Get-EntraBetaAgentIdentityToken
Erwirbt ein Zugriffstoken für eine Agentidentität mithilfe von Clientanmeldeinformationen.
Syntax
Default (Standard)
Get-EntraBetaAgentIdentityToken
[-BlueprintAppId <String>]
[-AgentIdentityAppId <String>]
[-BlueprintSecret <SecureString>]
[-Scope <String>]
[-Mode <String>]
[-UserToken <String>]
[-UserUpn <String>]
[<CommonParameters>]
Beschreibung
Das Get-EntraBetaAgentIdentityToken Cmdlet erwirbt ein Zugriffstoken für eine Agentidentität mithilfe von Clientanmeldeinformationen. Verwenden Sie Invoke-EntraBetaAgentIdInteractive, um eine neue Agent-Identität für diese Sitzung zu erstellen. Das Token wird als Zeichenfolge zurückgegeben.
Beispiele
Beispiel 1: Abrufen eines Tokens mit gespeicherten Sitzungswerten
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken
In diesem Beispiel wird ein Zugriffstoken mithilfe der in der aktuellen Sitzung erstellten Blueprint- und Agent-Identität abgerufen.
Beispiel 2: Abrufen eines Tokens mit bestimmten Parametern
Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"
In diesem Beispiel wird ein Zugriffstoken abgerufen, indem alle erforderlichen Parameter explizit bereitgestellt werden.
Beispiel 3: Abrufen eines Tokens für den OBO-Fluss (On-Behalf-Of)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken
In diesem Beispiel wird ein Zugriffstoken mithilfe des On-Behalf-Of-Flusses (OBO) abgerufen, bei dem der Agent im Namen eines Benutzers agiert.
Beispiel 4: Abrufen eines Tokens für den AutonomenUser-Modus
Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"
In diesem Beispiel wird ein Zugriffstoken im Modus "AutonomousUser" abgerufen, wobei ein Benutzer-UPN angegeben wird.
Parameter
-AgentIdentityAppId
Die Id der Agentidentitätsanwendung. Wenn nicht angegeben, wird die in dieser Sitzung erstellte Agentidentität verwendet.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-BlueprintAppId
Die Blueprint-Anwendungs-ID. Falls nicht angegeben, wird der in dieser Sitzung erstellte Blueprint verwendet.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-BlueprintSecret
Der geheime Blueprint-Clientschlüssel. Wenn nicht angegeben, wird der in dieser Sitzung erstellte geheime Schlüssel verwendet.
Parametereigenschaften
| Typ: | System.Security.SecureString |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Mode
Authentifizierungsmodus: AutonomousApp (Standard), OBO oder AutonomousUser.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | AutonomousApp |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Scope
Der Bereich, für den ein Token abgerufen werden soll (z. B. User.Read). Wenn nicht angegeben, wird der Standardbereich verwendet (https://graph.microsoft.com/.default).
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | https://graph.microsoft.com/.default |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-UserToken
Benutzertoken für den OBO-Modus (erforderlich, wenn der Modus OBO ist).
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-UserUpn
Benutzer-UPN für den AutonomenUser-Modus (erforderlich, wenn der Modus "AutonomousUser" ist).
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
None
Ausgaben
System.String
Gibt das Zugriffstoken als Zeichenfolge zurück.
Hinweise
Dieses Cmdlet unterstützt drei Authentifizierungsmodi:
- AutonomousApp: Nur-App-Authentifizierung (Standard)
- OBO: On-Behalf-Of flow where the agent acts on behalf of a user
- AutonomousUser: Benutzerspezifische Authentifizierung