Get-EntraBetaAgentIdentityToken
Acquiert un jeton d’accès pour une identité d’agent à l’aide des informations d’identification du client.
Syntaxe
Default (Par défaut)
Get-EntraBetaAgentIdentityToken
[-BlueprintAppId <String>]
[-AgentIdentityAppId <String>]
[-BlueprintSecret <SecureString>]
[-Scope <String>]
[-Mode <String>]
[-UserToken <String>]
[-UserUpn <String>]
[<CommonParameters>]
Description
L’applet Get-EntraBetaAgentIdentityToken de commande acquiert un jeton d’accès pour une identité d’agent à l’aide des informations d’identification du client. Pour créer une identité d’agent pour cette session, utilisez Invoke-EntraBetaAgentIdInteractive. Le jeton est retourné sous forme de chaîne.
Exemples
Exemple 1 : Obtenir un jeton à l’aide de valeurs de session stockées
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken
Cet exemple récupère un jeton d’accès à l’aide du blueprint et de l’identité de l’agent créée dans la session active.
Exemple 2 : Obtenir un jeton avec des paramètres spécifiques
Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"
Cet exemple récupère un jeton d’accès en fournissant explicitement tous les paramètres requis.
Exemple 3 : Obtenir le jeton pour le flux OBO (On-Behalf-Of)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken
Cet exemple récupère un jeton d’accès à l’aide du flux On-Behalf-Of (OBO), où l’agent agit pour le compte d’un utilisateur.
Exemple 4 : Obtenir un jeton pour le mode AutonomousUser
Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"
Cet exemple récupère un jeton d’accès en mode AutonomousUser, en spécifiant un UPN utilisateur.
Paramètres
-AgentIdentityAppId
ID d’application d’identité de l’agent. S’il n’est pas fourni, l’identité de l’agent créée dans cette session est utilisée.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-BlueprintAppId
ID d’application blueprint. S’il n’est pas fourni, le blueprint créé dans cette session est utilisé.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-BlueprintSecret
Clé secrète client blueprint. S’il n’est pas fourni, le secret créé dans cette session est utilisé.
Propriétés du paramètre
| Type: | System.Security.SecureString |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Mode
Mode d’authentification : AutonomousApp (valeur par défaut), OBO ou AutonomousUser.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | AutonomousApp |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Scope
Étendue pour laquelle acquérir un jeton (par exemple, User.Read). S’il n’est pas fourni, l’étendue par défaut est utilisée (https://graph.microsoft.com/.default).
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | https://graph.microsoft.com/.default |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-UserToken
Jeton utilisateur pour le mode OBO (obligatoire quand le mode est OBO).
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-UserUpn
UPN utilisateur pour le mode AutonomousUser (obligatoire quand le mode est AutonomousUser).
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Entrées
None
Sorties
System.String
Retourne le jeton d’accès sous forme de chaîne.
Notes
Cette applet de commande prend en charge trois modes d’authentification :
- AutonomousApp : Authentification par application uniquement (par défaut)
- OBO : FluxBehalf-Of où l’agent agit au nom d’un utilisateur
- AutonomousUser : authentification spécifique à l’utilisateur