Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt eine Agentidentität in Microsoft Entra ID dar. Eine Agent-Identität ist ein Konto, das von KI-Agenten zur Authentifizierung innerhalb des Microsoft Entra ID-Ökosystems verwendet wird.
Erbt von servicePrincipal.
Diese Ressource ist ein offener Typ, der über die hier dokumentierten hinaus zusätzliche Eigenschaften zulässt.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | AgentIdentity-Sammlung | Rufen Sie eine Liste der agentidentity-Objekte und ihrer Eigenschaften ab. |
| Create | agentIdentity | Erstellen Sie ein neues agentidentity-Objekt. |
| Get | agentIdentity | Lesen Sie die Eigenschaften und Beziehungen des agentIdentity-Objekts . |
| Update | agentIdentity | Aktualisieren Sie die Eigenschaften eines agentIdentity-Objekts. |
| Löschen | Keine | Löschen Sie ein agentIdentity-Objekt. |
| Konfiguration der Kommunikation | ||
| Get communicationConfiguration | agentCommunicationConfiguration | Rufen Sie die effektive Kommunikationskonfiguration für diese Agent-Identität ab. |
| Aktualisieren von communicationConfiguration | agentCommunicationConfiguration | Aktualisieren Sie die Außerkraftsetzung der Kommunikationskonfiguration für diese Agent-Identität. |
| Zurücksetzen | agentCommunicationConfiguration | Setzen Sie die Außerkraftsetzung der Kommunikationskonfiguration für diese Agentenidentität zurück, um die effektive Konfigurationsauflösung auf der Agenten-Blaupausenebene wiederherzustellen. |
| App-Rollenzuweisungen | ||
| List appRoleAssignedTo | appRoleAssignment-Auflistung | Rufen Sie die Benutzer, Gruppen und Agentidentitäten ab, die App-Rollen für diese Agentidentität zugewiesen sind. |
| List appRoleAssignments | appRoleAssignment-Auflistung | Rufen Sie die App-Rollen ab, die dieser Agent-Identität zugewiesen sind. |
| Create appRoleAssignment | appRoleAssignment | Erstellen Sie ein neues appRoleAssignment-Objekt. |
| appRoleAssignment löschen | appRoleAssignment | Löschen Sie ein vorhandenes appRoleAssignment-Objekt. |
| Gewähren delegierter Genehmigungen | ||
| List oauth2PermissionGrants | oAuth2PermissionGrant-Auflistung | Rufen Sie die delegierten Berechtigungen ab, die diese Agent-Identität für den Zugriff auf eine API im Namen eines angemeldeten Benutzers autorisieren. |
| Geerbte Berechtigungen | ||
| Auflisten geerbter App-Rollenzuweisungen | appRoleAssignment-Auflistung | Rufen Sie die App-Rollenzuweisungen ab, die diese Agentidentität von ihrem übergeordneten Dienstprinzipal erbt: Agentidentität Blaupause. |
| Auflisten geerbter OAuth2-Berechtigungserteilungen | oAuth2PermissionGrant-Auflistung | Rufen Sie die delegierten Berechtigungen ab, die diese Agentidentität von ihrem übergeordneten Agentidentitäts-Blaupausendienstprinzipal erbt. |
| Gelöschte Elemente | ||
| List | directoryObject collection | Rufen Sie eine Liste der kürzlich gelöschten Agent-Identitäten ab. |
| Get | directoryObject | Rufen Sie die Eigenschaften einer kürzlich gelöschten Agent-Identität ab. |
| Wiederherstellen | directoryObject | Wiederherstellen einer kürzlich gelöschten Agent-Identität. |
| Endgültig löschen | Keine | Endgültiges Löschen einer Agent-Identität. |
| Verzeichnisobjekte | ||
| List ownedObjects | directoryObject collection | Ruft Verzeichnisobjekte ab, die dieser Agent-Identität gehören. |
| Memberships | ||
| Direktmitgliedschaften auflisten | directoryObject collection | Rufen Sie die Gruppen ab, in denen diese Agent-Identität ein direktes Mitglied ist. |
| Transitive Mitgliedschaften auflisten | directoryObject collection | Rufen Sie die Gruppen ab, in denen diese Agent-Identität Mitglied ist. Dieser Vorgang ist transitiv und umfasst die Gruppen, in denen diese Agent-Identität ein geschachteltes Mitglied ist. |
| Besitzer | ||
| Besitzer auflisten | directoryObject-Sammlung | Rufen Sie die Besitzer dieser Agent-Identität ab. |
| Besitzer hinzufügen | directoryObject | Fügen Sie Besitzer hinzu, indem Sie in der Sammlung "Besitzer" posten. |
| Besitzer entfernen | Keine | Entfernen Sie ein directoryObject-Objekt . |
| Sponsoren | ||
| Auflisten von Sponsoren | directoryObject collection | Rufen Sie die Sponsoren für diese Agentenidentität ab. |
| Sponsoren hinzufügen | directoryObject | Fügen Sie Sponsoren hinzu, indem Sie in der Sponsorensammlung posten. |
| Sponsoren entfernen | Keine | Entfernen Sie ein directoryObject-Objekt . |
Eigenschaften
Wichtig
Während diese Ressource von servicePrincipal erbt, sind einige Eigenschaften nicht anwendbar.
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| odata.type | Zeichenfolge |
#microsoft.graph.agentIdentity. Unterscheidet dieses Objekt als Agentidentität. Kann verwendet werden, um dieses Objekt als Agentidentität anstelle einer anderen Art von Dienstprinzipal zu identifizieren. |
| accountEnabled | Boolean |
true Wenn das Konto der Agentenidentität aktiviert ist; falseandernfalls . Wenn diese Einstellung festgelegt falseist, können sich Benutzer nicht bei dieser App anmelden, auch wenn sie ihr zugewiesen sind. Von servicePrincipal geerbt. |
| agentIdentityBlueprintId | Zeichenfolge | Die appId des Blueprints für die Agentidentität, der die Konfiguration für diese Agentidentität definiert. |
| appRoleAssignmentRequired | Boolesch | Gibt an, ob Benutzern oder anderen Dienstprinzipalen eine App-Rollenzuweisung für diese Agent-Identität erteilt werden muss, bevor sich Benutzer anmelden können, oder ob Apps Token abrufen können. Der Standardwert ist false. Lässt keine Nullwerte zu. Von servicePrincipal geerbt. Unterstützt $filter (eq, ne, NOT). |
| customSecurityAttributes | customSecurityAttributeValue | Ein offener komplexer Typ, der den Wert eines benutzerdefinierten Sicherheitsattributs enthält, das einem Verzeichnisobjekt zugewiesen ist. Lässt NULL-Werte zu. Erfordert $select zum Abrufen. Von servicePrincipal geerbt. |
| createdByAppId | Zeichenfolge | Die appId der Anwendung, die diese Agent-Identität erstellt hat. Intern von Microsoft Entra ID festgelegt. Schreibgeschützt. Von servicePrincipal geerbt. |
| createdDateTime | DateTimeOffset | Das Datum und die Uhrzeit der Erstellung der Agentidentität. Schreibgeschützt. Von servicePrincipal geerbt. |
| disabledByMicrosoftStatus | Zeichenfolge | Gibt an, ob Microsoft die Blaupause für die Identität eines registrierten Agents deaktiviert hat. Die möglichen Werte sind: null (Standardwert), NotDisabledund DisabledDueToViolationOfServicesAgreement (Gründe können verdächtige, missbräuchliche oder böswillige Aktivitäten oder ein Verstoß gegen den Microsoft-Servicevertrag sein). Von servicePrincipal geerbt. |
| displayName | Zeichenfolge | Der Anzeigename für die Agent-Identität. Von servicePrincipal geerbt. |
| id | Zeichenfolge | Der eindeutige Bezeichner für die Agent-Identität. Geerbt von directoryObject. Key. Lässt keine Nullwerte zu. Schreibgeschützt. Geerbt von entity. |
| managerApplications | GUID-Sammlung | Die Sammlung von Anwendungs-IDs, die als Manager des zugrunde liegenden agentIdentityBlueprint dieser Agent-Identität festgelegt sind. Schreibgeschützt; Der Wert wird vom Server verwaltet und spiegelt die managerApplications des zugrunde liegenden agentIdentityBlueprint wider. Um die Manager zu ändern, muss ein Besitzer oder Administrator die managerApplications-Eigenschaft für den zugrunde liegenden agentIdentityBlueprint in dem Mandanten aktualisieren, in dem er registriert ist. Bei mehrinstanzenfähigen Agent-Identitäts-Blueprints können Administratoren in einem Mandanten, in dem der Blueprint nur verwendet wird, diese Änderung nicht vornehmen – sie müssen einen Besitzer oder Administrator im Home-Mandanten des Blueprints fragen. Lässt keine NULL-Werte zu. Wird nur auf $select zurückgegeben. |
| servicePrincipalType | Zeichenfolge | Legen Sie ServiceIdentity für alle Agentidentitäten fest. Von servicePrincipal geerbt. |
| tags | Zeichenfolgenauflistung | Benutzerdefinierte Zeichenfolgen, die zum Kategorisieren und Identifizieren der Agentidentität verwendet werden können. Lässt keine NULL-Werte zu. Der Wert ist die Vereinigung von Zeichenfolgen, die hier und in der Tags-Eigenschaft der zugeordneten Agentidentitäts-Blaupause festgelegt sind. Von servicePrincipal geerbt. |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| appRoleAssignedTo | appRoleAssignment-Auflistung | App-Rollenzuweisungen für diese App oder diesen Dienst, die Benutzern, Gruppen und anderen Agentidentitäten gewährt werden. Unterstützt $expand. Geerbt von microsoft.graph.servicePrincipal |
| appRoleAssignments | appRoleAssignment-Auflistung | App-Rollenzuweisung für eine andere App oder einen anderen Dienst, die dieser Agent-Identität gewährt wird. Unterstützt $expand. Geerbt von microsoft.graph.servicePrincipal |
| communicationConfiguration | agentCommunicationConfiguration | Die effektive Kommunikationskonfiguration für diese Agent-Identität. Stellt die Außerkraftsetzung der Agentidentitätsebene dar, die über der Konfiguration aufgelöst wird, die von der Agentidentitätsblaupause geerbt wurde. |
| createdObjects | directoryObject collection | Directory-Objekten, die von dieser Agentidentität erstellt wurden. Schreibgeschützt. Nullwerte zulassend. Geerbt von microsoft.graph.servicePrincipal |
| inheritedAppRoleAssignments | appRoleAssignment-Auflistung | Anwendungsrollenzuweisungen, die diese Agentidentität von ihrem übergeordneten Dienstprinzipal erbt. Schreibgeschützt. Nullwerte zulassend. |
| inheritedOauth2PermissionGrants | oAuth2PermissionGrant-Auflistung | Die delegierte Berechtigung gewährt, dass diese Agentidentität vom übergeordneten Dienstprinzipal der Agentidentität erbt. Schreibgeschützt. Lässt Nullwerte zu. |
| memberOf | directoryObject collection | Rollen, denen diese Agent-Identität angehört. HTTP-Methoden: GET; schreibgeschützt. Nullwerte zulassend. Unterstützt $expand. Geerbt von microsoft.graph.servicePrincipal |
| oauth2PermissionGrants | oAuth2PermissionGrant-Auflistung | Delegierte Berechtigungen erteilen dieser Agent-Identität die Autorisierung des Zugriffs auf eine API im Namen eines angemeldeten Benutzers. Schreibgeschützt. Lässt NULL-Werte zu. Geerbt von microsoft.graph.servicePrincipal |
| ownedObjects | directoryObject collection | Verzeichnisobjekte, die im Besitz dieser Agent-Identität sind. Schreibgeschützt. Lässt NULL-Werte zu. Unterstützt $expand und $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Geerbt von microsoft.graph.servicePrincipal |
| owners | directoryObject collection | Verzeichnisobjekte, die Besitzer dieser Agentidentität sind. Die Besitzer sind eine Gruppe von Nicht-Administratorbenutzern oder Agent-Identitäten, die dieses Objekt ändern dürfen. Unterstützt $expand und $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Geerbt von microsoft.graph.servicePrincipal |
| Sponsoren | directoryObject collection | Die Sponsoren für diese Agentidentität. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp. Standardmäßig wird nur eine Teilmenge aller Eigenschaften zurückgegeben. Alle anderen Eigenschaften können nur mit $select abgerufen werden.
{
"@odata.type": "#microsoft.graph.agentIdentity",
"id": "String (identifier)",
"accountEnabled": "Boolean",
"agentIdentityBlueprintId": "String",
"appRoleAssignmentRequired": "Boolean",
"createdByAppId": "String",
"createdDateTime": "String (timestamp)",
"disabledByMicrosoftStatus": "String",
"displayName": "String",
"managerApplications": [
"Guid"
],
"servicePrincipalType": "String",
"tags": [
"String"
]
}