Remove-EntraAgentIdentityBlueprint
Löscht einen Agent Identity Blueprint und alle zugehörigen Agentidentitäten und Agent-Benutzer.
Syntax
Default (Standard)
Remove-EntraAgentIdentityBlueprint
-BlueprintId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Beschreibung
Das Remove-EntraAgentIdentityBlueprint Cmdlet führt einen kaskadierenden Löschvorgang eines Agent Identity Blueprint aus Microsoft Entra aus. Es hat folgende Aufgaben:
- Sucht alle Agentidentitäten, die dem Blueprint zugeordnet sind.
- Sucht und löscht für jede Agent-Identität alle zugeordneten Agent-Benutzer und löscht sie.
- Löscht jede Agent-Identität
- Löscht den Agent Identity Blueprint selbst
Das Cmdlet erfordert eine Bestätigung vor dem Löschen, es sei denn, der -Force Switch wird verwendet. Hier können Sie -WhatIf eine Vorschau anzeigen, welche Ressourcen gelöscht werden, ohne die Löschung tatsächlich auszuführen.
Beispiele
Beispiel 1: Löschen eines Blueprints und aller zugehörigen Ressourcen
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
In diesem Beispiel wird der Blueprint, alle zugehörigen Agentidentitäten und alle zugehörigen Agentbenutzer gelöscht, ohne zur Bestätigung aufgefordert zu werden.
Beispiel 2: Vorschaulöschung mit WhatIf
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -WhatIf
In diesem Beispiel wird gezeigt, welche Ressourcen gelöscht werden würden, ohne Löschvorgänge auszuführen.
Beispiel 3: Löschen mit Bestätigung und Überprüfung der Ergebnisse
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
$result = Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb"
Write-Host "Deleted Blueprint: $($result.BlueprintName)"
Write-Host "Deleted $($result.DeletedIdentities.Count) Agent Identity(ies)"
Write-Host "Deleted $($result.DeletedUsers.Count) Agent User(s)"
In diesem Beispiel wird der Blueprint mit interaktiver Bestätigung gelöscht und die Ergebnisse überprüft.
Parameter
-BlueprintId
Die ID des zu löschenden Agent Identity Blueprint. Das Cmdlet löscht alle Agentidentitäten und Agentbenutzer, die diesem Blueprint zugeordnet sind.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Confirm
Fordert Sie zur Bestätigung auf, bevor Sie das Cmdlet ausführen.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | True |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Cf |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Force
Unterdrückt die Bestätigungsaufforderung vor dem Löschen.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | False |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-WhatIf
Zeigt, was passiert, wenn das Cmdlet ausgeführt wird. Das Cmdlet wird nicht ausgeführt.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | False |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Wi |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
None
Ausgaben
System.Collections.Hashtable
Gibt eine Hashtable mit Eigenschaften zurück: BlueprintId, BlueprintName, DeletedIdentities (Array von gelöschten Agent-Identitätsinformationen), DeletedUsers (Array von gelöschten Agent-Benutzerinformationen) und Status.
Hinweise
Für dieses Cmdlet sind die folgenden Microsoft Graph Berechtigungen erforderlich:
- AgentIdentityBlueprint.ReadWrite.All
- AgentIdentity.DeleteRestore.All
- AgentIdUser.ReadWrite.All
Für das Cmdlet ist eine aktive Microsoft Entra Verbindung erforderlich. Wird Connect-Entra mit den oben genannten Bereichen verwendet, um zuerst eine Verbindung herzustellen.
Löschreihenfolge: Agentbenutzer werden zuerst gelöscht, dann Agentidentitäten und schließlich der Blueprint selbst. Wenn ein einzelner Agent-Benutzer- oder Agent-Identitätslöschvorgang fehlschlägt, wird eine Warnung angezeigt, und das Cmdlet wird mit den verbleibenden Ressourcen fortgesetzt.
Wenn der Blueprint über viele Agentidentitäten verfügt, unterstützt das Cmdlet die Paginierung, um sicherzustellen, dass alle gefunden werden.