Agent 365:n komentorivikäyttöliittymän query-entra komentoviittaus

Tarjoaa vaihtoehtoja kyselyn Microsoft Entra ID agentin tiedoille, kuten vaikutusalueille, käyttöoikeuksille ja suostumuksen tilalle. Voit tarkistaa sekä agentti Blueprintsin että agenttiesiintymien määritysten ja suostumuksen tilan.

Vaadittu vähimmäisrooli: Hakemiston lukija

Syntax

a365 query-entra [command] [options]

Asetukset

Option Description
-?, -h, --help Näytä ohjeet ja käyttötiedot

query-entra blueprint-scopes

Listaa agentin blueprint-sovelluksen delegoimat ja sovellusoikeudet.

a365 query-entra blueprint-scopes [options]

Tämä komento hakee ja näyttää delegoidut scope-alueet ja sovellusroolijaot, jotka on myönnetty blueprint-palvelun pääperiaatteen kautta Microsoft Entra ID:ssä. Tämä tulos vastaa sitä, mitä näet Entra-hallintakeskuksen API-käyttöoikeuslapissa blueprint-sovellukselle.

blueprint-scopes asetukset

Option Description
-n, --agent-name <name> Agentin tukikohdan nimi. Kun tarjoat tämän vaihtoehdon, et tarvitse konfiguraatiotiedostoa.
--tenant-id <tenantId> Azure AD-vuokraajan tunnus. Overrides autodetection. Käytä kanssa.--agent-name
-?, -h, --help Näytä ohjeet ja käyttötiedot.

query-entra inheritance

Varmista, että blueprintin perittävät oikeudet on konfiguroitu oikein ja että agentin identiteetit todella perivät ne.

a365 query-entra inheritance [options]

Tämä komento tarkistaa kaksi asiaa jokaiselle blueprintille konfiguroidulle resurssille:

  1. Piirustuksen merkintä inheritablePermissions käyttää kind=allAllowed sekä tähtäimiä että rooleja (vaadittua konfiguraatiota).
  2. Blueprint-palvelun päähenkilöllä on varsinaiset käyttöoikeudet kyseiselle resurssille (ilman myönnyyksiä ei ole mitään perittävää, vaikka konfiguraatio olisi oikea).

Jokaiselle resurssille komento raportoi:

  • Scopes: OKkind=allAllowed asetetaan ja delegoidut luvat myönnetään SP-pohjapiirroksessa.
  • Scopes: WARN— kind=allAllowed' asetetaan, mutta delegoituja oikeuksia ei myönnetä, tai merkintä käyttää legacy-enumeroitua lomaketta.
  • Roles: OKkind=allAllowed on asetettu ja sovelluksen roolijako myönnetään suunnitelmassa SP.
  • Roles: WARN—samat ehdot kuin Scopes WARN, sovellusrooleissa.
  • Effective inheritance: OK—molemmat osapuolet ovat allAllowed ja ainakin yksi apuraha on olemassa. Tästä blueprintista luodut agentin identiteetit perivät oikeudet tälle resurssille.
  • Effective inheritance: NONE—kokoonpano on oikea, mutta pohjapiirustuksessa ei ole apurahoja SP:ssä. Toimi a365 setup permissions globaalina ylläpitäjänä lisätäksesi apurahoja.
  • Effective inheritance: BROKEN—merkintää ei käytetä allAllowed toisella tai molemmilla puolilla. Juokse a365 setup permissions sovittelemaan.

Komento poistuu koodilla 1 , jos jollain resurssilla on tila muualla kuin Effective inheritance: OK. Käytä tätä komentoa varmistaaksesi, että blueprintti on valmis ennen agentti-identiteettien luomista tai selvittääksesi, miksi agentin identiteetit eivät saa odotettuja käyttöoikeuksia.

inheritance asetukset

Option Description
-n, --agent-name <name> Agentin tukikohdan nimi. Kun tarjoat tämän vaihtoehdon, et tarvitse konfiguraatiotiedostoa.
--tenant-id <tenantId> Azure AD-vuokraajan tunnus. Overrides autodetection. Käytä kanssa.--agent-name
-?, -h, --help Näytä ohjeet ja käyttötiedot.

Tip

Jos Effective inheritance: NONE kyseessä on yksi tai useampi resurssi, yleisin syy on puuttuva wids vapaaehtoinen korvausvaatimus asiakassovelluksessa. Juokse a365 setup requirements havaitsemaan ja korjaamaan sen automaattisesti.

query-entra instance-scopes

Luetteloi agentin esiintymän määritetyt vaikutusalueet ja suostumuksen tila.

a365 query-entra instance-scopes [options]

Tämä komento noutaa ja näyttää määritetyt vaikutusalueet ja niiden suostumuksen tilan agenttiesiintymäsovellukselle Microsoft Entra ID.

instance-scopes asetukset

Option Description
-n, --agent-name <name> Agentin tukikohdan nimi. Kun tarjoat tämän vaihtoehdon, et tarvitse konfiguraatiotiedostoa.
--tenant-id <tenantId> Azure AD-vuokraajan tunnus. Overrides autodetection. Käytä kanssa.--agent-name
-v, --verbose Ota yksityiskohtainen kirjaaminen käyttöön.
-?, -h, --help Näytä ohjeet ja käyttötiedot.

Note

Vuokralaislaajuisten OAuth2-käyttöoikeuksien lukeminen vaatii vain DelegatedPermissionGrant.Read.All ylläpitäjän soveltamisalueen. Jos kirjaudut sisään ilman tätä laajuutta, komento ohjaa sinut Microsoft Entra -hallintakeskus -palveluun suostumuksen tilan vahvistamista varten sen sijaan, että ilmoittaisi "ylläpitäjän suostumusta ei myönnetty".