agentIdentity resource type

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Représente une identité d’agent dans Microsoft Entra ID. Une identité d’agent est un compte utilisé par les agents IA pour s’authentifier au sein de l’écosystème Microsoft Entra ID.

Hérite de servicePrincipal.

Cette ressource est un type ouvert qui autorise des propriétés supplémentaires au-delà de celles documentées ici.

Méthodes

Méthode Type de retour Description
List AgentIdentity Collection Obtenez une liste des objets AgentIdentity et de leurs propriétés.
Create Identité de l’agent Créez un objet agentidentity.
Obtenir agentIdentity Lisez les propriétés et les relations de l’objet agentIdentity .
Mettre à jour agentIdentity Mettez à jour les propriétés d’un objet agentIdentity.
Supprimer Aucun Supprimez un objet agentIdentity.
Configuration de la communication
Obtenir communicationConfiguration agentCommunicationConfiguration Obtenez la configuration de communication effective pour cette identité d’agent.
Mettre à jour la communicationConfiguration agentCommunicationConfiguration Mettez à jour le remplacement de la configuration de communication pour cette identité d’agent.
Réinitialiser agentCommunicationConfiguration Réinitialisez le remplacement de la configuration de communication pour cette identité d’agent, en restaurant la résolution de configuration effective au niveau du blueprint de l’agent.
Attribution de rôle d’application
Liste appRoleAssignedTo Collection appRoleAssignment Obtenez les rôles d’application assignés aux utilisateurs, aux groupes et aux identités d’agent pour cette identité d’agent.
Liste des appRoleAssignments Collection appRoleAssignment Obtenir les rôles d’application auxquels cette identité d’agent est affectée.
Créer appRoleAssignment appRoleAssignment Créez un objet appRoleAssignment.
Supprimer appRoleAssignment appRoleAssignment Supprimez un objet appRoleAssignment existant.
Octroi d’autorisations déléguées
Liste des oauth2PermissionGrants Collection oAuth2PermissionGrant Obtenez l’autorisation déléguée autorise cette identité d’agent à accéder à une API au nom d’un utilisateur connecté.
Autorisations héritées
Répertorier les attributions de rôle d’application héritées Collection appRoleAssignment Obtenir les attributions de rôles d’application que cette identité d’agent hérite de son principal de service de blueprint d’identité d’agent parent.
Répertorier les autorisations OAuth2 héritées Collection oAuth2PermissionGrant Obtenir l’autorisation déléguée accorde que cette identité d’agent hérite de son principal du service Blueprint d’identité d’agent parent.
Éléments supprimés
List collection directoryObject Récupérez une liste des identités d’agent récemment supprimées.
Obtenir directoryObject Récupérez les propriétés d’une identité d’agent récemment supprimée.
Restaurer directoryObject Restaurer une identité d’agent récemment supprimée.
Supprimer définitivement Aucun Supprimez définitivement l’identité d’un agent.
Objets d’annuaire
Répertorier les objets ownedObjects collection directoryObject Obtenir les objets d’annuaire appartenant à cette identité d’agent.
Memberships
Lister les adhésions directes collection directoryObject Obtenez les groupes dont cette identité d’agent est un membre direct.
Répertorier les appartenances transitives collection directoryObject Obtenez les groupes dont cette identité d’agent est membre. Cette opération est transitive et inclut les groupes dont cette identité d’agent est un membre imbriqué.
Propriétaires
Liste des propriétaires collection directoryObject Obtenez les propriétaires de cette identité d’agent.
Ajouter des propriétaires directoryObject Ajoutez des propriétaires en publiant dans la collection des propriétaires.
Supprimer des propriétaires Aucun Supprimer un objet directoryObject .
Commanditaires
Lister les sponsors collection directoryObject Obtenez les sponsors pour cette identité d’agent.
Ajouter des sponsors directoryObject Ajoutez des sponsors en publiant dans la collection de sponsors.
Supprimer des sponsors Aucun Supprimer un objet directoryObject .

Propriétés

Importante

Bien que cette ressource hérite de servicePrincipal, certaines propriétés ne sont pas applicables.

Propriété Type Description
odata.type String #microsoft.graph.agentIdentity. Distingue cet objet en tant qu’identité d’agent. Peut être utilisé pour identifier cet objet en tant qu’identité d’agent, au lieu d’un autre type de principal de service.
accountEnabled Booléen true si le compte d’identité de l’agent est activé ; sinon, false. Si la valeur est , falseaucun utilisateur ne peut se connecter à cette application, même s’il y est attribué. Hérité de servicePrincipal.
agentIdentityBlueprintId String L’appId du blueprint d’identité d’agent qui définit la configuration de cette identité d’agent.
appRoleAssignmentRequired Booléen Spécifie si les utilisateurs ou d’autres principaux de service doivent recevoir une attribution de rôle d’application pour cette identité d’agent avant que les utilisateurs puissent se connecter ou que les applications puissent obtenir des jetons. La valeur par défaut est false. Ne peut pas accepter une valeur null. Hérité de servicePrincipal. Prend en charge $filter (eq, ne, NOT).
customSecurityAttributes customSecurityAttributeValue Type complexe ouvert qui contient la valeur d’un attribut de sécurité personnalisé affecté à un objet d’annuaire. Pouvant accepter la valeur Null. Besoin $select de récupération. Hérité de servicePrincipal.
createdByAppId Chaîne L’appId de l’application qui a créé cette identité d’agent. Défini en interne par Microsoft Entra ID. En lecture seule. Hérité de servicePrincipal.
createdDateTime DateTimeOffset Date et heure de création de l’identité de l’agent. En lecture seule. Hérité de servicePrincipal.
disabledByMicrosoftStatus String Spécifie si Microsoft a désactivé le blueprint d’identité d’agent inscrit. Les valeurs possibles sont : null (valeur par défaut), NotDisabledet DisabledDueToViolationOfServicesAgreement (les raisons peuvent inclure une activité suspecte, abusive ou malveillante, ou une violation du Contrat de services Microsoft). Hérité de servicePrincipal.
displayName String Nom d’affichage de l’identité de l’agent. Hérité de servicePrincipal.
id String Identifiant unique de l’identité de l’agent. Hérité de directoryObject. Clé. Ne peut pas avoir la valeur Null. En lecture seule. Hérité de l’entité.
ManagerApplications Collection de GUID Collection d’ID d’application désignés comme gestionnaires de l’identité de support de cette identité d’agentIdentityBlueprint. Lecture seule ; la valeur est gérée par le serveur et reflète les ManagerApplications de l’agent de sauvegardeIdentityBlueprint. Pour modifier les gestionnaires, un propriétaire ou un administrateur doit mettre à jour la propriété managerApplications sur l’agent de sauvegardeIdentityBlueprint dans le locataire où il est inscrit. Pour les blueprints d’identité d’agent multilocataire, les administrateurs d’un client où le blueprint est uniquement consommé ne peuvent pas effectuer cette modification : ils doivent demander à un propriétaire ou à un administrateur dans le locataire d’origine du blueprint. Ne pouvant accepter la valeur null. Renvoyé uniquement sur $select.
servicePrincipalType String Définissez sur ServiceIdentity pour toutes les identités d’agent. Hérité de servicePrincipal.
étiquettes String collection Chaînes personnalisées pouvant être utilisées pour catégoriser et identifier l’identité de l’agent. Ne pouvant accepter la valeur null. La valeur est l’union des chaînes définies ici et sur la propriété tags de l’entité Agent Identity Blueprint associée. Hérité de servicePrincipal.

Relations

Relation Type Description
appRoleAssignedTo Collection appRoleAssignment Attributions de rôles d’application pour cette application ou ce service, accordées aux utilisateurs, aux groupes et aux autres identités d’agent. Prend en charge $expand. Hérité de microsoft.graph.servicePrincipal
appRoleAssignments Collection appRoleAssignment Attribution de rôle d’application pour une autre application ou un autre service, accordée à cette identité d’agent. Prend en charge $expand. Hérité de microsoft.graph.servicePrincipal
communicationConfiguration agentCommunicationConfiguration Configuration de communication effective pour cette identité d’agent. Représente le remplacement au niveau de l’identité de l’agent qui se résout en plus de la configuration héritée du blueprint d’identité de l’agent.
createdObjects collection directoryObject Objets d’annuaire créés par cette identité d’agent. En lecture seule. Pouvant accepter la valeur Null. Hérité de microsoft.graph.servicePrincipal
inheritedAppRoleAssignments Collection appRoleAssignment Attributions de rôles d’application que cette identité d’agent hérite de son principal de service Blueprint d’identité d’agent parent. En lecture seule. Pouvant accepter la valeur Null.
inheritedOauth2PermissionGrants Collection oAuth2PermissionGrant L’autorisation déléguée accorde que cette identité d’agent hérite du principal du service Blueprint d’identité d’agent parent. En lecture seule. Peut avoir la valeur Null.
memberOf collection directoryObject Les rôles dont cette identité d’agent est membre. Méthodes HTTP : GET en lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand. Hérité de microsoft.graph.servicePrincipal
oauth2PermissionGrants Collection oAuth2PermissionGrant Autorisations déléguées autorisant cette identité d’agent à accéder à une API au nom d’un utilisateur connecté. En lecture seule. Pouvant accepter la valeur Null. Hérité de microsoft.graph.servicePrincipal
ownedObjects collection directoryObject Objets d’annuaire appartenant à cette identité d’agent. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand et $filter (, /$count ne 0,/$count eq 0/$count eq 1 , /$count ne 1). Hérité de microsoft.graph.servicePrincipal
Propriétaires collection directoryObject Objets d’annuaire propriétaires de cette identité d’agent. Les propriétaires sont un ensemble d’utilisateurs non administrateurs ou d’identités d’agent qui sont autorisés à modifier cet objet. Prend en charge $expand et $filter (, /$count ne 0,/$count eq 0/$count eq 1 , /$count ne 1). Hérité de microsoft.graph.servicePrincipal
Commanditaires collection directoryObject Les sponsors de cette identité d’agent.

Représentation JSON

La représentation JSON suivante montre le type de ressource. Seul un sous-ensemble de toutes les propriétés est renvoyé par défaut. Toutes les autres propriétés ne peuvent être récupérées qu’à l’aide de $select.

{
  "@odata.type": "#microsoft.graph.agentIdentity",
  "id": "String (identifier)",
  "accountEnabled": "Boolean",
  "agentIdentityBlueprintId": "String",
  "appRoleAssignmentRequired": "Boolean",
  "createdByAppId": "String",
  "createdDateTime": "String (timestamp)",
  "disabledByMicrosoftStatus": "String",
  "displayName": "String",
  "managerApplications": [
    "Guid"
  ],
  "servicePrincipalType": "String",
  "tags": [
    "String"
  ]
}