Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Représente une identité d’agent dans Microsoft Entra ID. Une identité d’agent est un compte utilisé par les agents IA pour s’authentifier au sein de l’écosystème Microsoft Entra ID.
Hérite de servicePrincipal.
Cette ressource est un type ouvert qui autorise des propriétés supplémentaires au-delà de celles documentées ici.
Méthodes
| Méthode | Type de retour | Description |
|---|---|---|
| List | AgentIdentity Collection | Obtenez une liste des objets AgentIdentity et de leurs propriétés. |
| Create | Identité de l’agent | Créez un objet agentidentity. |
| Obtenir | agentIdentity | Lisez les propriétés et les relations de l’objet agentIdentity . |
| Mettre à jour | agentIdentity | Mettez à jour les propriétés d’un objet agentIdentity. |
| Supprimer | Aucun | Supprimez un objet agentIdentity. |
| Configuration de la communication | ||
| Obtenir communicationConfiguration | agentCommunicationConfiguration | Obtenez la configuration de communication effective pour cette identité d’agent. |
| Mettre à jour la communicationConfiguration | agentCommunicationConfiguration | Mettez à jour le remplacement de la configuration de communication pour cette identité d’agent. |
| Réinitialiser | agentCommunicationConfiguration | Réinitialisez le remplacement de la configuration de communication pour cette identité d’agent, en restaurant la résolution de configuration effective au niveau du blueprint de l’agent. |
| Attribution de rôle d’application | ||
| Liste appRoleAssignedTo | Collection appRoleAssignment | Obtenez les rôles d’application assignés aux utilisateurs, aux groupes et aux identités d’agent pour cette identité d’agent. |
| Liste des appRoleAssignments | Collection appRoleAssignment | Obtenir les rôles d’application auxquels cette identité d’agent est affectée. |
| Créer appRoleAssignment | appRoleAssignment | Créez un objet appRoleAssignment. |
| Supprimer appRoleAssignment | appRoleAssignment | Supprimez un objet appRoleAssignment existant. |
| Octroi d’autorisations déléguées | ||
| Liste des oauth2PermissionGrants | Collection oAuth2PermissionGrant | Obtenez l’autorisation déléguée autorise cette identité d’agent à accéder à une API au nom d’un utilisateur connecté. |
| Autorisations héritées | ||
| Répertorier les attributions de rôle d’application héritées | Collection appRoleAssignment | Obtenir les attributions de rôles d’application que cette identité d’agent hérite de son principal de service de blueprint d’identité d’agent parent. |
| Répertorier les autorisations OAuth2 héritées | Collection oAuth2PermissionGrant | Obtenir l’autorisation déléguée accorde que cette identité d’agent hérite de son principal du service Blueprint d’identité d’agent parent. |
| Éléments supprimés | ||
| List | collection directoryObject | Récupérez une liste des identités d’agent récemment supprimées. |
| Obtenir | directoryObject | Récupérez les propriétés d’une identité d’agent récemment supprimée. |
| Restaurer | directoryObject | Restaurer une identité d’agent récemment supprimée. |
| Supprimer définitivement | Aucun | Supprimez définitivement l’identité d’un agent. |
| Objets d’annuaire | ||
| Répertorier les objets ownedObjects | collection directoryObject | Obtenir les objets d’annuaire appartenant à cette identité d’agent. |
| Memberships | ||
| Lister les adhésions directes | collection directoryObject | Obtenez les groupes dont cette identité d’agent est un membre direct. |
| Répertorier les appartenances transitives | collection directoryObject | Obtenez les groupes dont cette identité d’agent est membre. Cette opération est transitive et inclut les groupes dont cette identité d’agent est un membre imbriqué. |
| Propriétaires | ||
| Liste des propriétaires | collection directoryObject | Obtenez les propriétaires de cette identité d’agent. |
| Ajouter des propriétaires | directoryObject | Ajoutez des propriétaires en publiant dans la collection des propriétaires. |
| Supprimer des propriétaires | Aucun | Supprimer un objet directoryObject . |
| Commanditaires | ||
| Lister les sponsors | collection directoryObject | Obtenez les sponsors pour cette identité d’agent. |
| Ajouter des sponsors | directoryObject | Ajoutez des sponsors en publiant dans la collection de sponsors. |
| Supprimer des sponsors | Aucun | Supprimer un objet directoryObject . |
Propriétés
Importante
Bien que cette ressource hérite de servicePrincipal, certaines propriétés ne sont pas applicables.
| Propriété | Type | Description |
|---|---|---|
| odata.type | String |
#microsoft.graph.agentIdentity. Distingue cet objet en tant qu’identité d’agent. Peut être utilisé pour identifier cet objet en tant qu’identité d’agent, au lieu d’un autre type de principal de service. |
| accountEnabled | Booléen |
true si le compte d’identité de l’agent est activé ; sinon, false. Si la valeur est , falseaucun utilisateur ne peut se connecter à cette application, même s’il y est attribué. Hérité de servicePrincipal. |
| agentIdentityBlueprintId | String | L’appId du blueprint d’identité d’agent qui définit la configuration de cette identité d’agent. |
| appRoleAssignmentRequired | Booléen | Spécifie si les utilisateurs ou d’autres principaux de service doivent recevoir une attribution de rôle d’application pour cette identité d’agent avant que les utilisateurs puissent se connecter ou que les applications puissent obtenir des jetons. La valeur par défaut est false. Ne peut pas accepter une valeur null. Hérité de servicePrincipal. Prend en charge $filter (eq, ne, NOT). |
| customSecurityAttributes | customSecurityAttributeValue | Type complexe ouvert qui contient la valeur d’un attribut de sécurité personnalisé affecté à un objet d’annuaire. Pouvant accepter la valeur Null. Besoin $select de récupération. Hérité de servicePrincipal. |
| createdByAppId | Chaîne | L’appId de l’application qui a créé cette identité d’agent. Défini en interne par Microsoft Entra ID. En lecture seule. Hérité de servicePrincipal. |
| createdDateTime | DateTimeOffset | Date et heure de création de l’identité de l’agent. En lecture seule. Hérité de servicePrincipal. |
| disabledByMicrosoftStatus | String | Spécifie si Microsoft a désactivé le blueprint d’identité d’agent inscrit. Les valeurs possibles sont : null (valeur par défaut), NotDisabledet DisabledDueToViolationOfServicesAgreement (les raisons peuvent inclure une activité suspecte, abusive ou malveillante, ou une violation du Contrat de services Microsoft). Hérité de servicePrincipal. |
| displayName | String | Nom d’affichage de l’identité de l’agent. Hérité de servicePrincipal. |
| id | String | Identifiant unique de l’identité de l’agent. Hérité de directoryObject. Clé. Ne peut pas avoir la valeur Null. En lecture seule. Hérité de l’entité. |
| ManagerApplications | Collection de GUID | Collection d’ID d’application désignés comme gestionnaires de l’identité de support de cette identité d’agentIdentityBlueprint. Lecture seule ; la valeur est gérée par le serveur et reflète les ManagerApplications de l’agent de sauvegardeIdentityBlueprint. Pour modifier les gestionnaires, un propriétaire ou un administrateur doit mettre à jour la propriété managerApplications sur l’agent de sauvegardeIdentityBlueprint dans le locataire où il est inscrit. Pour les blueprints d’identité d’agent multilocataire, les administrateurs d’un client où le blueprint est uniquement consommé ne peuvent pas effectuer cette modification : ils doivent demander à un propriétaire ou à un administrateur dans le locataire d’origine du blueprint. Ne pouvant accepter la valeur null. Renvoyé uniquement sur $select. |
| servicePrincipalType | String | Définissez sur ServiceIdentity pour toutes les identités d’agent. Hérité de servicePrincipal. |
| étiquettes | String collection | Chaînes personnalisées pouvant être utilisées pour catégoriser et identifier l’identité de l’agent. Ne pouvant accepter la valeur null. La valeur est l’union des chaînes définies ici et sur la propriété tags de l’entité Agent Identity Blueprint associée. Hérité de servicePrincipal. |
Relations
| Relation | Type | Description |
|---|---|---|
| appRoleAssignedTo | Collection appRoleAssignment | Attributions de rôles d’application pour cette application ou ce service, accordées aux utilisateurs, aux groupes et aux autres identités d’agent. Prend en charge $expand. Hérité de microsoft.graph.servicePrincipal |
| appRoleAssignments | Collection appRoleAssignment | Attribution de rôle d’application pour une autre application ou un autre service, accordée à cette identité d’agent. Prend en charge $expand. Hérité de microsoft.graph.servicePrincipal |
| communicationConfiguration | agentCommunicationConfiguration | Configuration de communication effective pour cette identité d’agent. Représente le remplacement au niveau de l’identité de l’agent qui se résout en plus de la configuration héritée du blueprint d’identité de l’agent. |
| createdObjects | collection directoryObject | Objets d’annuaire créés par cette identité d’agent. En lecture seule. Pouvant accepter la valeur Null. Hérité de microsoft.graph.servicePrincipal |
| inheritedAppRoleAssignments | Collection appRoleAssignment | Attributions de rôles d’application que cette identité d’agent hérite de son principal de service Blueprint d’identité d’agent parent. En lecture seule. Pouvant accepter la valeur Null. |
| inheritedOauth2PermissionGrants | Collection oAuth2PermissionGrant | L’autorisation déléguée accorde que cette identité d’agent hérite du principal du service Blueprint d’identité d’agent parent. En lecture seule. Peut avoir la valeur Null. |
| memberOf | collection directoryObject | Les rôles dont cette identité d’agent est membre. Méthodes HTTP : GET en lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand. Hérité de microsoft.graph.servicePrincipal |
| oauth2PermissionGrants | Collection oAuth2PermissionGrant | Autorisations déléguées autorisant cette identité d’agent à accéder à une API au nom d’un utilisateur connecté. En lecture seule. Pouvant accepter la valeur Null. Hérité de microsoft.graph.servicePrincipal |
| ownedObjects | collection directoryObject | Objets d’annuaire appartenant à cette identité d’agent. En lecture seule. Pouvant accepter la valeur Null. Prend en charge $expand et $filter (, /$count ne 0,/$count eq 0/$count eq 1 , /$count ne 1). Hérité de microsoft.graph.servicePrincipal |
| Propriétaires | collection directoryObject | Objets d’annuaire propriétaires de cette identité d’agent. Les propriétaires sont un ensemble d’utilisateurs non administrateurs ou d’identités d’agent qui sont autorisés à modifier cet objet. Prend en charge $expand et $filter (, /$count ne 0,/$count eq 0/$count eq 1 , /$count ne 1). Hérité de microsoft.graph.servicePrincipal |
| Commanditaires | collection directoryObject | Les sponsors de cette identité d’agent. |
Représentation JSON
La représentation JSON suivante montre le type de ressource. Seul un sous-ensemble de toutes les propriétés est renvoyé par défaut. Toutes les autres propriétés ne peuvent être récupérées qu’à l’aide de $select.
{
"@odata.type": "#microsoft.graph.agentIdentity",
"id": "String (identifier)",
"accountEnabled": "Boolean",
"agentIdentityBlueprintId": "String",
"appRoleAssignmentRequired": "Boolean",
"createdByAppId": "String",
"createdDateTime": "String (timestamp)",
"disabledByMicrosoftStatus": "String",
"displayName": "String",
"managerApplications": [
"Guid"
],
"servicePrincipalType": "String",
"tags": [
"String"
]
}