Invoke-EntraAgentIdInteractive
Interaktives Cmdlet zum Erstellen und Konfigurieren einer Agent-ID.
Syntax
Default (Standard)
Invoke-EntraAgentIdInteractive
Beschreibung
Das Invoke-EntraAgentIdInteractive Cmdlet veranschaulicht den vollständigen Workflow zum Erstellen und Konfigurieren eines Agent Identity Blueprint, einschließlich der Erstellung von Agentidentitäten und Agentbenutzern bei Bedarf.
Dieses interaktive Cmdlet führt Sie durch den vollständigen Agent Identity-Setupprozess mit Eingabeaufforderungen an wichtigen Entscheidungspunkten:
- Blueprint-Erstellung – Erstellen eines Agent Identity Blueprint mit optionalen Sponsoren
- Sicherheitskonfiguration – Hinzufügen eines geheimen Clientschlüssels für die API-Authentifizierung
- Interaktive Agent-Unterstützung – Konfigurieren von Bereichen für Agents, die im Auftrag von Benutzern handeln
- Agent-Benutzererstellung – Konfigurieren des Blueprints zum Erstellen von Agent-ID-Benutzern ohne Benutzer
- Vererbbare Berechtigungen – Einrichten von Berechtigungen, die Agentidentitäten vom Blueprint erben
- Berechtigungsmodell – Wählen Sie zwischen statischen Berechtigungen (empfohlen für Agent 365) oder dynamische Berechtigungen
- Administratorzustimmung – Einholen der Zustimmung des Mandantenadministrators für die Berechtigungen des Blueprints
- Agentidentität und Benutzererstellung – Erstellen einer oder mehrerer Agentidentitäten und Agentbenutzer
Das Cmdlet verwaltet den Zustand zwischen Vorgängen und übergibt automatisch Blueprint-IDs und andere erforderliche Werte an nachfolgende Vorgänge. Sie können mehrere Agentidentitäten und Benutzer in einer einzigen Sitzung erstellen.
Beispiele
Beispiel 1: Starten des interaktiven Agent-Identitätskonfigurationsworkflows
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
In diesem Beispiel wird der interaktive Agent Identity-Konfigurationsworkflow gestartet. Das Cmdlet fordert Sie zur Eingabe aller erforderlichen Eingaben auf und führt Sie durch den vollständigen Einrichtungsprozess.
Eingaben
None
Ausgaben
None
Hinweise
Für dieses Cmdlet sind die folgenden Microsoft Graph Berechtigungen erforderlich:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
Für das Cmdlet ist eine aktive Microsoft Graph Verbindung mit den oben genannten Berechtigungen erforderlich, bevor sie ausgeführt werden. Wird Connect-Entra -Scopes verwendet, um zuerst eine Verbindung herzustellen. Das Cmdlet sucht beim Start nach einer aktiven Verbindung und löst einen Fehler aus, wenn sie nicht verbunden ist.
Das Cmdlet speichert den Zustand in Variablen mit Modulbereich (z $script:CurrentAgentBlueprintId. B. ), die automatisch an nachfolgende Vorgänge innerhalb der Sitzung übergeben werden.
Ähnliche Themen
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId