Add-EntraClientSecretToAgentIdentityBlueprint

Aggiunge un segreto client al progetto di identità dell'agente corrente.

Sintassi

Default (Impostazione predefinita)

Add-EntraClientSecretToAgentIdentityBlueprint

    [-AgentBlueprintId <String>]
    [<CommonParameters>]

Descrizione

Il Add-EntraClientSecretToAgentIdentityBlueprint cmdlet aggiunge un segreto client (password dell'applicazione) a un progetto di identità agente chiamando l'endpoint Microsoft Graph v1.0/addPassword. Se non viene specificato alcun ID progetto, usa l'ID archiviato dalla chiamata più recente New-EntraAgentIdentityBlueprint . Il cmdlet include la logica di ripetizione dei tentativi (fino a 10 tentativi) per gestire i ritardi di propagazione dopo la creazione del progetto. Il segreto è valido per 90 giorni e viene archiviato in variabili a livello di modulo per l'uso da parte di altri cmdlet.

Esempio

Esempio 1: Aggiungere un segreto client usando l'ID progetto archiviato

Connect-Entra -Scopes 'AgentIdentityBlueprint.AddRemoveCreds.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraClientSecretToAgentIdentityBlueprint

In questo esempio viene aggiunto un segreto client al progetto di identità dell'agente appena creato. Il cmdlet usa l'ID progetto archiviato dall'ultima creazione del progetto.

Esempio 2: Aggiungere un segreto client usando un ID progetto specifico

Connect-Entra -Scopes 'AgentIdentityBlueprint.AddRemoveCreds.All'
Add-EntraClientSecretToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012"

Questo esempio aggiunge un segreto client al progetto di identità dell'agente specificato fornendo un parametro AgentBlueprintId esplicito.

Parametri

-AgentBlueprintId

ID del progetto di identità dell'agente a cui aggiungere il segreto. Se non specificato, usa l'ID archiviato dall'ultima creazione del progetto.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

None

Output

System.Object

Restituisce l'oggetto risultato del segreto con proprietà KeyId, EndDateTime e SecretText.

Note

Questo cmdlet usa l'endpoint API Microsoft Graph v1.0 (/v1.0/applications/{id}/addPassword).

Questo cmdlet richiede l'autorizzazione Microsoft Graph seguente:

  • AgentIdentityBlueprint.AddRemoveCreds.All

Il segreto client è valido per 90 giorni per impostazione predefinita. Il testo segreto (SecretText) viene restituito una sola volta e deve essere archiviato in modo sicuro. Il cmdlet archivia anche il segreto nelle variabili a livello di modulo ($script:CurrentAgentBlueprintSecret e $script:LastClientSecret) per l'uso da parte di altri cmdlet nella stessa sessione. L'oggetto risultato include proprietà aggiuntive Description e AgentBlueprintId per praticità.