Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Agent 365:n komentorivikäyttöliittymän
Tarjoaa vaihtoehtoja kyselyn Microsoft Entra ID agentin tiedoille, kuten vaikutusalueille, käyttöoikeuksille ja suostumuksen tilalle. Voit tarkistaa sekä agentti Blueprintsin että agenttiesiintymien määritysten ja suostumuksen tilan.
Vaadittu vähimmäisrooli: Hakemiston lukija
Syntax
a365 query-entra [command] [options]
Asetukset
| Option | Description |
|---|---|
-?, -h, --help |
Näytä ohjeet ja käyttötiedot |
query-entra blueprint-scopes
Listaa agentin blueprint-sovelluksen delegoimat ja sovellusoikeudet.
a365 query-entra blueprint-scopes [options]
Tämä komento hakee ja näyttää delegoidut scope-alueet ja sovellusroolijaot, jotka on myönnetty blueprint-palvelun pääperiaatteen kautta Microsoft Entra ID:ssä. Tämä tulos vastaa sitä, mitä näet Entra-hallintakeskuksen API-käyttöoikeuslapissa blueprint-sovellukselle.
blueprint-scopes asetukset
| Option | Description |
|---|---|
-n, --agent-name <name> |
Agentin tukikohdan nimi. Kun tarjoat tämän vaihtoehdon, et tarvitse konfiguraatiotiedostoa. |
--tenant-id <tenantId> |
Azure AD-vuokraajan tunnus. Overrides autodetection. Käytä kanssa.--agent-name |
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
query-entra inheritance
Varmista, että blueprintin perittävät oikeudet on konfiguroitu oikein ja että agentin identiteetit todella perivät ne.
a365 query-entra inheritance [options]
Tämä komento tarkistaa kaksi asiaa jokaiselle blueprintille konfiguroidulle resurssille:
- Piirustuksen merkintä
inheritablePermissionskäyttääkind=allAllowedsekä tähtäimiä että rooleja (vaadittua konfiguraatiota). - Blueprint-palvelun päähenkilöllä on varsinaiset käyttöoikeudet kyseiselle resurssille (ilman myönnyyksiä ei ole mitään perittävää, vaikka konfiguraatio olisi oikea).
Jokaiselle resurssille komento raportoi:
-
Scopes: OK—kind=allAllowedasetetaan ja delegoidut luvat myönnetään SP-pohjapiirroksessa. -
Scopes: WARN— kind=allAllowed' asetetaan, mutta delegoituja oikeuksia ei myönnetä, tai merkintä käyttää legacy-enumeroitua lomaketta. -
Roles: OK—kind=allAllowedon asetettu ja sovelluksen roolijako myönnetään suunnitelmassa SP. -
Roles: WARN—samat ehdot kuin Scopes WARN, sovellusrooleissa. -
Effective inheritance: OK—molemmat osapuolet ovatallAllowedja ainakin yksi apuraha on olemassa. Tästä blueprintista luodut agentin identiteetit perivät oikeudet tälle resurssille. -
Effective inheritance: NONE—kokoonpano on oikea, mutta pohjapiirustuksessa ei ole apurahoja SP:ssä. Toimia365 setup permissionsglobaalina ylläpitäjänä lisätäksesi apurahoja. -
Effective inheritance: BROKEN—merkintää ei käytetäallAllowedtoisella tai molemmilla puolilla. Juoksea365 setup permissionssovittelemaan.
Komento poistuu koodilla 1 , jos jollain resurssilla on tila muualla kuin Effective inheritance: OK. Käytä tätä komentoa varmistaaksesi, että blueprintti on valmis ennen agentti-identiteettien luomista tai selvittääksesi, miksi agentin identiteetit eivät saa odotettuja käyttöoikeuksia.
inheritance asetukset
| Option | Description |
|---|---|
-n, --agent-name <name> |
Agentin tukikohdan nimi. Kun tarjoat tämän vaihtoehdon, et tarvitse konfiguraatiotiedostoa. |
--tenant-id <tenantId> |
Azure AD-vuokraajan tunnus. Overrides autodetection. Käytä kanssa.--agent-name |
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
Tip
Jos Effective inheritance: NONE kyseessä on yksi tai useampi resurssi, yleisin syy on puuttuva wids vapaaehtoinen korvausvaatimus asiakassovelluksessa. Juokse a365 setup requirements havaitsemaan ja korjaamaan sen automaattisesti.
query-entra instance-scopes
Luetteloi agentin esiintymän määritetyt vaikutusalueet ja suostumuksen tila.
a365 query-entra instance-scopes [options]
Tämä komento noutaa ja näyttää määritetyt vaikutusalueet ja niiden suostumuksen tilan agenttiesiintymäsovellukselle Microsoft Entra ID.
instance-scopes asetukset
| Option | Description |
|---|---|
-n, --agent-name <name> |
Agentin tukikohdan nimi. Kun tarjoat tämän vaihtoehdon, et tarvitse konfiguraatiotiedostoa. |
--tenant-id <tenantId> |
Azure AD-vuokraajan tunnus. Overrides autodetection. Käytä kanssa.--agent-name |
-v, --verbose |
Ota yksityiskohtainen kirjaaminen käyttöön. |
-?, -h, --help |
Näytä ohjeet ja käyttötiedot. |
Note
Vuokralaislaajuisten OAuth2-käyttöoikeuksien lukeminen vaatii vain DelegatedPermissionGrant.Read.All ylläpitäjän soveltamisalueen. Jos kirjaudut sisään ilman tätä laajuutta, komento ohjaa sinut Microsoft Entra -hallintakeskus -palveluun suostumuksen tilan vahvistamista varten sen sijaan, että ilmoittaisi "ylläpitäjän suostumusta ei myönnetty".