Get-EntraBetaAgentIdentityToken

Erwirbt ein Zugriffstoken für eine Agentidentität mithilfe von Clientanmeldeinformationen.

Syntax

Default (Standard)

Get-EntraBetaAgentIdentityToken

    [-BlueprintAppId <String>]
    [-AgentIdentityAppId <String>]
    [-BlueprintSecret <SecureString>]
    [-Scope <String>]
    [-Mode <String>]
    [-UserToken <String>]
    [-UserUpn <String>]
    [<CommonParameters>]

Beschreibung

Das Get-EntraBetaAgentIdentityToken Cmdlet erwirbt ein Zugriffstoken für eine Agentidentität mithilfe von Clientanmeldeinformationen. Verwenden Sie Invoke-EntraBetaAgentIdInteractive, um eine neue Agent-Identität für diese Sitzung zu erstellen. Das Token wird als Zeichenfolge zurückgegeben.

Beispiele

Beispiel 1: Abrufen eines Tokens mit gespeicherten Sitzungswerten

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken

In diesem Beispiel wird ein Zugriffstoken mithilfe der in der aktuellen Sitzung erstellten Blueprint- und Agent-Identität abgerufen.

Beispiel 2: Abrufen eines Tokens mit bestimmten Parametern

Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"

In diesem Beispiel wird ein Zugriffstoken abgerufen, indem alle erforderlichen Parameter explizit bereitgestellt werden.

Beispiel 3: Abrufen eines Tokens für den OBO-Fluss (On-Behalf-Of)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken

In diesem Beispiel wird ein Zugriffstoken mithilfe des On-Behalf-Of-Flusses (OBO) abgerufen, bei dem der Agent im Namen eines Benutzers agiert.

Beispiel 4: Abrufen eines Tokens für den AutonomenUser-Modus

Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"

In diesem Beispiel wird ein Zugriffstoken im Modus "AutonomousUser" abgerufen, wobei ein Benutzer-UPN angegeben wird.

Parameter

-AgentIdentityAppId

Die Id der Agentidentitätsanwendung. Wenn nicht angegeben, wird die in dieser Sitzung erstellte Agentidentität verwendet.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-BlueprintAppId

Die Blueprint-Anwendungs-ID. Falls nicht angegeben, wird der in dieser Sitzung erstellte Blueprint verwendet.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-BlueprintSecret

Der geheime Blueprint-Clientschlüssel. Wenn nicht angegeben, wird der in dieser Sitzung erstellte geheime Schlüssel verwendet.

Parametereigenschaften

Typ:System.Security.SecureString
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Mode

Authentifizierungsmodus: AutonomousApp (Standard), OBO oder AutonomousUser.

Parametereigenschaften

Typ:System.String
Standardwert:AutonomousApp
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Scope

Der Bereich, für den ein Token abgerufen werden soll (z. B. User.Read). Wenn nicht angegeben, wird der Standardbereich verwendet (https://graph.microsoft.com/.default).

Parametereigenschaften

Typ:System.String
Standardwert:https://graph.microsoft.com/.default
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-UserToken

Benutzertoken für den OBO-Modus (erforderlich, wenn der Modus OBO ist).

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-UserUpn

Benutzer-UPN für den AutonomenUser-Modus (erforderlich, wenn der Modus "AutonomousUser" ist).

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

None

Ausgaben

System.String

Gibt das Zugriffstoken als Zeichenfolge zurück.

Hinweise

Dieses Cmdlet unterstützt drei Authentifizierungsmodi:

  • AutonomousApp: Nur-App-Authentifizierung (Standard)
  • OBO: On-Behalf-Of flow where the agent acts on behalf of a user
  • AutonomousUser: Benutzerspezifische Authentifizierung