Remove-EntraAgentIdentityBlueprint

Supprime un blueprint d’identité d’agent et tous ses utilisateurs d’agent et identités d’agent associés.

Syntaxe

Default (Par défaut)

Remove-EntraAgentIdentityBlueprint

    -BlueprintId <String>
    [-Force]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Description

L’applet Remove-EntraAgentIdentityBlueprint de commande effectue une suppression en cascade d’un blueprint d’identité d’agent de Microsoft Entra. Elle effectue les actions suivantes :

  1. Recherche toutes les identités d’agent associées au blueprint
  2. Pour chaque identité de l’agent, recherche et supprime tous les utilisateurs de l’agent associés
  3. Supprime chaque identité de l’agent
  4. Supprime le blueprint d’identité de l’agent lui-même

L’applet de commande nécessite une confirmation avant de supprimer, sauf si le -Force commutateur est utilisé. Permet -WhatIf d’afficher un aperçu des ressources qui seraient supprimées sans réellement effectuer la suppression.

Exemples

Exemple 1 : Supprimer un blueprint et toutes les ressources associées

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force

Cet exemple supprime le blueprint, toutes ses identités d’agent et tous les utilisateurs de l’agent associés sans demander de confirmation.

Exemple 2 : Suppression d’aperçu avec WhatIf

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -WhatIf

Cet exemple montre quelles ressources seraient supprimées sans effectuer de suppressions.

Exemple 3 : Supprimer avec confirmation et inspecter les résultats

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
$result = Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb"
Write-Host "Deleted Blueprint: $($result.BlueprintName)"
Write-Host "Deleted $($result.DeletedIdentities.Count) Agent Identity(ies)"
Write-Host "Deleted $($result.DeletedUsers.Count) Agent User(s)"

Cet exemple montre comment supprimer le blueprint avec confirmation interactive et inspecter les résultats.

Paramètres

-BlueprintId

ID du blueprint d’identité de l’agent à supprimer. L’applet de commande supprime en cascade toutes les identités d’agent et les utilisateurs de l’agent associés à ce blueprint.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Confirm

Vous invite à confirmer avant d’exécuter l’applet de commande.

Propriétés du paramètre

Type:System.Management.Automation.SwitchParameter
Valeur par défaut:True
Prend en charge les caractères génériques:False
DontShow:False
Alias:Cf

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Force

Supprime l’invite de confirmation avant la suppression.

Propriétés du paramètre

Type:System.Management.Automation.SwitchParameter
Valeur par défaut:False
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-WhatIf

Affiche ce qui se passerait si l’applet de commande s’exécute. L’applet de commande ne s’exécute pas.

Propriétés du paramètre

Type:System.Management.Automation.SwitchParameter
Valeur par défaut:False
Prend en charge les caractères génériques:False
DontShow:False
Alias:Wi

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Entrées

None

Sorties

System.Collections.Hashtable

Retourne une table de hachage avec des propriétés : BlueprintId, BlueprintName, DeletedIdentities (tableau d’informations d’identité de l’agent supprimé), DeletedUsers (tableau d’informations utilisateur de l’agent supprimé) et État.

Notes

Cette applet de commande nécessite les autorisations de Microsoft Graph suivantes :

  • AgentIdentityBlueprint.ReadWrite.All
  • AgentIdentity.DeleteRestore.All
  • AgentIdUser.ReadWrite.All

L’applet de commande nécessite une connexion active Microsoft Entra. Utilisez Connect-Entra les étendues ci-dessus pour vous connecter en premier.

Ordre de suppression : les utilisateurs de l’agent sont supprimés en premier, puis identités de l’agent, et enfin le blueprint lui-même. Si une suppression d’identité d’utilisateur ou d’agent individuelle échoue, un avertissement s’affiche et l’applet de commande continue avec les ressources restantes.

Lorsque le blueprint a de nombreuses identités d’agent, l’applet de commande prend en charge la pagination pour vous assurer que tous sont trouvés.