Add-EntraRequiredResourceAccessToAgentIdentityBlueprint

Fügt einer Agent Identity Blueprint-Anwendung erforderliche Ressourcenzugriff (API-Berechtigungen) hinzu.

Syntax

Default (Standard)

Add-EntraRequiredResourceAccessToAgentIdentityBlueprint

    [-AgentBlueprintId <String>]
    [-ResourceAppId <Guid>]
    [-ResourceAccess <Hashtable[]>]
    [-Silent]
    [<CommonParameters>]

Beschreibung

Das Add-EntraRequiredResourceAccessToAgentIdentityBlueprint Cmdlet fügt einem Agent Identity Blueprint erforderliche Ressourcenzugriffseinträge (API-Berechtigungen) hinzu. Dadurch wird konfiguriert, welche API-Berechtigungen (delegierte Bereiche oder Anwendungsrollen) die Blueprintanwendung erfordert. Das Cmdlet ruft vorhandene erforderliche Ressourcenzugriffseinträge ab, führt neue Berechtigungen zusammen, ohne vorhandene zu duplizieren, und PATCHes die aktualisierte Liste zurück zur Anwendung.

Im interaktiven Modus fordert das Cmdlet die Ressourcenanwendungs-ID, den Berechtigungstyp (Bereich oder Rolle) und die Berechtigungs-GUID auf. Es unterstützt das Durchsuchen verfügbarer Berechtigungen nach Namen, wenn der Ressourcendienstprinzipal auffindbar ist. Im unbeaufsichtigten Modus müssen alle erforderlichen Parameter über Befehlszeilenargumente bereitgestellt werden.

Beispiele

Beispiel 1: Interaktives Hinzufügen von Berechtigungen

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint

In diesem Beispiel wird der erforderliche Ressourcenzugriff interaktiv hinzugefügt. Das Cmdlet fordert die Ressourcenanwendung, den Berechtigungstyp und die Berechtigungs-GUID auf.

Beispiel 2: Hinzufügen von Berechtigungen im unbeaufsichtigten Modus

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
$permissions = @(
    @{ id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"; type = "Scope" },
    @{ id = "df021288-bdef-4463-88db-98f22de89214"; type = "Role" }
)
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint -ResourceAccess $permissions -Silent

In diesem Beispiel werden dem aktuellen Agent Identity Blueprint Microsoft Graph delegierte und Anwendungsberechtigungen ohne interaktive Eingabeaufforderungen hinzugefügt.

Beispiel 3: Hinzufügen von Berechtigungen zu einem bestimmten Blueprint

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
$permissions = @(
    @{ id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"; type = "Scope" }
)
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012" -ResourceAppId "00000003-0000-0000-c000-000000000000" -ResourceAccess $permissions -Silent

In diesem Beispiel wird einem angegebenen Agent Identity Blueprint eine bestimmte Microsoft Graph delegierte Berechtigung hinzugefügt.

Parameter

-AgentBlueprintId

Die ID des Agent Identity Blueprint, um den erforderlichen Ressourcenzugriff hinzuzufügen. Wenn nicht angegeben, verwendet die gespeicherte ID aus der letzten Blueprinterstellung oder interaktive Aufforderungen.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ResourceAccess

Array von Hashtable-Einträgen, die die hinzuzufügenden Berechtigungen angeben. Jeder Eintrag muss über eine "ID" (GUID der Berechtigung) und "Typ" ('Bereich' für delegierte Berechtigungen oder 'Rolle' für Anwendungsberechtigungen) verfügen.

Parametereigenschaften

Typ:

System.Collections.Hashtable[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ResourceAppId

Die RESSOURCENanwendungs-ID (GUID), für die Berechtigungen hinzugefügt werden sollen. Standardwert ist Microsoft Graph (00000003-0000-0000-c000-00000000000).

Parametereigenschaften

Typ:System.Guid
Standardwert:00000003-0000-0000-c000-000000000000
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Silent

Führen Sie die Ausführung im unbeaufsichtigten Modus ohne interaktive Eingabeaufforderungen aus. Erfordert, dass ResourceAccess mit mindestens einem Eintrag bereitgestellt wird.

Parametereigenschaften

Typ:System.Management.Automation.SwitchParameter
Standardwert:False
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

None

Ausgaben

System.Object

Gibt ein Array von PSCustomObject-Einträgen zurück, eine pro Ressourcenanwendung konfiguriert. Jeder Eintrag enthält: AgentBlueprintId, ResourceAppId, ResourceAppName, Permissions (Array of Id/Type/DisplayName), ConfiguredAt und ApiResponse.

Hinweise

Dieses Cmdlet verwendet den Microsoft Graph v1.0-API-Endpunkt (/v1.0/applications/{id}).

Für dieses Cmdlet ist die folgende Microsoft Graph Berechtigung erforderlich: AgentIdentityBlueprint.ReadWrite.All

Das Cmdlet führt neue Berechtigungen mit vorhandenen erforderlichen Ressourcenzugriffseinträgen zusammen, anstatt sie zu überschreiben. Doppelte Berechtigungen (gleiche ID und Typ) werden übersprungen. Das Cmdlet enthält Wiederholungslogik (bis zu 10 Versuche mit 10 Sekunden Intervallen), um Verteilungsverzögerungen zu behandeln.