Invoke-EntraBetaAgentIdInteractive

Interaktives Cmdlet zum Erstellen und Konfigurieren einer Agent-ID.

Syntax

Default (Standard)

Invoke-EntraBetaAgentIdInteractive

Beschreibung

Das Invoke-EntraBetaAgentIdInteractive Cmdlet veranschaulicht den vollständigen Workflow zum Erstellen und Konfigurieren eines Agent Identity Blueprint, einschließlich der Erstellung von Agentidentitäten und Agentbenutzern bei Bedarf.

Dieses interaktive Cmdlet führt Sie durch den vollständigen Agent Identity-Setupprozess mit Eingabeaufforderungen an wichtigen Entscheidungspunkten:

  • Blueprint-Erstellung mit optionalen Sponsoren
  • Generierung geheimer Clientschlüssel für DIE API-Authentifizierung
  • Konfiguration des Interaktiven Agentbereichs
  • Einrichtung von vererbbaren Berechtigungen
  • Dienstprinzipalerstellung und -berechtigungen
  • Ablauf der Administratorzustimmung (falls zutreffend)
  • Agent-Identität und Agent-Benutzererstellung

Das Cmdlet verwaltet den Zustand zwischen Vorgängen und übergibt automatisch Blueprint-IDs und andere erforderliche Werte an nachfolgende Vorgänge. Sie können mehrere Agentidentitäten und Benutzer in einer einzigen Sitzung erstellen.

Beispiele

Beispiel 1: Starten des interaktiven Agent-Identitätskonfigurationsworkflows

Connect-Entra -Scopes 'Organization.Read.All', 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'Application.ReadWrite.All', 'User.ReadWrite.All'
Invoke-EntraBetaAgentIdInteractive

In diesem Beispiel wird der interaktive Agent Identity-Konfigurationsworkflow gestartet. Das Cmdlet fordert Sie zur Eingabe aller erforderlichen Eingaben auf und führt Sie durch den vollständigen Einrichtungsprozess.

Eingaben

None

Ausgaben

None

Hinweise

Für dieses Cmdlet sind die folgenden Microsoft Graph Berechtigungen erforderlich:

  • Organization.Read.All
  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • Application.ReadWrite.All
  • User.ReadWrite.All

Das Cmdlet stellt automatisch eine Verbindung mit Microsoft Graph mit diesen Berechtigungen her, wenn sie noch nicht verbunden sind.