Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa una identidad de agente en Microsoft Entra ID. Una identidad de agente es una cuenta que usan los agentes de IA para autenticarse en el ecosistema de Microsoft Entra ID.
Hereda de servicePrincipal.
Este recurso es un tipo abierto que permite propiedades adicionales además de las documentadas aquí.
Métodos
| Método | Tipo devuelto | Descripción |
|---|---|---|
| List | Colección AgentIdentity | Obtenga una lista de los objetos agentidentity y sus propiedades. |
| Crear | AgentIdentity | Cree un nuevo objeto AgentIdentity. |
| Get | agentIdentity | Lee las propiedades y relaciones del objeto agentIdentity . |
| Actualizar | agentIdentity | Actualizar las propiedades de un objeto agentIdentity. |
| Delete | Ninguno | Eliminar un objeto agentIdentity. |
| Configuración de comunicación | ||
| Obtener communicationConfiguration | agentCommunicationConfiguration | Obtenga la configuración de comunicación eficaz para esta identidad de agente. |
| Update communicationConfiguration | agentCommunicationConfiguration | Actualice la invalidación de configuración de comunicación para esta identidad de agente. |
| restablecer | agentCommunicationConfiguration | Restablezca la invalidación de configuración de comunicación para esta identidad de agente, restaurando la resolución de configuración efectiva al nivel de plano técnico del agente. |
| Asignaciones de roles de aplicación | ||
| Enumerar appRoleAssignedTo | Colección appRoleAssignment | Obtenga los usuarios, grupos e identidades de agente asignadas a roles de aplicación para esta identidad de agente. |
| Enumerar appRoleAssignments | Colección appRoleAssignment | Obtenga los roles de aplicación asignados a esta identidad de agente. |
| Crear appRoleAssignment | appRoleAssignment | Cree un nuevo objeto appRoleAssignment. |
| Eliminar appRoleAssignment | appRoleAssignment | Eliminar un objeto appRoleAssignment existente. |
| Concesiones de permisos delegados | ||
| Enumerar oauth2PermissionGrants | Colección oAuth2PermissionGrant | Obtener el permiso delegado concede autorización a esta identidad de agente para acceder a una API en nombre de un usuario que ha iniciado sesión. |
| Permisos heredados | ||
| Enumerar asignaciones de roles de aplicación heredadas | Colección appRoleAssignment | Obtenga las asignaciones de roles de aplicación que esta identidad de agente hereda de su entidad de servicio principal del plano técnico de identidad de agente. |
| Enumerar las concesiones de permisos de OAuth2 heredadas | Colección oAuth2PermissionGrant | Obtenga las concesiones de permisos delegados que esta identidad de agente hereda de su entidad de servicio principal Agent Identity Blueprint. |
| Elementos eliminados | ||
| Lista | Colección directoryObject | Recuperar una lista de identidades de agente eliminadas recientemente. |
| Get | directoryObject | Recuperar las propiedades de una identidad de agente eliminada recientemente. |
| Restaurar | directoryObject | Restauración de una identidad de agente eliminada recientemente. |
| Eliminar permanentemente | Ninguno | Eliminar permanentemente una identidad de agente. |
| Objetos de directorio | ||
| Enumerar ownedObjects | Colección directoryObject | Obtener objetos de directorio que pertenecen a esta identidad de agente. |
| Memberships | ||
| Enumerar pertenencias directas | Colección directoryObject | Obtenga los grupos de los que esta identidad de agente es miembro directo. |
| Enumerar pertenencias transitivas | Colección directoryObject | Obtenga los grupos de los que es miembro esta identidad de agente. Esta operación es transitiva e incluye los grupos de los que esta identidad de agente es un miembro anidado. |
| Propietarios | ||
| Enumerar propietarios | Colección directoryObject | Obtenga la identidad de los propietarios de este agente. |
| Agregar propietarios | directoryObject | Agregue propietarios publicando en la colección propietarios. |
| Quitar propietarios | Ninguno | Quite un objeto directoryObject . |
| Patrocinadores | ||
| Enumerar patrocinadores | Colección directoryObject | Obtenga los patrocinadores para esta identidad de agente. |
| Agregar patrocinadores | directoryObject | Agregue patrocinadores publicando en la colección de patrocinadores. |
| Eliminar patrocinadores | Ninguno | Quite un objeto directoryObject . |
Propiedades
Importante
Aunque este recurso hereda de servicePrincipal, algunas propiedades no son aplicables.
| Propiedad | Tipo | Description |
|---|---|---|
| odata.type | Cadena |
#microsoft.graph.agentIdentity. Distingue este objeto como una identidad de agente. Se puede usar para identificar este objeto como una identidad de agente, en lugar de otro tipo de entidad de servicio. |
| accountEnabled | Booleano |
true Si la cuenta de identidad del agente está habilitada; de lo contrario, false. Si se establece en false, ningún usuario podrá iniciar sesión en esta aplicación, incluso si están asignados a ella. Heredado de servicePrincipal. |
| agentIdentityBlueprintId | Cadena | El appId del plano técnico de identidad de agente que define la configuración de esta identidad de agente. |
| appRoleAssignmentRequired | Booleano | Especifica si los usuarios u otras entidades de servicio deben tener una asignación de roles de aplicación para esta identidad de agente antes de que los usuarios puedan iniciar sesión o las aplicaciones puedan obtener tokens. El valor predeterminado es false. No admite valores NULL. Heredado de servicePrincipal. Admite $filter (eq, ne y NOT). |
| customSecurityAttributes | customSecurityAttributeValue | Un tipo complejo abierto que contiene el valor de un atributo de seguridad personalizado que se asigna a un objeto de directorio. Admite un valor NULL. Requiere $select recuperarse. Heredado de servicePrincipal. |
| createdByAppId | Cadena | El AppId de la aplicación que creó esta identidad de agente. Establecido internamente por Microsoft Entra ID. Solo lectura. Heredado de servicePrincipal. |
| createdDateTime | DateTimeOffset | La fecha y hora en que se creó la identidad del agente. Solo lectura. Heredado de servicePrincipal. |
| disabledByMicrosoftStatus | Cadena | Especifica si Microsoft ha deshabilitado el plano técnico de identidad de agente registrado. Los valores posibles son: null (valor predeterminado) NotDisabledy DisabledDueToViolationOfServicesAgreement (los motivos pueden incluir actividad sospechosa, abusiva o malintencionada, o una infracción del Contrato de servicios de Microsoft). Heredado de servicePrincipal. |
| displayName | Cadena | El nombre para mostrar de la identidad del agente. Heredado de servicePrincipal. |
| id | Cadena | El identificador único para la identidad del agente. Heredado de directoryObject. Clave. No admite valores NULL. Solo lectura. Heredado de la entidad. |
| de administradorAplicaciones | Colección Guid | La colección de identificadores de aplicación designados como administradores del respaldo de esta identidad de agente agentIdentityBlueprint. Solo lectura; el valor está administrado por el servidor y refleja el managerApplications del agente de respaldo IdentityBlueprint. Para cambiar los administradores, un propietario o administrador debe actualizar la propiedad managerApplications en el agente de respaldo IdentityBlueprint del inquilino donde está registrado. En el caso de los planos técnicos de identidad de agente multiinquilino, los administradores de un espacio empresarial en el que solo se consume el plano técnico no pueden realizar este cambio: deben preguntar a un propietario o administrador del inquilino principal del plano técnico. No admite valores NULL. Solo se devuelve en $select. |
| servicePrincipalType | Cadena | Establecer en ServiceIdentity para todas las identidades de agente. Heredado de servicePrincipal. |
| tags | Colección string | Cadenas personalizadas que se pueden usar para categorizar e identificar la identidad del agente. No admite valores NULL. El valor es la unión de cadenas establecida aquí y en la propiedad de etiquetas de la entidad Agent Identity Blueprint asociada. Heredado de servicePrincipal. |
Relaciones
| Relación | Tipo | Descripción |
|---|---|---|
| appRoleAssignedTo | Colección appRoleAssignment | Asignaciones de roles de aplicación para esta aplicación o servicio, que se conceden a usuarios, grupos y otras identidades de agente. Admite $expand. Heredado de microsoft.graph.servicePrincipal |
| appRoleAssignments | Colección appRoleAssignment | Asignación de roles de aplicación para otra aplicación o servicio, concedida a esta identidad de agente. Admite $expand. Heredado de microsoft.graph.servicePrincipal |
| communicationConfiguration | agentCommunicationConfiguration | La configuración de comunicación eficaz para esta identidad de agente. Representa la anulación de nivel de identidad de agente que se resuelve sobre la configuración heredada del plano técnico de identidad de agente. |
| createdObjects | Colección directoryObject | Objetos de directorio creados por esta identidad de agente. Solo lectura. Admite valores NULL. Heredado de microsoft.graph.servicePrincipal |
| inheritedAppRoleAssignments | Colección appRoleAssignment | Asignaciones de roles de aplicación que esta identidad de agente hereda de su entidad de servicio principal Agent Identity Blueprint. Solo lectura. Admite valores NULL. |
| inheritedOauth2PermissionGrants | Colección oAuth2PermissionGrant | El permiso delegado concede que esta identidad de agente hereda de su entidad de servicio principal Agent Identity Blueprint. Solo lectura. Admite valores NULL. |
| memberOf | Colección directoryObject | Roles de los que es miembro esta identidad de agente. Métodos HTTP: GET de solo lectura. Admite un valor NULL. Admite $expand. Heredado de microsoft.graph.servicePrincipal |
| oauth2PermissionGrants | Colección oAuth2PermissionGrant | El permiso delegado concede autorización a esta identidad de agente para acceder a una API en nombre de un usuario que ha iniciado sesión. Solo lectura. Admite valores NULL. Heredado de microsoft.graph.servicePrincipal |
| ownedObjects | Colección directoryObject | Objetos de directorio que son propiedad de esta identidad de agente. Solo lectura. Admite valores NULL. Admite $expand y $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Heredado de microsoft.graph.servicePrincipal |
| owners | Colección directoryObject | Objetos de directorio que son propietarios de esta identidad de agente. Los propietarios son un conjunto de usuarios no administradores o identidades de agente que pueden modificar este objeto. Admite $expand y $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Heredado de microsoft.graph.servicePrincipal |
| patrocinadores | Colección directoryObject | Los patrocinadores de esta identidad de agente. |
Representación JSON
La siguiente representación JSON muestra el tipo de recurso. De forma predeterminada, solo se devuelve un subconjunto de todas las propiedades. Todas las demás propiedades solo se pueden recuperar mediante $select.
{
"@odata.type": "#microsoft.graph.agentIdentity",
"id": "String (identifier)",
"accountEnabled": "Boolean",
"agentIdentityBlueprintId": "String",
"appRoleAssignmentRequired": "Boolean",
"createdByAppId": "String",
"createdDateTime": "String (timestamp)",
"disabledByMicrosoftStatus": "String",
"displayName": "String",
"managerApplications": [
"Guid"
],
"servicePrincipalType": "String",
"tags": [
"String"
]
}