Get-EntraBetaAgentIdentityToken

Acquisisce un token di accesso per un'identità agente usando le credenziali client.

Sintassi

Default (Impostazione predefinita)

Get-EntraBetaAgentIdentityToken

    [-BlueprintAppId <String>]
    [-AgentIdentityAppId <String>]
    [-BlueprintSecret <SecureString>]
    [-Scope <String>]
    [-Mode <String>]
    [-UserToken <String>]
    [-UserUpn <String>]
    [<CommonParameters>]

Descrizione

Il Get-EntraBetaAgentIdentityToken cmdlet acquisisce un token di accesso per un'identità dell'agente usando le credenziali client. Per creare una nuova identità agente per questa sessione, usare Invoke-EntraBetaAgentIdInteractive. Il token viene restituito come stringa.

Esempio

Esempio 1: Ottenere un token usando i valori di sessione archiviati

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken

In questo esempio viene recuperato un token di accesso usando il progetto e l'identità dell'agente creati nella sessione corrente.

Esempio 2: Ottenere il token con parametri specifici

Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"

In questo esempio viene recuperato un token di accesso fornendo in modo esplicito tutti i parametri obbligatori.

Esempio 3: Ottenere il token per il flusso OBO (on-Behalf-Of)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken

In questo esempio viene recuperato un token di accesso usando il flusso OBO (On-Behalf-Of), in cui l'agente agisce per conto di un utente.

Esempio 4: Ottenere il token per la modalità AutonomousUser

Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"

In questo esempio viene recuperato un token di accesso in modalità AutonomousUser, specificando un UPN utente.

Parametri

-AgentIdentityAppId

ID applicazione dell'identità dell'agente. Se non specificato, viene usata l'identità dell'agente creata in questa sessione.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-BlueprintAppId

ID applicazione del progetto. Se non specificato, viene usato il progetto creato in questa sessione.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-BlueprintSecret

Segreto del client dello schema di progetto. Se non specificato, viene utilizzato il segreto creato in questa sessione.

Proprietà dei parametri

Tipo:System.Security.SecureString
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Mode

Modalità di autenticazione: AutonomousApp (impostazione predefinita), OBO o AutonomousUser.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:AutonomousApp
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Scope

Ambito per cui acquisire un token ,ad esempio User.Read. Se non specificato, viene usato l'ambito predefinito (https://graph.microsoft.com/.default).

Proprietà dei parametri

Tipo:System.String
Valore predefinito:https://graph.microsoft.com/.default
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-UserToken

Token utente per la modalità OBO (obbligatorio quando la modalità è OBO).

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-UserUpn

UPN utente per la modalità AutonomousUser (obbligatorio quando la modalità è AutonomousUser).

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

None

Output

System.String

Restituisce il token di accesso come stringa.

Note

Questo cmdlet supporta tre modalità di autenticazione:

  • AutonomousApp: autenticazione solo app (impostazione predefinita)
  • OBO: flusso on-Behalf-Of in cui l'agente agisce per conto di un utente
  • AutonomousUser: autenticazione specifica dell'utente