Add-EntraScopeToAgentIdentityBlueprint
Fügt dem aktuellen Agent Identity Blueprint einen OAuth2-Berechtigungsbereich hinzu.
Syntax
Default (Standard)
Add-EntraScopeToAgentIdentityBlueprint
[-AgentBlueprintId <String>]
[-AdminConsentDescription <String>]
[-AdminConsentDisplayName <String>]
[-Value <String>]
[<CommonParameters>]
Beschreibung
Das Add-EntraScopeToAgentIdentityBlueprint Cmdlet fügt einem Agent Identity Blueprint einen benutzerdefinierten OAuth2-Berechtigungsbereich hinzu. Das Cmdlet ruft zuerst die vorhandenen Bereiche aus dem Blueprint ab, sucht nach Duplikaten nach Wert und führt den neuen Bereich mit allen vorhandenen Bereichen zusammen, bevor sie aktualisiert werden. Wenn bereits ein Bereich mit demselben Wert vorhanden ist, wird er ohne Änderung zurückgegeben. Wenn keine Blueprint-ID angegeben wird, verwendet sie die gespeicherte ID aus dem letzten New-EntraAgentIdentityBlueprint Aufruf. Wenn Bereichsparameter nicht angegeben werden, fordert das Cmdlet interaktiv mit sinnvollen Standardwerten auf.
Beispiele
Beispiel 1: Hinzufügen von Bereich mit Eingabeaufforderungen
Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraScopeToAgentIdentityBlueprint
In diesem Beispiel wird dem Agent Identity Blueprint ein OAuth2-Berechtigungsbereich hinzugefügt. Das Cmdlet fordert Bereichsdetails auf.
Beispiel 2: Hinzufügen des Bereichs mit allen Parametern
Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
Add-EntraScopeToAgentIdentityBlueprint -AdminConsentDescription "Allow agent access" -AdminConsentDisplayName "Agent Access" -Value "agent_access"
In diesem Beispiel wird dem aktuellen Agent Identity Blueprint ein OAuth2-Berechtigungsbereich mit angegebenen Parametern hinzugefügt.
Beispiel 3: Hinzufügen eines Bereichs mit spezifischer Blueprint-ID
Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
Add-EntraScopeToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012" -AdminConsentDescription "Custom agent permission" -AdminConsentDisplayName "Custom Access" -Value "custom.access"
In diesem Beispiel wird einem bestimmten Agent Identity Blueprint ein OAuth2-Berechtigungsbereich hinzugefügt, indem die Blueprint-ID bereitgestellt wird.
Parameter
-AdminConsentDescription
Die Beschreibung, die in der Administratorzustimmung angezeigt wird. Falls nicht angegeben, werden Eingaben angezeigt. Standard: "Zulassen, dass der Agent im Auftrag des angemeldeten Benutzers handelt".
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-AdminConsentDisplayName
Der Anzeigename, der in den Administratorzustimmungsfunktionen angezeigt wird. Falls nicht angegeben, werden Eingaben angezeigt. Standard: "Access-Agent im Auftrag des Benutzers".
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-AgentBlueprintId
Die ID des Agent Identity Blueprint, dem der Bereich hinzugefügt werden soll. Wenn nicht angegeben, wird die gespeicherte ID aus der letzten Blueprinterstellung verwendet.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Value
Der Wert des Berechtigungsbereichs (in Tokenansprüchen verwendet). Falls nicht angegeben, werden Eingaben angezeigt. Standard: "access_agent_as_user".
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
None
Ausgaben
System.Object
Gibt ein PSCustomObject mit den folgenden Eigenschaften zurück: ScopeId, AdminConsentDescription, AdminConsentDisplayName, Value, IdentifierUri, AgentBlueprintId und FullScopeReference (z. B. api://{id}/{value}).
Hinweise
Dieses Cmdlet verwendet den Microsoft Graph v1.0-API-Endpunkt (/v1.0/applications/{id}).
Für dieses Cmdlet ist die folgende Microsoft Graph Berechtigung erforderlich:
- AgentIdentityBlueprint.UpdateAuthProperties.All
Der Bereich wird mit dem Typ "User" erstellt und ist standardmäßig aktiviert. Das Cmdlet führt neue Bereiche mit allen vorhandenen Bereichen im Blueprint zusammen, anstatt sie zu überschreiben. Wenn ein Bereich mit demselben Value bereits vorhanden ist, wird er ohne Änderungen zurückgegeben. Das Cmdlet enthält Wiederholungslogik (bis zu 10 Versuche mit 10 Sekunden Intervallen), um Verteilungsverzögerungen zu behandeln.