Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
Aggiunge l'accesso alle risorse (autorizzazioni API) necessarie a un'applicazione Agent Identity Blueprint.
Sintassi
Default (Impostazione predefinita)
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
[-AgentBlueprintId <String>]
[-ResourceAppId <Guid>]
[-ResourceAccess <Hashtable[]>]
[-Silent]
[<CommonParameters>]
Descrizione
Il Add-EntraRequiredResourceAccessToAgentIdentityBlueprint cmdlet aggiunge le voci di accesso alle risorse necessarie (autorizzazioni API) a un progetto di identità dell'agente. In questo modo vengono configurate le autorizzazioni API (ambiti delegati o ruoli applicazione) richieste dall'applicazione di progetto. Il cmdlet recupera le voci di accesso alle risorse necessarie esistenti, unisce nuove autorizzazioni senza duplicarne quelle esistenti e patcche l'elenco aggiornato torna all'applicazione.
In modalità interattiva, il cmdlet richiede l'ID applicazione risorsa, il tipo di autorizzazione (ambito o ruolo) e il GUID delle autorizzazioni. Supporta la ricerca delle autorizzazioni disponibili in base al nome quando l'entità servizio risorse è individuabile. In modalità invisibile all'utente, tutti i parametri obbligatori devono essere forniti tramite argomenti della riga di comando.
Esempio
Esempio 1: Aggiungere autorizzazioni in modo interattivo
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
In questo esempio viene aggiunto l'accesso alle risorse richiesto in modo interattivo. Il cmdlet richiede l'applicazione di risorse, il tipo di autorizzazione e il GUID delle autorizzazioni.
Esempio 2: Aggiungere autorizzazioni in modalità invisibile all'utente
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
$permissions = @(
@{ id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"; type = "Scope" },
@{ id = "df021288-bdef-4463-88db-98f22de89214"; type = "Role" }
)
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint -ResourceAccess $permissions -Silent
In questo esempio vengono aggiunte Microsoft Graph autorizzazioni delegate e dell'applicazione al progetto di identità dell'agente corrente senza richieste interattive.
Esempio 3: Aggiungere autorizzazioni a un progetto specifico
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
$permissions = @(
@{ id = "e1fe6dd8-ba31-4d61-89e7-88639da4683d"; type = "Scope" }
)
Add-EntraRequiredResourceAccessToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012" -ResourceAppId "00000003-0000-0000-c000-000000000000" -ResourceAccess $permissions -Silent
In questo esempio viene aggiunta un'autorizzazione Microsoft Graph delegata specifica a un progetto di identità dell'agente specificato.
Parametri
-AgentBlueprintId
ID del progetto di identità dell'agente a cui aggiungere l'accesso necessario alle risorse. Se non specificato, usa l'ID archiviato dall'ultima creazione del progetto o richiede un prompt interattivo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ResourceAccess
Matrice di voci di tabella hash che specificano le autorizzazioni da aggiungere. Ogni voce deve avere un 'id' (GUID dell'autorizzazione) e 'type' ('Scope' per le autorizzazioni delegate o 'Role' per le autorizzazioni dell'applicazione).
Proprietà dei parametri
| Tipo: | System.Collections.Hashtable[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ResourceAppId
ID applicazione risorsa (GUID) per cui aggiungere le autorizzazioni. Il valore predefinito è Microsoft Graph (00000003-0000-0000-c000-0000000000000).
Proprietà dei parametri
| Tipo: | System.Guid |
| Valore predefinito: | 00000003-0000-0000-c000-000000000000 |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Silent
Esecuzione in modalità invisibile all'utente senza prompt interattivi. Richiede che ResourceAccess venga fornito con almeno una voce.
Proprietà dei parametri
| Tipo: | System.Management.Automation.SwitchParameter |
| Valore predefinito: | False |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Input
None
Output
System.Object
Restituisce una matrice di voci PSCustomObject, una per ogni applicazione di risorsa configurata. Ogni voce contiene: AgentBlueprintId, ResourceAppId, ResourceAppName, Permissions (array of Id/Type/DisplayName), ConfiguredAt e ApiResponse.
Note
Questo cmdlet usa l'endpoint API Microsoft Graph v1.0 (/v1.0/applications/{id}).
Questo cmdlet richiede l'autorizzazione Microsoft Graph seguente: AgentIdentityBlueprint.ReadWrite.All
Il cmdlet unisce nuove autorizzazioni con le voci di accesso alle risorse necessarie esistenti anziché sovrascriverle. Le autorizzazioni duplicate (stesso ID e tipo) vengono ignorate. Il cmdlet include la logica di ripetizione dei tentativi (fino a 10 tentativi con intervalli di 10 secondi) per gestire i ritardi di propagazione.