Get-EntraBetaAgentIdentityToken

Acquiert un jeton d’accès pour une identité d’agent à l’aide des informations d’identification du client.

Syntaxe

Default (Par défaut)

Get-EntraBetaAgentIdentityToken

    [-BlueprintAppId <String>]
    [-AgentIdentityAppId <String>]
    [-BlueprintSecret <SecureString>]
    [-Scope <String>]
    [-Mode <String>]
    [-UserToken <String>]
    [-UserUpn <String>]
    [<CommonParameters>]

Description

L’applet Get-EntraBetaAgentIdentityToken de commande acquiert un jeton d’accès pour une identité d’agent à l’aide des informations d’identification du client. Pour créer une identité d’agent pour cette session, utilisez Invoke-EntraBetaAgentIdInteractive. Le jeton est retourné sous forme de chaîne.

Exemples

Exemple 1 : Obtenir un jeton à l’aide de valeurs de session stockées

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken

Cet exemple récupère un jeton d’accès à l’aide du blueprint et de l’identité de l’agent créée dans la session active.

Exemple 2 : Obtenir un jeton avec des paramètres spécifiques

Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"

Cet exemple récupère un jeton d’accès en fournissant explicitement tous les paramètres requis.

Exemple 3 : Obtenir le jeton pour le flux OBO (On-Behalf-Of)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken

Cet exemple récupère un jeton d’accès à l’aide du flux On-Behalf-Of (OBO), où l’agent agit pour le compte d’un utilisateur.

Exemple 4 : Obtenir un jeton pour le mode AutonomousUser

Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"

Cet exemple récupère un jeton d’accès en mode AutonomousUser, en spécifiant un UPN utilisateur.

Paramètres

-AgentIdentityAppId

ID d’application d’identité de l’agent. S’il n’est pas fourni, l’identité de l’agent créée dans cette session est utilisée.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-BlueprintAppId

ID d’application blueprint. S’il n’est pas fourni, le blueprint créé dans cette session est utilisé.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-BlueprintSecret

Clé secrète client blueprint. S’il n’est pas fourni, le secret créé dans cette session est utilisé.

Propriétés du paramètre

Type:System.Security.SecureString
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Mode

Mode d’authentification : AutonomousApp (valeur par défaut), OBO ou AutonomousUser.

Propriétés du paramètre

Type:System.String
Valeur par défaut:AutonomousApp
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Scope

Étendue pour laquelle acquérir un jeton (par exemple, User.Read). S’il n’est pas fourni, l’étendue par défaut est utilisée (https://graph.microsoft.com/.default).

Propriétés du paramètre

Type:System.String
Valeur par défaut:https://graph.microsoft.com/.default
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-UserToken

Jeton utilisateur pour le mode OBO (obligatoire quand le mode est OBO).

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-UserUpn

UPN utilisateur pour le mode AutonomousUser (obligatoire quand le mode est AutonomousUser).

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Entrées

None

Sorties

System.String

Retourne le jeton d’accès sous forme de chaîne.

Notes

Cette applet de commande prend en charge trois modes d’authentification :

  • AutonomousApp : Authentification par application uniquement (par défaut)
  • OBO : FluxBehalf-Of où l’agent agit au nom d’un utilisateur
  • AutonomousUser : authentification spécifique à l’utilisateur