Invoke-EntraAgentIdInteractive
用于创建和配置代理 ID 的交互式 cmdlet。
语法
Default (默认值)
Invoke-EntraAgentIdInteractive
说明
该 Invoke-EntraAgentIdInteractive cmdlet 演示了创建和配置代理标识蓝图的完整工作流,包括根据需要创建代理标识和代理用户。
此交互式 cmdlet 指导你完成完整的代理标识设置过程,并在关键决策点提示:
- 蓝图创建 - 使用可选赞助商创建代理标识蓝图
- 安全配置 - 添加用于 API 身份验证的客户端密码
- 交互式代理支持 - 为代理用户代理的代理配置范围
- 代理用户创建 - 配置蓝图以允许在没有用户的情况下创建代理 ID 用户
- 可继承权限 - 设置代理标识从蓝图继承的权限
- 权限模型 - 在静态(建议用于代理 365)或动态权限之间进行选择
- 管理员同意 - 获取蓝图权限的租户管理员同意
- 代理标识和用户创建 - 创建一个或多个代理标识和代理用户
该 cmdlet 维护操作之间的状态,自动将蓝图 ID 和其他必需值传递给后续操作。 可以在单个会话中创建多个代理标识和用户。
示例
示例 1:启动交互式代理标识配置工作流
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
此示例启动交互式代理标识配置工作流。 该 cmdlet 将提示你输入所有必需的输入,并指导你完成完整的设置过程。
输入
None
输出
None
备注
此 cmdlet 需要以下Microsoft Graph权限:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
在运行之前,该 cmdlet 需要具有上述权限的活动Microsoft Graph连接。 用于 Connect-Entra -Scopes 先连接。 该 cmdlet 检查启动时的活动连接,如果未连接,则会引发错误。
该 cmdlet 将状态存储在模块范围内的变量(例如 $script:CurrentAgentBlueprintId)中,这些变量自动传递到会话中的后续操作。
相关链接
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId