Add-EntraScopeToAgentIdentityBlueprint

Fügt dem aktuellen Agent Identity Blueprint einen OAuth2-Berechtigungsbereich hinzu.

Syntax

Default (Standard)

Add-EntraScopeToAgentIdentityBlueprint

    [-AgentBlueprintId <String>]
    [-AdminConsentDescription <String>]
    [-AdminConsentDisplayName <String>]
    [-Value <String>]
    [<CommonParameters>]

Beschreibung

Das Add-EntraScopeToAgentIdentityBlueprint Cmdlet fügt einem Agent Identity Blueprint einen benutzerdefinierten OAuth2-Berechtigungsbereich hinzu. Das Cmdlet ruft zuerst die vorhandenen Bereiche aus dem Blueprint ab, sucht nach Duplikaten nach Wert und führt den neuen Bereich mit allen vorhandenen Bereichen zusammen, bevor sie aktualisiert werden. Wenn bereits ein Bereich mit demselben Wert vorhanden ist, wird er ohne Änderung zurückgegeben. Wenn keine Blueprint-ID angegeben wird, verwendet sie die gespeicherte ID aus dem letzten New-EntraAgentIdentityBlueprint Aufruf. Wenn Bereichsparameter nicht angegeben werden, fordert das Cmdlet interaktiv mit sinnvollen Standardwerten auf.

Beispiele

Beispiel 1: Hinzufügen von Bereich mit Eingabeaufforderungen

Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraScopeToAgentIdentityBlueprint

In diesem Beispiel wird dem Agent Identity Blueprint ein OAuth2-Berechtigungsbereich hinzugefügt. Das Cmdlet fordert Bereichsdetails auf.

Beispiel 2: Hinzufügen des Bereichs mit allen Parametern

Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
Add-EntraScopeToAgentIdentityBlueprint -AdminConsentDescription "Allow agent access" -AdminConsentDisplayName "Agent Access" -Value "agent_access"

In diesem Beispiel wird dem aktuellen Agent Identity Blueprint ein OAuth2-Berechtigungsbereich mit angegebenen Parametern hinzugefügt.

Beispiel 3: Hinzufügen eines Bereichs mit spezifischer Blueprint-ID

Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
Add-EntraScopeToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012" -AdminConsentDescription "Custom agent permission" -AdminConsentDisplayName "Custom Access" -Value "custom.access"

In diesem Beispiel wird einem bestimmten Agent Identity Blueprint ein OAuth2-Berechtigungsbereich hinzugefügt, indem die Blueprint-ID bereitgestellt wird.

Parameter

-AdminConsentDescription

Die Beschreibung, die in der Administratorzustimmung angezeigt wird. Falls nicht angegeben, werden Eingaben angezeigt. Standard: "Zulassen, dass der Agent im Auftrag des angemeldeten Benutzers handelt".

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-AdminConsentDisplayName

Der Anzeigename, der in den Administratorzustimmungsfunktionen angezeigt wird. Falls nicht angegeben, werden Eingaben angezeigt. Standard: "Access-Agent im Auftrag des Benutzers".

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-AgentBlueprintId

Die ID des Agent Identity Blueprint, dem der Bereich hinzugefügt werden soll. Wenn nicht angegeben, wird die gespeicherte ID aus der letzten Blueprinterstellung verwendet.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Value

Der Wert des Berechtigungsbereichs (in Tokenansprüchen verwendet). Falls nicht angegeben, werden Eingaben angezeigt. Standard: "access_agent_as_user".

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

None

Ausgaben

System.Object

Gibt ein PSCustomObject mit den folgenden Eigenschaften zurück: ScopeId, AdminConsentDescription, AdminConsentDisplayName, Value, IdentifierUri, AgentBlueprintId und FullScopeReference (z. B. api://{id}/{value}).

Hinweise

Dieses Cmdlet verwendet den Microsoft Graph v1.0-API-Endpunkt (/v1.0/applications/{id}).

Für dieses Cmdlet ist die folgende Microsoft Graph Berechtigung erforderlich:

  • AgentIdentityBlueprint.UpdateAuthProperties.All

Der Bereich wird mit dem Typ "User" erstellt und ist standardmäßig aktiviert. Das Cmdlet führt neue Bereiche mit allen vorhandenen Bereichen im Blueprint zusammen, anstatt sie zu überschreiben. Wenn ein Bereich mit demselben Value bereits vorhanden ist, wird er ohne Änderungen zurückgegeben. Das Cmdlet enthält Wiederholungslogik (bis zu 10 Versuche mit 10 Sekunden Intervallen), um Verteilungsverzögerungen zu behandeln.