Invoke-EntraAgentIdInteractive

用于创建和配置代理 ID 的交互式 cmdlet。

语法

Default (默认值)

Invoke-EntraAgentIdInteractive

说明

Invoke-EntraAgentIdInteractive cmdlet 演示了创建和配置代理标识蓝图的完整工作流,包括根据需要创建代理标识和代理用户。

此交互式 cmdlet 指导你完成完整的代理标识设置过程,并在关键决策点提示:

  1. 蓝图创建 - 使用可选赞助商创建代理标识蓝图
  2. 安全配置 - 添加用于 API 身份验证的客户端密码
  3. 交互式代理支持 - 为代理用户代理的代理配置范围
  4. 代理用户创建 - 配置蓝图以允许在没有用户的情况下创建代理 ID 用户
  5. 可继承权限 - 设置代理标识从蓝图继承的权限
  6. 权限模型 - 在静态(建议用于代理 365)或动态权限之间进行选择
  7. 管理员同意 - 获取蓝图权限的租户管理员同意
  8. 代理标识和用户创建 - 创建一个或多个代理标识和代理用户

该 cmdlet 维护操作之间的状态,自动将蓝图 ID 和其他必需值传递给后续操作。 可以在单个会话中创建多个代理标识和用户。

示例

示例 1:启动交互式代理标识配置工作流

Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive

此示例启动交互式代理标识配置工作流。 该 cmdlet 将提示你输入所有必需的输入,并指导你完成完整的设置过程。

输入

None

输出

None

备注

此 cmdlet 需要以下Microsoft Graph权限:

  • AgentIdentity.Create.All
  • AgentIdentityBlueprint.UpdateAuthProperties.All
  • AgentIdUser.ReadWrite.All
  • User.ReadBasic.All
  • AgentIdentityBlueprint.AddRemoveCreds.All
  • AgentIdentityBlueprint.ReadWrite.All

在运行之前,该 cmdlet 需要具有上述权限的活动Microsoft Graph连接。 用于 Connect-Entra -Scopes 先连接。 该 cmdlet 检查启动时的活动连接,如果未连接,则会引发错误。

该 cmdlet 将状态存储在模块范围内的变量(例如 $script:CurrentAgentBlueprintId)中,这些变量自动传递到会话中的后续操作。