Get-EntraBetaAgentIdentityToken
Acquisisce un token di accesso per un'identità agente usando le credenziali client.
Sintassi
Default (Impostazione predefinita)
Get-EntraBetaAgentIdentityToken
[-BlueprintAppId <String>]
[-AgentIdentityAppId <String>]
[-BlueprintSecret <SecureString>]
[-Scope <String>]
[-Mode <String>]
[-UserToken <String>]
[-UserUpn <String>]
[<CommonParameters>]
Descrizione
Il Get-EntraBetaAgentIdentityToken cmdlet acquisisce un token di accesso per un'identità dell'agente usando le credenziali client. Per creare una nuova identità agente per questa sessione, usare Invoke-EntraBetaAgentIdInteractive. Il token viene restituito come stringa.
Esempio
Esempio 1: Ottenere un token usando i valori di sessione archiviati
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken
In questo esempio viene recuperato un token di accesso usando il progetto e l'identità dell'agente creati nella sessione corrente.
Esempio 2: Ottenere il token con parametri specifici
Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"
In questo esempio viene recuperato un token di accesso fornendo in modo esplicito tutti i parametri obbligatori.
Esempio 3: Ottenere il token per il flusso OBO (on-Behalf-Of)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken
In questo esempio viene recuperato un token di accesso usando il flusso OBO (On-Behalf-Of), in cui l'agente agisce per conto di un utente.
Esempio 4: Ottenere il token per la modalità AutonomousUser
Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"
In questo esempio viene recuperato un token di accesso in modalità AutonomousUser, specificando un UPN utente.
Parametri
-AgentIdentityAppId
ID applicazione dell'identità dell'agente. Se non specificato, viene usata l'identità dell'agente creata in questa sessione.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-BlueprintAppId
ID applicazione del progetto. Se non specificato, viene usato il progetto creato in questa sessione.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-BlueprintSecret
Segreto del client dello schema di progetto. Se non specificato, viene utilizzato il segreto creato in questa sessione.
Proprietà dei parametri
| Tipo: | System.Security.SecureString |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Mode
Modalità di autenticazione: AutonomousApp (impostazione predefinita), OBO o AutonomousUser.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | AutonomousApp |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Scope
Ambito per cui acquisire un token ,ad esempio User.Read. Se non specificato, viene usato l'ambito predefinito (https://graph.microsoft.com/.default).
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | https://graph.microsoft.com/.default |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-UserToken
Token utente per la modalità OBO (obbligatorio quando la modalità è OBO).
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-UserUpn
UPN utente per la modalità AutonomousUser (obbligatorio quando la modalità è AutonomousUser).
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Input
None
Output
System.String
Restituisce il token di accesso come stringa.
Note
Questo cmdlet supporta tre modalità di autenticazione:
- AutonomousApp: autenticazione solo app (impostazione predefinita)
- OBO: flusso on-Behalf-Of in cui l'agente agisce per conto di un utente
- AutonomousUser: autenticazione specifica dell'utente