Get-EntraBetaAgentIdentityToken
Adquiere un token de acceso para una identidad de agente mediante credenciales de cliente.
Sintaxis
Default (valor predeterminado)
Get-EntraBetaAgentIdentityToken
[-BlueprintAppId <String>]
[-AgentIdentityAppId <String>]
[-BlueprintSecret <SecureString>]
[-Scope <String>]
[-Mode <String>]
[-UserToken <String>]
[-UserUpn <String>]
[<CommonParameters>]
Description
El Get-EntraBetaAgentIdentityToken cmdlet adquiere un token de acceso para una identidad de agente mediante credenciales de cliente. Para crear una nueva identidad de agente para esta sesión, use Invoke-EntraBetaAgentIdInteractive. El token se devuelve como una cadena.
Ejemplos
Ejemplo 1: Obtención del token mediante valores de sesión almacenados
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken
En este ejemplo se recupera un token de acceso mediante el plano técnico y la identidad del agente creados en la sesión actual.
Ejemplo 2: Obtención del token con parámetros específicos
Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"
En este ejemplo se recupera un token de acceso proporcionando explícitamente todos los parámetros necesarios.
Ejemplo 3: Obtención del token para el flujo de OBO (on-Behalf-Of)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken
En este ejemplo se recupera un token de acceso mediante el flujo on-Behalf-Of (OBO), donde el agente actúa en nombre de un usuario.
Ejemplo 4: Obtención del token para el modo AutonomousUser
Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"
En este ejemplo se recupera un token de acceso en modo AutonomousUser, especificando un UPN de usuario.
Parámetros
-AgentIdentityAppId
Identificador de aplicación de identidad del agente. Si no se proporciona, se usa la identidad del agente creada en esta sesión.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-BlueprintAppId
Identificador de la aplicación de plano técnico. Si no se proporciona, se usa el plano técnico creado en esta sesión.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-BlueprintSecret
Secreto de cliente del plano técnico. Si no se proporciona, se usa el secreto creado en esta sesión.
Propiedades de parámetro
| Tipo: | System.Security.SecureString |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Mode
Modo de autenticación: AutonomousApp (valor predeterminado), OBO o AutonomousUser.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | AutonomousApp |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Scope
Ámbito para adquirir un token para (por ejemplo, User.Read). Si no se proporciona, se usa el ámbito predeterminado (https://graph.microsoft.com/.default).
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | https://graph.microsoft.com/.default |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-UserToken
Token de usuario para el modo OBO (necesario cuando el modo es OBO).
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-UserUpn
UPN de usuario para el modo AutonomousUser (necesario cuando el modo es AutonomousUser).
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Entradas
None
Salidas
System.String
Devuelve el token de acceso como una cadena.
Notas
Este cmdlet admite tres modos de autenticación:
- AutonomousApp: autenticación solo aplicación (valor predeterminado)
- OBO: flujo deBehalf-Of donde el agente actúa en nombre de un usuario
- AutonomousUser: autenticación específica del usuario