Remove-EntraAgentIdentityBlueprint
Supprime un blueprint d’identité d’agent et tous ses utilisateurs d’agent et identités d’agent associés.
Syntaxe
Default (Par défaut)
Remove-EntraAgentIdentityBlueprint
-BlueprintId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
L’applet Remove-EntraAgentIdentityBlueprint de commande effectue une suppression en cascade d’un blueprint d’identité d’agent de Microsoft Entra. Elle effectue les actions suivantes :
- Recherche toutes les identités d’agent associées au blueprint
- Pour chaque identité de l’agent, recherche et supprime tous les utilisateurs de l’agent associés
- Supprime chaque identité de l’agent
- Supprime le blueprint d’identité de l’agent lui-même
L’applet de commande nécessite une confirmation avant de supprimer, sauf si le -Force commutateur est utilisé. Permet -WhatIf d’afficher un aperçu des ressources qui seraient supprimées sans réellement effectuer la suppression.
Exemples
Exemple 1 : Supprimer un blueprint et toutes les ressources associées
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
Cet exemple supprime le blueprint, toutes ses identités d’agent et tous les utilisateurs de l’agent associés sans demander de confirmation.
Exemple 2 : Suppression d’aperçu avec WhatIf
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -WhatIf
Cet exemple montre quelles ressources seraient supprimées sans effectuer de suppressions.
Exemple 3 : Supprimer avec confirmation et inspecter les résultats
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
$result = Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb"
Write-Host "Deleted Blueprint: $($result.BlueprintName)"
Write-Host "Deleted $($result.DeletedIdentities.Count) Agent Identity(ies)"
Write-Host "Deleted $($result.DeletedUsers.Count) Agent User(s)"
Cet exemple montre comment supprimer le blueprint avec confirmation interactive et inspecter les résultats.
Paramètres
-BlueprintId
ID du blueprint d’identité de l’agent à supprimer. L’applet de commande supprime en cascade toutes les identités d’agent et les utilisateurs de l’agent associés à ce blueprint.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Confirm
Vous invite à confirmer avant d’exécuter l’applet de commande.
Propriétés du paramètre
| Type: | System.Management.Automation.SwitchParameter |
| Valeur par défaut: | True |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Cf |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Force
Supprime l’invite de confirmation avant la suppression.
Propriétés du paramètre
| Type: | System.Management.Automation.SwitchParameter |
| Valeur par défaut: | False |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-WhatIf
Affiche ce qui se passerait si l’applet de commande s’exécute. L’applet de commande ne s’exécute pas.
Propriétés du paramètre
| Type: | System.Management.Automation.SwitchParameter |
| Valeur par défaut: | False |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Wi |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Entrées
None
Sorties
System.Collections.Hashtable
Retourne une table de hachage avec des propriétés : BlueprintId, BlueprintName, DeletedIdentities (tableau d’informations d’identité de l’agent supprimé), DeletedUsers (tableau d’informations utilisateur de l’agent supprimé) et État.
Notes
Cette applet de commande nécessite les autorisations de Microsoft Graph suivantes :
- AgentIdentityBlueprint.ReadWrite.All
- AgentIdentity.DeleteRestore.All
- AgentIdUser.ReadWrite.All
L’applet de commande nécessite une connexion active Microsoft Entra. Utilisez Connect-Entra les étendues ci-dessus pour vous connecter en premier.
Ordre de suppression : les utilisateurs de l’agent sont supprimés en premier, puis identités de l’agent, et enfin le blueprint lui-même. Si une suppression d’identité d’utilisateur ou d’agent individuelle échoue, un avertissement s’affiche et l’applet de commande continue avec les ressources restantes.
Lorsque le blueprint a de nombreuses identités d’agent, l’applet de commande prend en charge la pagination pour vous assurer que tous sont trouvés.