Invoke-EntraBetaAgentIdInteractive
Interaktives Cmdlet zum Erstellen und Konfigurieren einer Agent-ID.
Syntax
Default (Standard)
Invoke-EntraBetaAgentIdInteractive
Beschreibung
Das Invoke-EntraBetaAgentIdInteractive Cmdlet veranschaulicht den vollständigen Workflow zum Erstellen und Konfigurieren eines Agent Identity Blueprint, einschließlich der Erstellung von Agentidentitäten und Agentbenutzern bei Bedarf.
Dieses interaktive Cmdlet führt Sie durch den vollständigen Agent Identity-Setupprozess mit Eingabeaufforderungen an wichtigen Entscheidungspunkten:
- Blueprint-Erstellung mit optionalen Sponsoren
- Generierung geheimer Clientschlüssel für DIE API-Authentifizierung
- Konfiguration des Interaktiven Agentbereichs
- Einrichtung von vererbbaren Berechtigungen
- Dienstprinzipalerstellung und -berechtigungen
- Ablauf der Administratorzustimmung (falls zutreffend)
- Agent-Identität und Agent-Benutzererstellung
Das Cmdlet verwaltet den Zustand zwischen Vorgängen und übergibt automatisch Blueprint-IDs und andere erforderliche Werte an nachfolgende Vorgänge. Sie können mehrere Agentidentitäten und Benutzer in einer einzigen Sitzung erstellen.
Beispiele
Beispiel 1: Starten des interaktiven Agent-Identitätskonfigurationsworkflows
Connect-Entra -Scopes 'Organization.Read.All', 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'Application.ReadWrite.All', 'User.ReadWrite.All'
Invoke-EntraBetaAgentIdInteractive
In diesem Beispiel wird der interaktive Agent Identity-Konfigurationsworkflow gestartet. Das Cmdlet fordert Sie zur Eingabe aller erforderlichen Eingaben auf und führt Sie durch den vollständigen Einrichtungsprozess.
Eingaben
None
Ausgaben
None
Hinweise
Für dieses Cmdlet sind die folgenden Microsoft Graph Berechtigungen erforderlich:
- Organization.Read.All
- AgentIdentityBlueprint.Create
- AgentIdentityBlueprintPrincipal.Create
- AppRoleAssignment.ReadWrite.All
- Application.ReadWrite.All
- User.ReadWrite.All
Das Cmdlet stellt automatisch eine Verbindung mit Microsoft Graph mit diesen Berechtigungen her, wenn sie noch nicht verbunden sind.