Get-EntraBetaAgentIdentityToken

クライアント資格情報を使用して、エージェント ID のアクセス トークンを取得します。

構文

Default (既定)

Get-EntraBetaAgentIdentityToken

    [-BlueprintAppId <String>]
    [-AgentIdentityAppId <String>]
    [-BlueprintSecret <SecureString>]
    [-Scope <String>]
    [-Mode <String>]
    [-UserToken <String>]
    [-UserUpn <String>]
    [<CommonParameters>]

説明

Get-EntraBetaAgentIdentityToken コマンドレットは、クライアント資格情報を使用してエージェント ID のアクセス トークンを取得します。 このセッションの新しいエージェント ID を作成するには、Invoke-EntraBetaAgentIdInteractive を使用します。 トークンは文字列として返されます。

例 1: 格納されているセッション値を使用してトークンを取得する

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken

この例では、現在のセッションで作成されたブループリントとエージェント ID を使用してアクセス トークンを取得します。

例 2: 特定のパラメーターを持つトークンを取得する

Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"

この例では、必要なすべてのパラメーターを明示的に指定して、アクセス トークンを取得します。

例 3: OBO (On-Behalf-Of) フローのトークンを取得する

Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken

この例では、On-Behalf-Of (OBO) フローを使用してアクセス トークンを取得します。このフローでは、エージェントがユーザーに代わって動作します。

例 4: AutonomousUser モードのトークンを取得する

Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"

この例では、ユーザー UPN を指定して、AutonomousUser モードでアクセス トークンを取得します。

パラメーター

-AgentIdentityAppId

エージェント ID アプリケーション ID。 指定しない場合は、このセッションで作成されたエージェント ID が使用されます。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-BlueprintAppId

ブループリント アプリケーション ID。 指定しない場合は、このセッションで作成されたブループリントが使用されます。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-BlueprintSecret

ブループリント クライアント シークレット。 指定しない場合は、このセッションで作成されたシークレットが使用されます。

パラメーターのプロパティ

型:System.Security.SecureString
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Mode

認証モード: AutonomousApp (既定)、OBO、または AutonomousUser。

パラメーターのプロパティ

型:System.String
規定値:AutonomousApp
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Scope

トークンを取得するスコープ (User.Read など)。 指定しない場合は、既定のスコープが使用されます (https://graph.microsoft.com/.default)。

パラメーターのプロパティ

型:System.String
規定値:https://graph.microsoft.com/.default
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-UserToken

OBO モードのユーザー トークン (モードが OBO の場合に必要)。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-UserUpn

AutonomousUser モードのユーザー UPN (Mode が AutonomousUser の場合に必要)。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

入力

None

出力

System.String

アクセス トークンを文字列として返します。

メモ

このコマンドレットは、次の 3 つの認証モードをサポートしています。

  • AutonomousApp: アプリ専用認証 (既定)
  • OBO: ユーザーに代わってエージェントが動作するオンBehalf-Of フロー
  • AutonomousUser: ユーザー固有の認証