可選贊助商
- API 認證的用戶端秘密產生
- 互動代理範圍設定
- 繼承權限設定
- 服務主體建立與權限
- 行政同意流程(如適用)
- 代理身份與代理使用者建立
指令檔在操作間維持狀態,自動將藍圖 ID 及其他所需值傳給後續操作。 你可以在單一會話中建立多個代理身份和使用者。
範例
範例 1:啟動互動式代理身份設定工作流程
Connect-Entra -Scopes 'Organization.Read.All', 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'Application.ReadWrite.All', 'User.ReadWrite.All'
Invoke-EntraBetaAgentIdInteractive
此範例開始互動式代理身份設定工作流程。 指令長(cmdlet)會提示你輸入所有必要的輸入,並引導你完成完整的設定流程。
輸入
None
輸出
None
備註
此指令小程式需要以下 Microsoft Graph 權限:
- 組織.讀取.全部权限
- AgentIdentityBlueprint.Create
- 代理身份藍圖主體。創建
- AppRoleAssignment.ReadWrite.All
- Application.ReadWrite.All
- User.ReadWrite.All
如果 cmdlet 尚未連接,會自動連接到 Microsoft Graph 並取得這些權限。