Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
Fügt einer Agent Identity Blueprint-Anwendung erforderliche Ressourcenzugriff (API-Berechtigungen) hinzu.
Syntax
Default (Standard)
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
[-AgentBlueprintId <String>]
[-ResourceAppId <Guid>]
[-ResourceAccess <Hashtable[]>]
[-Silent]
[<CommonParameters>]
Beschreibung
Das Add-EntraRequiredResourceAccessToAgentIdentityBlueprint Cmdlet fügt einem Agent Identity Blueprint erforderliche Ressourcenzugriffseinträge (API-Berechtigungen) hinzu. Dadurch wird konfiguriert, welche API-Berechtigungen (delegierte Bereiche oder Anwendungsrollen) die Blueprintanwendung erfordert. Das Cmdlet ruft vorhandene erforderliche Ressourcenzugriffseinträge ab, führt neue Berechtigungen zusammen, ohne vorhandene zu duplizieren, und PATCHes die aktualisierte Liste zurück zur Anwendung.
Im interaktiven Modus fordert das Cmdlet die Ressourcenanwendungs-ID, den Berechtigungstyp (Bereich oder Rolle) und die Berechtigungs-GUID auf. Es unterstützt das Durchsuchen verfügbarer Berechtigungen nach Namen, wenn der Ressourcendienstprinzipal auffindbar ist. Im unbeaufsichtigten Modus müssen alle erforderlichen Parameter über Befehlszeilenargumente bereitgestellt werden.
Beispiele
Beispiel 1: Interaktives Hinzufügen von Berechtigungen
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
In diesem Beispiel wird der erforderliche Ressourcenzugriff interaktiv hinzugefügt. Das Cmdlet fordert die Ressourcenanwendung, den Berechtigungstyp und die Berechtigungs-GUID auf.
Beispiel 2: Hinzufügen von Berechtigungen im unbeaufsichtigten Modus
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
$permissions = @(
@{ id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"; type = "Scope" },
@{ id = "df021288-bdef-4463-88db-98f22de89214"; type = "Role" }
)
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint -ResourceAccess $permissions -Silent
In diesem Beispiel werden dem aktuellen Agent Identity Blueprint Microsoft Graph delegierte und Anwendungsberechtigungen ohne interaktive Eingabeaufforderungen hinzugefügt.
Beispiel 3: Hinzufügen von Berechtigungen zu einem bestimmten Blueprint
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
$permissions = @(
@{ id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"; type = "Scope" }
)
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012" -ResourceAppId "00000003-0000-0000-c000-000000000000" -ResourceAccess $permissions -Silent
In diesem Beispiel wird einem angegebenen Agent Identity Blueprint eine bestimmte Microsoft Graph delegierte Berechtigung hinzugefügt.
Parameter
-AgentBlueprintId
Die ID des Agent Identity Blueprint, um den erforderlichen Ressourcenzugriff hinzuzufügen. Wenn nicht angegeben, verwendet die gespeicherte ID aus der letzten Blueprinterstellung oder interaktive Aufforderungen.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ResourceAccess
Array von Hashtable-Einträgen, die die hinzuzufügenden Berechtigungen angeben. Jeder Eintrag muss über eine "ID" (GUID der Berechtigung) und "Typ" ('Bereich' für delegierte Berechtigungen oder 'Rolle' für Anwendungsberechtigungen) verfügen.
Parametereigenschaften
| Typ: | System.Collections.Hashtable[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-ResourceAppId
Die RESSOURCENanwendungs-ID (GUID), für die Berechtigungen hinzugefügt werden sollen. Standardwert ist Microsoft Graph (00000003-0000-0000-c000-00000000000).
Parametereigenschaften
| Typ: | System.Guid |
| Standardwert: | 00000003-0000-0000-c000-000000000000 |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Silent
Führen Sie die Ausführung im unbeaufsichtigten Modus ohne interaktive Eingabeaufforderungen aus. Erfordert, dass ResourceAccess mit mindestens einem Eintrag bereitgestellt wird.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | False |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
None
Ausgaben
System.Object
Gibt ein Array von PSCustomObject-Einträgen zurück, eine pro Ressourcenanwendung konfiguriert. Jeder Eintrag enthält: AgentBlueprintId, ResourceAppId, ResourceAppName, Permissions (Array of Id/Type/DisplayName), ConfiguredAt und ApiResponse.
Hinweise
Dieses Cmdlet verwendet den Microsoft Graph v1.0-API-Endpunkt (/v1.0/applications/{id}).
Für dieses Cmdlet ist die folgende Microsoft Graph Berechtigung erforderlich: AgentIdentityBlueprint.ReadWrite.All
Das Cmdlet führt neue Berechtigungen mit vorhandenen erforderlichen Ressourcenzugriffseinträgen zusammen, anstatt sie zu überschreiben. Doppelte Berechtigungen (gleiche ID und Typ) werden übersprungen. Das Cmdlet enthält Wiederholungslogik (bis zu 10 Versuche mit 10 Sekunden Intervallen), um Verteilungsverzögerungen zu behandeln.