Add-EntraClientSecretToAgentIdentityBlueprint
Fügt dem aktuellen Agent Identity Blueprint einen geheimen Clientschlüssel hinzu.
Syntax
Default (Standard)
Add-EntraClientSecretToAgentIdentityBlueprint
[-AgentBlueprintId <String>]
[<CommonParameters>]
Beschreibung
Das Add-EntraClientSecretToAgentIdentityBlueprint Cmdlet fügt einem Agent Identity Blueprint einen geheimen Clientschlüssel (Anwendungskennwort) hinzu, indem der Microsoft Graph v1.0-Endpunkt /addPassword aufgerufen wird. Wenn keine Blueprint-ID angegeben wird, verwendet sie die gespeicherte ID aus dem letzten New-EntraAgentIdentityBlueprint Aufruf. Das Cmdlet enthält Wiederholungslogik (bis zu 10 Versuche), um Verteilungsverzögerungen nach der Blueprinterstellung zu behandeln. Der geheime Schlüssel ist 90 Tage gültig und wird in Variablen auf Modulebene gespeichert, die von anderen Cmdlets verwendet werden können.
Beispiele
Beispiel 1: Hinzufügen eines geheimen Clientschlüssels mithilfe der gespeicherten Blueprint-ID
Connect-Entra -Scopes 'AgentIdentityBlueprint.AddRemoveCreds.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraClientSecretToAgentIdentityBlueprint
In diesem Beispiel wird dem soeben erstellten Agent Identity Blueprint ein geheimer Clientschlüssel hinzugefügt. Das Cmdlet verwendet die gespeicherte Blueprint-ID aus der letzten Blueprinterstellung.
Beispiel 2: Hinzufügen eines geheimen Clientschlüssels mithilfe einer bestimmten Blueprint-ID
Connect-Entra -Scopes 'AgentIdentityBlueprint.AddRemoveCreds.All'
Add-EntraClientSecretToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012"
In diesem Beispiel wird dem angegebenen Agent Identity Blueprint ein geheimer Clientschlüssel hinzugefügt, indem ein expliziter AgentBlueprintId-Parameter bereitgestellt wird.
Parameter
-AgentBlueprintId
Die ID des Agent Identity Blueprint, dem der geheime Schlüssel hinzugefügt werden soll. Wenn nicht angegeben, wird die gespeicherte ID aus der letzten Blueprinterstellung verwendet.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
None
Ausgaben
System.Object
Gibt das geheime Ergebnisobjekt mit den Eigenschaften KeyId, EndDateTime und SecretText zurück.
Hinweise
Dieses Cmdlet verwendet den Microsoft Graph v1.0-API-Endpunkt (/v1.0/applications/{id}/addPassword).
Für dieses Cmdlet ist die folgende Microsoft Graph Berechtigung erforderlich:
- AgentIdentityBlueprint.AddRemoveCreds.All
Der geheime Clientschlüssel ist standardmäßig 90 Tage gültig. Der geheime Text (SecretText) wird nur einmal zurückgegeben und sollte sicher gespeichert werden. Das Cmdlet speichert außerdem den geheimen Schlüssel in Variablen auf Modulebene ($script:CurrentAgentBlueprintSecret und $script:LastClientSecret) für die Verwendung durch andere Cmdlets in derselben Sitzung. Das Ergebnisobjekt enthält zusätzliche Description und AgentBlueprintId komfortable Eigenschaften.