Ressourcentyp "agentIdentity"

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt eine Agentidentität in Microsoft Entra ID dar. Eine Agent-Identität ist ein Konto, das von KI-Agenten zur Authentifizierung innerhalb des Microsoft Entra ID-Ökosystems verwendet wird.

Erbt von servicePrincipal.

Diese Ressource ist ein offener Typ, der über die hier dokumentierten hinaus zusätzliche Eigenschaften zulässt.

Methoden

Methode Rückgabetyp Beschreibung
List AgentIdentity-Sammlung Rufen Sie eine Liste der agentidentity-Objekte und ihrer Eigenschaften ab.
Create agentIdentity Erstellen Sie ein neues agentidentity-Objekt.
Get agentIdentity Lesen Sie die Eigenschaften und Beziehungen des agentIdentity-Objekts .
Update agentIdentity Aktualisieren Sie die Eigenschaften eines agentIdentity-Objekts.
Löschen Keine Löschen Sie ein agentIdentity-Objekt.
Konfiguration der Kommunikation
Get communicationConfiguration agentCommunicationConfiguration Rufen Sie die effektive Kommunikationskonfiguration für diese Agent-Identität ab.
Aktualisieren von communicationConfiguration agentCommunicationConfiguration Aktualisieren Sie die Außerkraftsetzung der Kommunikationskonfiguration für diese Agent-Identität.
Zurücksetzen agentCommunicationConfiguration Setzen Sie die Außerkraftsetzung der Kommunikationskonfiguration für diese Agentenidentität zurück, um die effektive Konfigurationsauflösung auf der Agenten-Blaupausenebene wiederherzustellen.
App-Rollenzuweisungen
List appRoleAssignedTo appRoleAssignment-Auflistung Rufen Sie die Benutzer, Gruppen und Agentidentitäten ab, die App-Rollen für diese Agentidentität zugewiesen sind.
List appRoleAssignments appRoleAssignment-Auflistung Rufen Sie die App-Rollen ab, die dieser Agent-Identität zugewiesen sind.
Create appRoleAssignment appRoleAssignment Erstellen Sie ein neues appRoleAssignment-Objekt.
appRoleAssignment löschen appRoleAssignment Löschen Sie ein vorhandenes appRoleAssignment-Objekt.
Gewähren delegierter Genehmigungen
List oauth2PermissionGrants oAuth2PermissionGrant-Auflistung Rufen Sie die delegierten Berechtigungen ab, die diese Agent-Identität für den Zugriff auf eine API im Namen eines angemeldeten Benutzers autorisieren.
Geerbte Berechtigungen
Auflisten geerbter App-Rollenzuweisungen appRoleAssignment-Auflistung Rufen Sie die App-Rollenzuweisungen ab, die diese Agentidentität von ihrem übergeordneten Dienstprinzipal erbt: Agentidentität Blaupause.
Auflisten geerbter OAuth2-Berechtigungserteilungen oAuth2PermissionGrant-Auflistung Rufen Sie die delegierten Berechtigungen ab, die diese Agentidentität von ihrem übergeordneten Agentidentitäts-Blaupausendienstprinzipal erbt.
Gelöschte Elemente
List directoryObject collection Rufen Sie eine Liste der kürzlich gelöschten Agent-Identitäten ab.
Get directoryObject Rufen Sie die Eigenschaften einer kürzlich gelöschten Agent-Identität ab.
Wiederherstellen directoryObject Wiederherstellen einer kürzlich gelöschten Agent-Identität.
Endgültig löschen Keine Endgültiges Löschen einer Agent-Identität.
Verzeichnisobjekte
List ownedObjects directoryObject collection Ruft Verzeichnisobjekte ab, die dieser Agent-Identität gehören.
Memberships
Direktmitgliedschaften auflisten directoryObject collection Rufen Sie die Gruppen ab, in denen diese Agent-Identität ein direktes Mitglied ist.
Transitive Mitgliedschaften auflisten directoryObject collection Rufen Sie die Gruppen ab, in denen diese Agent-Identität Mitglied ist. Dieser Vorgang ist transitiv und umfasst die Gruppen, in denen diese Agent-Identität ein geschachteltes Mitglied ist.
Besitzer
Besitzer auflisten directoryObject-Sammlung Rufen Sie die Besitzer dieser Agent-Identität ab.
Besitzer hinzufügen directoryObject Fügen Sie Besitzer hinzu, indem Sie in der Sammlung "Besitzer" posten.
Besitzer entfernen Keine Entfernen Sie ein directoryObject-Objekt .
Sponsoren
Auflisten von Sponsoren directoryObject collection Rufen Sie die Sponsoren für diese Agentenidentität ab.
Sponsoren hinzufügen directoryObject Fügen Sie Sponsoren hinzu, indem Sie in der Sponsorensammlung posten.
Sponsoren entfernen Keine Entfernen Sie ein directoryObject-Objekt .

Eigenschaften

Wichtig

Während diese Ressource von servicePrincipal erbt, sind einige Eigenschaften nicht anwendbar.

Eigenschaft Typ Beschreibung
odata.type Zeichenfolge #microsoft.graph.agentIdentity. Unterscheidet dieses Objekt als Agentidentität. Kann verwendet werden, um dieses Objekt als Agentidentität anstelle einer anderen Art von Dienstprinzipal zu identifizieren.
accountEnabled Boolean true Wenn das Konto der Agentenidentität aktiviert ist; falseandernfalls . Wenn diese Einstellung festgelegt falseist, können sich Benutzer nicht bei dieser App anmelden, auch wenn sie ihr zugewiesen sind. Von servicePrincipal geerbt.
agentIdentityBlueprintId Zeichenfolge Die appId des Blueprints für die Agentidentität, der die Konfiguration für diese Agentidentität definiert.
appRoleAssignmentRequired Boolesch Gibt an, ob Benutzern oder anderen Dienstprinzipalen eine App-Rollenzuweisung für diese Agent-Identität erteilt werden muss, bevor sich Benutzer anmelden können, oder ob Apps Token abrufen können. Der Standardwert ist false. Lässt keine Nullwerte zu. Von servicePrincipal geerbt. Unterstützt $filter (eq, ne, NOT).
customSecurityAttributes customSecurityAttributeValue Ein offener komplexer Typ, der den Wert eines benutzerdefinierten Sicherheitsattributs enthält, das einem Verzeichnisobjekt zugewiesen ist. Lässt NULL-Werte zu. Erfordert $select zum Abrufen. Von servicePrincipal geerbt.
createdByAppId Zeichenfolge Die appId der Anwendung, die diese Agent-Identität erstellt hat. Intern von Microsoft Entra ID festgelegt. Schreibgeschützt. Von servicePrincipal geerbt.
createdDateTime DateTimeOffset Das Datum und die Uhrzeit der Erstellung der Agentidentität. Schreibgeschützt. Von servicePrincipal geerbt.
disabledByMicrosoftStatus Zeichenfolge Gibt an, ob Microsoft die Blaupause für die Identität eines registrierten Agents deaktiviert hat. Die möglichen Werte sind: null (Standardwert), NotDisabledund DisabledDueToViolationOfServicesAgreement (Gründe können verdächtige, missbräuchliche oder böswillige Aktivitäten oder ein Verstoß gegen den Microsoft-Servicevertrag sein). Von servicePrincipal geerbt.
displayName Zeichenfolge Der Anzeigename für die Agent-Identität. Von servicePrincipal geerbt.
id Zeichenfolge Der eindeutige Bezeichner für die Agent-Identität. Geerbt von directoryObject. Key. Lässt keine Nullwerte zu. Schreibgeschützt. Geerbt von entity.
managerApplications GUID-Sammlung Die Sammlung von Anwendungs-IDs, die als Manager des zugrunde liegenden agentIdentityBlueprint dieser Agent-Identität festgelegt sind. Schreibgeschützt; Der Wert wird vom Server verwaltet und spiegelt die managerApplications des zugrunde liegenden agentIdentityBlueprint wider. Um die Manager zu ändern, muss ein Besitzer oder Administrator die managerApplications-Eigenschaft für den zugrunde liegenden agentIdentityBlueprint in dem Mandanten aktualisieren, in dem er registriert ist. Bei mehrinstanzenfähigen Agent-Identitäts-Blueprints können Administratoren in einem Mandanten, in dem der Blueprint nur verwendet wird, diese Änderung nicht vornehmen – sie müssen einen Besitzer oder Administrator im Home-Mandanten des Blueprints fragen. Lässt keine NULL-Werte zu. Wird nur auf $select zurückgegeben.
servicePrincipalType Zeichenfolge Legen Sie ServiceIdentity für alle Agentidentitäten fest. Von servicePrincipal geerbt.
tags Zeichenfolgenauflistung Benutzerdefinierte Zeichenfolgen, die zum Kategorisieren und Identifizieren der Agentidentität verwendet werden können. Lässt keine NULL-Werte zu. Der Wert ist die Vereinigung von Zeichenfolgen, die hier und in der Tags-Eigenschaft der zugeordneten Agentidentitäts-Blaupause festgelegt sind. Von servicePrincipal geerbt.

Beziehungen

Beziehung Typ Beschreibung
appRoleAssignedTo appRoleAssignment-Auflistung App-Rollenzuweisungen für diese App oder diesen Dienst, die Benutzern, Gruppen und anderen Agentidentitäten gewährt werden. Unterstützt $expand. Geerbt von microsoft.graph.servicePrincipal
appRoleAssignments appRoleAssignment-Auflistung App-Rollenzuweisung für eine andere App oder einen anderen Dienst, die dieser Agent-Identität gewährt wird. Unterstützt $expand. Geerbt von microsoft.graph.servicePrincipal
communicationConfiguration agentCommunicationConfiguration Die effektive Kommunikationskonfiguration für diese Agent-Identität. Stellt die Außerkraftsetzung der Agentidentitätsebene dar, die über der Konfiguration aufgelöst wird, die von der Agentidentitätsblaupause geerbt wurde.
createdObjects directoryObject collection Directory-Objekten, die von dieser Agentidentität erstellt wurden. Schreibgeschützt. Nullwerte zulassend. Geerbt von microsoft.graph.servicePrincipal
inheritedAppRoleAssignments appRoleAssignment-Auflistung Anwendungsrollenzuweisungen, die diese Agentidentität von ihrem übergeordneten Dienstprinzipal erbt. Schreibgeschützt. Nullwerte zulassend.
inheritedOauth2PermissionGrants oAuth2PermissionGrant-Auflistung Die delegierte Berechtigung gewährt, dass diese Agentidentität vom übergeordneten Dienstprinzipal der Agentidentität erbt. Schreibgeschützt. Lässt Nullwerte zu.
memberOf directoryObject collection Rollen, denen diese Agent-Identität angehört. HTTP-Methoden: GET; schreibgeschützt. Nullwerte zulassend. Unterstützt $expand. Geerbt von microsoft.graph.servicePrincipal
oauth2PermissionGrants oAuth2PermissionGrant-Auflistung Delegierte Berechtigungen erteilen dieser Agent-Identität die Autorisierung des Zugriffs auf eine API im Namen eines angemeldeten Benutzers. Schreibgeschützt. Lässt NULL-Werte zu. Geerbt von microsoft.graph.servicePrincipal
ownedObjects directoryObject collection Verzeichnisobjekte, die im Besitz dieser Agent-Identität sind. Schreibgeschützt. Lässt NULL-Werte zu. Unterstützt $expand und $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Geerbt von microsoft.graph.servicePrincipal
owners directoryObject collection Verzeichnisobjekte, die Besitzer dieser Agentidentität sind. Die Besitzer sind eine Gruppe von Nicht-Administratorbenutzern oder Agent-Identitäten, die dieses Objekt ändern dürfen. Unterstützt $expand und $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Geerbt von microsoft.graph.servicePrincipal
Sponsoren directoryObject collection Die Sponsoren für diese Agentidentität.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp. Standardmäßig wird nur eine Teilmenge aller Eigenschaften zurückgegeben. Alle anderen Eigenschaften können nur mit $select abgerufen werden.

{
  "@odata.type": "#microsoft.graph.agentIdentity",
  "id": "String (identifier)",
  "accountEnabled": "Boolean",
  "agentIdentityBlueprintId": "String",
  "appRoleAssignmentRequired": "Boolean",
  "createdByAppId": "String",
  "createdDateTime": "String (timestamp)",
  "disabledByMicrosoftStatus": "String",
  "displayName": "String",
  "managerApplications": [
    "Guid"
  ],
  "servicePrincipalType": "String",
  "tags": [
    "String"
  ]
}