Get-EntraBetaAgentIdentityToken

Adquiere un token de acceso para una identidad de agente mediante credenciales de cliente.

Sintaxis

Default (valor predeterminado)

Get-EntraBetaAgentIdentityToken

    [-BlueprintAppId <String>]
    [-AgentIdentityAppId <String>]
    [-BlueprintSecret <SecureString>]
    [-Scope <String>]
    [-Mode <String>]
    [-UserToken <String>]
    [-UserUpn <String>]
    [<CommonParameters>]

Description

El Get-EntraBetaAgentIdentityToken cmdlet adquiere un token de acceso para una identidad de agente mediante credenciales de cliente. Para crear una nueva identidad de agente para esta sesión, use Invoke-EntraBetaAgentIdInteractive. El token se devuelve como una cadena.

Ejemplos

Ejemplo 1: Obtención del token mediante valores de sesión almacenados

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken

En este ejemplo se recupera un token de acceso mediante el plano técnico y la identidad del agente creados en la sesión actual.

Ejemplo 2: Obtención del token con parámetros específicos

Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"

En este ejemplo se recupera un token de acceso proporcionando explícitamente todos los parámetros necesarios.

Ejemplo 3: Obtención del token para el flujo de OBO (on-Behalf-Of)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken

En este ejemplo se recupera un token de acceso mediante el flujo on-Behalf-Of (OBO), donde el agente actúa en nombre de un usuario.

Ejemplo 4: Obtención del token para el modo AutonomousUser

Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"

En este ejemplo se recupera un token de acceso en modo AutonomousUser, especificando un UPN de usuario.

Parámetros

-AgentIdentityAppId

Identificador de aplicación de identidad del agente. Si no se proporciona, se usa la identidad del agente creada en esta sesión.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-BlueprintAppId

Identificador de la aplicación de plano técnico. Si no se proporciona, se usa el plano técnico creado en esta sesión.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-BlueprintSecret

Secreto de cliente del plano técnico. Si no se proporciona, se usa el secreto creado en esta sesión.

Propiedades de parámetro

Tipo:System.Security.SecureString
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Mode

Modo de autenticación: AutonomousApp (valor predeterminado), OBO o AutonomousUser.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:AutonomousApp
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Scope

Ámbito para adquirir un token para (por ejemplo, User.Read). Si no se proporciona, se usa el ámbito predeterminado (https://graph.microsoft.com/.default).

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:https://graph.microsoft.com/.default
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-UserToken

Token de usuario para el modo OBO (necesario cuando el modo es OBO).

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-UserUpn

UPN de usuario para el modo AutonomousUser (necesario cuando el modo es AutonomousUser).

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Entradas

None

Salidas

System.String

Devuelve el token de acceso como una cadena.

Notas

Este cmdlet admite tres modos de autenticación:

  • AutonomousApp: autenticación solo aplicación (valor predeterminado)
  • OBO: flujo deBehalf-Of donde el agente actúa en nombre de un usuario
  • AutonomousUser: autenticación específica del usuario