Remove-EntraAgentIdentity
Löscht eine Agent-Identität anhand ihrer ID oder löscht alle Agentidentitäten (und deren Agentbenutzer), die einem Agent Identity Blueprint zugeordnet sind.
Syntax
ByAgentId (Standard)
Remove-EntraAgentIdentity
-AgentId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
ByBlueprintId
Remove-EntraAgentIdentity
-AgentIdentityBlueprintId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Beschreibung
Das Remove-EntraAgentIdentity Cmdlet löscht Agentidentitäten aus Microsoft Entra mithilfe der v1.0-API. Bei Verwendung mit -AgentId, löscht sie eine einzelne Agent-Identität und alle zugehörigen Agent-Benutzer. Bei Verwendung mit -AgentIdentityBlueprintId, sucht es alle Agent-Identitäten für den Blueprint und löscht die einzelnen Identitäten zusammen mit ihren zugeordneten Agent-Benutzern.
Das Cmdlet erfordert eine Bestätigung vor dem Löschen, es sei denn, der -Force Switch wird verwendet. Hier können Sie -WhatIf eine Vorschau anzeigen, welche Ressourcen gelöscht werden, ohne die Löschung tatsächlich auszuführen.
Beispiele
Beispiel 1: Löschen einer Agentidentität nach ID
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
In diesem Beispiel werden die Agent-Identität und alle zugehörigen Agent-Benutzer gelöscht.
Beispiel 2: Löschen aller Agentidentitäten für einen Blueprint
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -Force
In diesem Beispiel werden alle Agentidentitäten nachschlagen, die dem angegebenen Blueprint zugeordnet sind, deren Agentbenutzer gelöscht und dann die Agentidentitäten selbst gelöscht.
Beispiel 3: Vorschaulöschung mit WhatIf
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentity -AgentIdentityBlueprintId "cccccccc-3333-4444-5555-dddddddddddd" -WhatIf
In diesem Beispiel wird gezeigt, welche Agentidentitäten und Agentbenutzer gelöscht werden, ohne die Löschung auszuführen.
Beispiel 4: Löschen mit Fehlerbehandlung
Connect-Entra -Scopes 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
try {
$result = Remove-EntraAgentIdentity -AgentId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
Write-Host "Deleted Agent Identity: $($result.DisplayName)"
Write-Host "Also deleted $($result.DeletedAgentUsers.Count) Agent User(s)"
} catch {
Write-Host "Failed to delete: $_"
}
In diesem Beispiel wird veranschaulicht, wie Sie eine Agent-Identität mit Fehlerbehandlung löschen und die gelöschten Agent-Benutzer überprüfen.
Parameter
-AgentId
Die ID der zu löschenden Agentidentität. Das Cmdlet löscht auch alle Agentbenutzer, die dieser Agent-Identität zugeordnet sind. Wird mit dem ByAgentId-Parametersatz verwendet.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
ByAgentId
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-AgentIdentityBlueprintId
Die ID des Agent Identity Blueprint. Alle agent-Identitäten, die diesem Blueprint zugeordnet sind, werden zusammen mit ihren Agent-Benutzern gelöscht. Wird mit dem Parametersatz ByBlueprintId verwendet.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
ByBlueprintId
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Confirm
Fordert Sie zur Bestätigung auf, bevor Sie das Cmdlet ausführen.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | True |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Cf |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Force
Unterdrückt die Bestätigungsaufforderung vor dem Löschen.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | False |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-WhatIf
Zeigt, was passiert, wenn das Cmdlet ausgeführt wird. Das Cmdlet wird nicht ausgeführt.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | False |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Wi |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
None
Ausgaben
System.Collections.Hashtable
Gibt eine Hashtabelle (oder ein Array von Hashtables bei Verwendung -AgentIdentityBlueprintId) mit Eigenschaften zurück: ID, DisplayName, AgentIdentityBlueprintId, DeletedAgentUsers (Array von gelöschten Benutzerinformationen) und Status.
Hinweise
Für dieses Cmdlet sind die folgenden Microsoft Graph Berechtigungen erforderlich:
- AgentIdentity.DeleteRestore.All
- AgentIdUser.ReadWrite.All
Für das Cmdlet ist eine aktive Microsoft Entra Verbindung erforderlich. Wird Connect-Entra mit den oben genannten Bereichen verwendet, um zuerst eine Verbindung herzustellen.
Beim Löschen einer Agent-Identität werden alle zugehörigen Agent-Benutzer zuerst gelöscht. Wenn der Löschvorgang des Agent-Benutzers fehlschlägt, wird der Fehler protokolliert, der Löschvorgang der Agentidentität wird jedoch weiterhin fortgesetzt.
Bei Verwendung -AgentIdentityBlueprintIdunterstützt das Cmdlet die Paginierung zur Behandlung von Blueprints mit vielen Agentidentitäten.