Add-EntraScopeToAgentIdentityBlueprint

Aggiunge un ambito di autorizzazione OAuth2 al progetto di identità dell'agente corrente.

Sintassi

Default (Impostazione predefinita)

Add-EntraScopeToAgentIdentityBlueprint

    [-AgentBlueprintId <String>]
    [-AdminConsentDescription <String>]
    [-AdminConsentDisplayName <String>]
    [-Value <String>]
    [<CommonParameters>]

Descrizione

Il Add-EntraScopeToAgentIdentityBlueprint cmdlet aggiunge un ambito di autorizzazione OAuth2 personalizzato a un progetto di identità agente. Il cmdlet recupera innanzitutto gli ambiti esistenti dal progetto, verifica la presenza di duplicati per valore e unisce il nuovo ambito a qualsiasi ambito esistente prima dell'aggiornamento. Se esiste già un ambito con lo stesso valore, viene restituito senza modifiche. Se non viene specificato alcun ID progetto, usa l'ID archiviato dalla chiamata più recente New-EntraAgentIdentityBlueprint . Se i parametri di ambito non vengono forniti, il cmdlet richiede in modo interattivo le impostazioni predefinite sensibili.

Esempio

Esempio 1: Aggiungere l'ambito con richieste

Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraScopeToAgentIdentityBlueprint

Questo esempio aggiunge un ambito di autorizzazione OAuth2 al progetto di identità dell'agente. Il cmdlet richiederà i dettagli dell'ambito.

Esempio 2: Aggiungere l'ambito con tutti i parametri

Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
Add-EntraScopeToAgentIdentityBlueprint -AdminConsentDescription "Allow agent access" -AdminConsentDisplayName "Agent Access" -Value "agent_access"

In questo esempio viene aggiunto un ambito di autorizzazione OAuth2 con i parametri specificati al progetto di identità dell'agente corrente.

Esempio 3: Aggiungere un ambito con ID progetto specifico

Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All'
Add-EntraScopeToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012" -AdminConsentDescription "Custom agent permission" -AdminConsentDisplayName "Custom Access" -Value "custom.access"

Questo esempio aggiunge un ambito di autorizzazione OAuth2 a un progetto di identità agente specifico fornendo l'ID progetto.

Parametri

-AdminConsentDescription

Descrizione visualizzata nelle esperienze di consenso amministratore. Se non specificato, richiederà l'input. Impostazione predefinita: "Consenti all'agente di agire per conto dell'utente connesso".

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AdminConsentDisplayName

Nome visualizzato visualizzato nelle esperienze di consenso amministratore. Se non specificato, richiederà l'input. Impostazione predefinita: "Access agent on behalf of user".

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AgentBlueprintId

ID del progetto di identità dell'agente a cui aggiungere l'ambito. Se non specificato, usa l'ID archiviato dall'ultima creazione del progetto.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Value

Valore dell'ambito di autorizzazione (usato nelle attestazioni token). Se non specificato, richiederà l'input. Impostazione predefinita: "access_agent_as_user".

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

None

Output

System.Object

Restituisce un PSCustomObject con le proprietà seguenti: ScopeId, AdminConsentDescription, AdminConsentDisplayName, Value, IdentifierUri, AgentBlueprintId e FullScopeReference ,ad esempio api://{id}/{value}.

Note

Questo cmdlet usa l'endpoint API Microsoft Graph v1.0 (/v1.0/applications/{id}).

Questo cmdlet richiede l'autorizzazione Microsoft Graph seguente:

  • AgentIdentityBlueprint.UpdateAuthProperties.All

L'ambito viene creato con il tipo "Utente" ed è abilitato per impostazione predefinita. Il cmdlet unisce nuovi ambiti a qualsiasi ambito esistente nel progetto anziché sovrascriverli. Se esiste già un ambito con lo stesso Value , viene restituito senza apportare alcuna modifica. Il cmdlet include la logica di ripetizione dei tentativi (fino a 10 tentativi con intervalli di 10 secondi) per gestire i ritardi di propagazione.