Add-EntraScopeToAgentIdentityBlueprint
Aggiunge un ambito di autorizzazione OAuth2 al progetto di identità dell'agente corrente.
Sintassi
Default (Impostazione predefinita)
Add-EntraScopeToAgentIdentityBlueprint
[-AgentBlueprintId <String>]
[-AdminConsentDescription <String>]
[-AdminConsentDisplayName <String>]
[-Value <String>]
[<CommonParameters>]
Descrizione
Il Add-EntraScopeToAgentIdentityBlueprint cmdlet aggiunge un ambito di autorizzazione OAuth2 personalizzato a un progetto di identità agente. Il cmdlet recupera innanzitutto gli ambiti esistenti dal progetto, verifica la presenza di duplicati per valore e unisce il nuovo ambito a qualsiasi ambito esistente prima dell'aggiornamento. Se esiste già un ambito con lo stesso valore, viene restituito senza modifiche. Se non viene specificato alcun ID progetto, usa l'ID archiviato dalla chiamata più recente New-EntraAgentIdentityBlueprint . Se i parametri di ambito non vengono forniti, il cmdlet richiede in modo interattivo le impostazioni predefinite sensibili.
Esempio
Esempio 1: Aggiungere l'ambito con richieste
Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraScopeToAgentIdentityBlueprint
Questo esempio aggiunge un ambito di autorizzazione OAuth2 al progetto di identità dell'agente. Il cmdlet richiederà i dettagli dell'ambito.
Esempio 2: Aggiungere l'ambito con tutti i parametri
Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
Add-EntraScopeToAgentIdentityBlueprint -AdminConsentDescription "Allow agent access" -AdminConsentDisplayName "Agent Access" -Value "agent_access"
In questo esempio viene aggiunto un ambito di autorizzazione OAuth2 con i parametri specificati al progetto di identità dell'agente corrente.
Esempio 3: Aggiungere un ambito con ID progetto specifico
Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
Add-EntraScopeToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012" -AdminConsentDescription "Custom agent permission" -AdminConsentDisplayName "Custom Access" -Value "custom.access"
Questo esempio aggiunge un ambito di autorizzazione OAuth2 a un progetto di identità agente specifico fornendo l'ID progetto.
Parametri
-AdminConsentDescription
Descrizione visualizzata nelle esperienze di consenso amministratore. Se non specificato, richiederà l'input. Impostazione predefinita: "Consenti all'agente di agire per conto dell'utente connesso".
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-AdminConsentDisplayName
Nome visualizzato visualizzato nelle esperienze di consenso amministratore. Se non specificato, richiederà l'input. Impostazione predefinita: "Access agent on behalf of user".
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-AgentBlueprintId
ID del progetto di identità dell'agente a cui aggiungere l'ambito. Se non specificato, usa l'ID archiviato dall'ultima creazione del progetto.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Value
Valore dell'ambito di autorizzazione (usato nelle attestazioni token). Se non specificato, richiederà l'input. Impostazione predefinita: "access_agent_as_user".
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Input
None
Output
System.Object
Restituisce un PSCustomObject con le proprietà seguenti: ScopeId, AdminConsentDescription, AdminConsentDisplayName, Value, IdentifierUri, AgentBlueprintId e FullScopeReference ,ad esempio api://{id}/{value}.
Note
Questo cmdlet usa l'endpoint API Microsoft Graph v1.0 (/v1.0/applications/{id}).
Questo cmdlet richiede l'autorizzazione Microsoft Graph seguente:
- AgentIdentityBlueprint.UpdateAuthProperties.All
L'ambito viene creato con il tipo "Utente" ed è abilitato per impostazione predefinita. Il cmdlet unisce nuovi ambiti a qualsiasi ambito esistente nel progetto anziché sovrascriverli. Se esiste già un ambito con lo stesso Value , viene restituito senza apportare alcuna modifica. Il cmdlet include la logica di ripetizione dei tentativi (fino a 10 tentativi con intervalli di 10 secondi) per gestire i ritardi di propagazione.