Get-EntraBetaAgentIdentityToken
クライアント資格情報を使用して、エージェント ID のアクセス トークンを取得します。
構文
Default (既定)
Get-EntraBetaAgentIdentityToken
[-BlueprintAppId <String>]
[-AgentIdentityAppId <String>]
[-BlueprintSecret <SecureString>]
[-Scope <String>]
[-Mode <String>]
[-UserToken <String>]
[-UserUpn <String>]
[<CommonParameters>]
説明
Get-EntraBetaAgentIdentityToken コマンドレットは、クライアント資格情報を使用してエージェント ID のアクセス トークンを取得します。 このセッションの新しいエージェント ID を作成するには、Invoke-EntraBetaAgentIdInteractive を使用します。 トークンは文字列として返されます。
例
例 1: 格納されているセッション値を使用してトークンを取得する
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken
この例では、現在のセッションで作成されたブループリントとエージェント ID を使用してアクセス トークンを取得します。
例 2: 特定のパラメーターを持つトークンを取得する
Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"
この例では、必要なすべてのパラメーターを明示的に指定して、アクセス トークンを取得します。
例 3: OBO (On-Behalf-Of) フローのトークンを取得する
Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken
この例では、On-Behalf-Of (OBO) フローを使用してアクセス トークンを取得します。このフローでは、エージェントがユーザーに代わって動作します。
例 4: AutonomousUser モードのトークンを取得する
Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"
この例では、ユーザー UPN を指定して、AutonomousUser モードでアクセス トークンを取得します。
パラメーター
-AgentIdentityAppId
エージェント ID アプリケーション ID。 指定しない場合は、このセッションで作成されたエージェント ID が使用されます。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-BlueprintAppId
ブループリント アプリケーション ID。 指定しない場合は、このセッションで作成されたブループリントが使用されます。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-BlueprintSecret
ブループリント クライアント シークレット。 指定しない場合は、このセッションで作成されたシークレットが使用されます。
パラメーターのプロパティ
| 型: | System.Security.SecureString |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Mode
認証モード: AutonomousApp (既定)、OBO、または AutonomousUser。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | AutonomousApp |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Scope
トークンを取得するスコープ (User.Read など)。 指定しない場合は、既定のスコープが使用されます (https://graph.microsoft.com/.default)。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | https://graph.microsoft.com/.default |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-UserToken
OBO モードのユーザー トークン (モードが OBO の場合に必要)。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-UserUpn
AutonomousUser モードのユーザー UPN (Mode が AutonomousUser の場合に必要)。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。
入力
None
出力
System.String
アクセス トークンを文字列として返します。
メモ
このコマンドレットは、次の 3 つの認証モードをサポートしています。
- AutonomousApp: アプリ専用認証 (既定)
- OBO: ユーザーに代わってエージェントが動作するオンBehalf-Of フロー
- AutonomousUser: ユーザー固有の認証