Add-EntraClientSecretToAgentIdentityBlueprint

Fügt dem aktuellen Agent Identity Blueprint einen geheimen Clientschlüssel hinzu.

Syntax

Default (Standard)

Add-EntraClientSecretToAgentIdentityBlueprint

    [-AgentBlueprintId <String>]
    [<CommonParameters>]

Beschreibung

Das Add-EntraClientSecretToAgentIdentityBlueprint Cmdlet fügt einem Agent Identity Blueprint einen geheimen Clientschlüssel (Anwendungskennwort) hinzu, indem der Microsoft Graph v1.0-Endpunkt /addPassword aufgerufen wird. Wenn keine Blueprint-ID angegeben wird, verwendet sie die gespeicherte ID aus dem letzten New-EntraAgentIdentityBlueprint Aufruf. Das Cmdlet enthält Wiederholungslogik (bis zu 10 Versuche), um Verteilungsverzögerungen nach der Blueprinterstellung zu behandeln. Der geheime Schlüssel ist 90 Tage gültig und wird in Variablen auf Modulebene gespeichert, die von anderen Cmdlets verwendet werden können.

Beispiele

Beispiel 1: Hinzufügen eines geheimen Clientschlüssels mithilfe der gespeicherten Blueprint-ID

Connect-Entra -Scopes 'AgentIdentityBlueprint.AddRemoveCreds.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraClientSecretToAgentIdentityBlueprint

In diesem Beispiel wird dem soeben erstellten Agent Identity Blueprint ein geheimer Clientschlüssel hinzugefügt. Das Cmdlet verwendet die gespeicherte Blueprint-ID aus der letzten Blueprinterstellung.

Beispiel 2: Hinzufügen eines geheimen Clientschlüssels mithilfe einer bestimmten Blueprint-ID

Connect-Entra -Scopes 'AgentIdentityBlueprint.AddRemoveCreds.All'
Add-EntraClientSecretToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012"

In diesem Beispiel wird dem angegebenen Agent Identity Blueprint ein geheimer Clientschlüssel hinzugefügt, indem ein expliziter AgentBlueprintId-Parameter bereitgestellt wird.

Parameter

-AgentBlueprintId

Die ID des Agent Identity Blueprint, dem der geheime Schlüssel hinzugefügt werden soll. Wenn nicht angegeben, wird die gespeicherte ID aus der letzten Blueprinterstellung verwendet.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

None

Ausgaben

System.Object

Gibt das geheime Ergebnisobjekt mit den Eigenschaften KeyId, EndDateTime und SecretText zurück.

Hinweise

Dieses Cmdlet verwendet den Microsoft Graph v1.0-API-Endpunkt (/v1.0/applications/{id}/addPassword).

Für dieses Cmdlet ist die folgende Microsoft Graph Berechtigung erforderlich:

  • AgentIdentityBlueprint.AddRemoveCreds.All

Der geheime Clientschlüssel ist standardmäßig 90 Tage gültig. Der geheime Text (SecretText) wird nur einmal zurückgegeben und sollte sicher gespeichert werden. Das Cmdlet speichert außerdem den geheimen Schlüssel in Variablen auf Modulebene ($script:CurrentAgentBlueprintSecret und $script:LastClientSecret) für die Verwendung durch andere Cmdlets in derselben Sitzung. Das Ergebnisobjekt enthält zusätzliche Description und AgentBlueprintId komfortable Eigenschaften.