Add-EntraClientSecretToAgentIdentityBlueprint
Aggiunge un segreto client al progetto di identità dell'agente corrente.
Sintassi
Default (Impostazione predefinita)
Add-EntraClientSecretToAgentIdentityBlueprint
[-AgentBlueprintId <String>]
[<CommonParameters>]
Descrizione
Il Add-EntraClientSecretToAgentIdentityBlueprint cmdlet aggiunge un segreto client (password dell'applicazione) a un progetto di identità agente chiamando l'endpoint Microsoft Graph v1.0/addPassword. Se non viene specificato alcun ID progetto, usa l'ID archiviato dalla chiamata più recente New-EntraAgentIdentityBlueprint . Il cmdlet include la logica di ripetizione dei tentativi (fino a 10 tentativi) per gestire i ritardi di propagazione dopo la creazione del progetto. Il segreto è valido per 90 giorni e viene archiviato in variabili a livello di modulo per l'uso da parte di altri cmdlet.
Esempio
Esempio 1: Aggiungere un segreto client usando l'ID progetto archiviato
Connect-Entra -Scopes 'AgentIdentityBlueprint.AddRemoveCreds.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraClientSecretToAgentIdentityBlueprint
In questo esempio viene aggiunto un segreto client al progetto di identità dell'agente appena creato. Il cmdlet usa l'ID progetto archiviato dall'ultima creazione del progetto.
Esempio 2: Aggiungere un segreto client usando un ID progetto specifico
Connect-Entra -Scopes 'AgentIdentityBlueprint.AddRemoveCreds.All'
Add-EntraClientSecretToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012"
Questo esempio aggiunge un segreto client al progetto di identità dell'agente specificato fornendo un parametro AgentBlueprintId esplicito.
Parametri
-AgentBlueprintId
ID del progetto di identità dell'agente a cui aggiungere il segreto. Se non specificato, usa l'ID archiviato dall'ultima creazione del progetto.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Input
None
Output
System.Object
Restituisce l'oggetto risultato del segreto con proprietà KeyId, EndDateTime e SecretText.
Note
Questo cmdlet usa l'endpoint API Microsoft Graph v1.0 (/v1.0/applications/{id}/addPassword).
Questo cmdlet richiede l'autorizzazione Microsoft Graph seguente:
- AgentIdentityBlueprint.AddRemoveCreds.All
Il segreto client è valido per 90 giorni per impostazione predefinita. Il testo segreto (SecretText) viene restituito una sola volta e deve essere archiviato in modo sicuro. Il cmdlet archivia anche il segreto nelle variabili a livello di modulo ($script:CurrentAgentBlueprintSecret e $script:LastClientSecret) per l'uso da parte di altri cmdlet nella stessa sessione. L'oggetto risultato include proprietà aggiuntive Description e AgentBlueprintId per praticità.