Add-EntraRequiredResourceAccessToAgentIdentityBlueprint

Aggiunge l'accesso alle risorse (autorizzazioni API) necessarie a un'applicazione Agent Identity Blueprint.

Sintassi

Default (Impostazione predefinita)

Add-EntraRequiredResourceAccessToAgentIdentityBlueprint

    [-AgentBlueprintId <String>]
    [-ResourceAppId <Guid>]
    [-ResourceAccess <Hashtable[]>]
    [-Silent]
    [<CommonParameters>]

Descrizione

Il Add-EntraRequiredResourceAccessToAgentIdentityBlueprint cmdlet aggiunge le voci di accesso alle risorse necessarie (autorizzazioni API) a un progetto di identità dell'agente. In questo modo vengono configurate le autorizzazioni API (ambiti delegati o ruoli applicazione) richieste dall'applicazione di progetto. Il cmdlet recupera le voci di accesso alle risorse necessarie esistenti, unisce nuove autorizzazioni senza duplicarne quelle esistenti e patcche l'elenco aggiornato torna all'applicazione.

In modalità interattiva, il cmdlet richiede l'ID applicazione risorsa, il tipo di autorizzazione (ambito o ruolo) e il GUID delle autorizzazioni. Supporta la ricerca delle autorizzazioni disponibili in base al nome quando l'entità servizio risorse è individuabile. In modalità invisibile all'utente, tutti i parametri obbligatori devono essere forniti tramite argomenti della riga di comando.

Esempio

Esempio 1: Aggiungere autorizzazioni in modo interattivo

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint

In questo esempio viene aggiunto l'accesso alle risorse richiesto in modo interattivo. Il cmdlet richiede l'applicazione di risorse, il tipo di autorizzazione e il GUID delle autorizzazioni.

Esempio 2: Aggiungere autorizzazioni in modalità invisibile all'utente

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
$permissions = @(
    @{ id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"; type = "Scope" },
    @{ id = "df021288-bdef-4463-88db-98f22de89214"; type = "Role" }
)
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint -ResourceAccess $permissions -Silent

In questo esempio vengono aggiunte Microsoft Graph autorizzazioni delegate e dell'applicazione al progetto di identità dell'agente corrente senza richieste interattive.

Esempio 3: Aggiungere autorizzazioni a un progetto specifico

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
$permissions = @(
    @{ id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"; type = "Scope" }
)
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012" -ResourceAppId "00000003-0000-0000-c000-000000000000" -ResourceAccess $permissions -Silent

In questo esempio viene aggiunta un'autorizzazione Microsoft Graph delegata specifica a un progetto di identità dell'agente specificato.

Parametri

-AgentBlueprintId

ID del progetto di identità dell'agente a cui aggiungere l'accesso necessario alle risorse. Se non specificato, usa l'ID archiviato dall'ultima creazione del progetto o richiede un prompt interattivo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ResourceAccess

Matrice di voci di tabella hash che specificano le autorizzazioni da aggiungere. Ogni voce deve avere un 'id' (GUID dell'autorizzazione) e 'type' ('Scope' per le autorizzazioni delegate o 'Role' per le autorizzazioni dell'applicazione).

Proprietà dei parametri

Tipo:

System.Collections.Hashtable[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ResourceAppId

ID applicazione risorsa (GUID) per cui aggiungere le autorizzazioni. Il valore predefinito è Microsoft Graph (00000003-0000-0000-c000-0000000000000).

Proprietà dei parametri

Tipo:System.Guid
Valore predefinito:00000003-0000-0000-c000-000000000000
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Silent

Esecuzione in modalità invisibile all'utente senza prompt interattivi. Richiede che ResourceAccess venga fornito con almeno una voce.

Proprietà dei parametri

Tipo:System.Management.Automation.SwitchParameter
Valore predefinito:False
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

None

Output

System.Object

Restituisce una matrice di voci PSCustomObject, una per ogni applicazione di risorsa configurata. Ogni voce contiene: AgentBlueprintId, ResourceAppId, ResourceAppName, Permissions (array of Id/Type/DisplayName), ConfiguredAt e ApiResponse.

Note

Questo cmdlet usa l'endpoint API Microsoft Graph v1.0 (/v1.0/applications/{id}).

Questo cmdlet richiede l'autorizzazione Microsoft Graph seguente: AgentIdentityBlueprint.ReadWrite.All

Il cmdlet unisce nuove autorizzazioni con le voci di accesso alle risorse necessarie esistenti anziché sovrascriverle. Le autorizzazioni duplicate (stesso ID e tipo) vengono ignorate. Il cmdlet include la logica di ripetizione dei tentativi (fino a 10 tentativi con intervalli di 10 secondi) per gestire i ritardi di propagazione.