Remove-EntraAgentIdentityBlueprint
Usuwa strategię tożsamości agenta i wszystkie skojarzone z nią tożsamości agenta i użytkowników agentów.
Składnia
Default (domyślnie)
Remove-EntraAgentIdentityBlueprint
-BlueprintId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Opis
Polecenie Remove-EntraAgentIdentityBlueprint cmdlet wykonuje kaskadowe usuwanie strategii tożsamości agenta z Microsoft Entra. Ono:
- Znajduje wszystkie tożsamości agenta skojarzone z strategią
- Dla każdej tożsamości agenta odnajduje i usuwa wszystkich skojarzonych użytkowników agentów
- Usuwa każdą tożsamość agenta
- Usuwa samą strategię tożsamości agenta
Polecenie cmdlet wymaga potwierdzenia przed usunięciem, chyba że -Force jest używany przełącznik. Użyj -WhatIf polecenia , aby wyświetlić podgląd zasobów, które zostaną usunięte bez faktycznego usunięcia.
Przykłady
Przykład 1. Usuwanie strategii i wszystkich skojarzonych zasobów
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
W tym przykładzie usunięto strategię, wszystkie tożsamości agentów i wszystkich skojarzonych użytkowników agentów bez monitowania o potwierdzenie.
Przykład 2. Usuwanie podglądu za pomocą funkcji WhatIf
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -WhatIf
W tym przykładzie pokazano, które zasoby zostaną usunięte bez usuwania.
Przykład 3. Usuwanie z potwierdzeniem i sprawdzanie wyników
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
$result = Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb"
Write-Host "Deleted Blueprint: $($result.BlueprintName)"
Write-Host "Deleted $($result.DeletedIdentities.Count) Agent Identity(ies)"
Write-Host "Deleted $($result.DeletedUsers.Count) Agent User(s)"
Ten przykład usuwa strategię z interaktywnym potwierdzeniem i sprawdza wyniki.
Parametry
-BlueprintId
Identyfikator strategii tożsamości agenta do usunięcia. Polecenie cmdlet spowoduje kaskadowe usunięcie wszystkich tożsamości agentów i użytkowników agentów skojarzonych z tą strategią.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Confirm
Prosi o potwierdzenie przed uruchomieniem cmdletu.
Właściwości parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Domyślna wartość: | True |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | por |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Force
Pomija monit o potwierdzenie przed usunięciem.
Właściwości parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Domyślna wartość: | False |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-WhatIf
Pokazuje, co się stanie, jeśli polecenie cmdlet zostanie uruchomione. Cmdlet nie jest uruchomiony.
Właściwości parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Domyślna wartość: | False |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Wi |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Dane wejściowe
None
Dane wyjściowe
System.Collections.Hashtable
Zwraca tabelę skrótu z właściwościami: BlueprintId, BlueprintName, DeletedIdentities (tablica usuniętych informacji o tożsamości agenta), DeletedUsers (tablica usuniętych informacji o użytkowniku agenta) i Status.
Notatki
To polecenie cmdlet wymaga następujących uprawnień Microsoft Graph:
- AgentIdentityBlueprint.ReadWrite.All
- AgentIdentity.DeleteRestore.All
- AgentIdUser.ReadWrite.All
Polecenie cmdlet wymaga aktywnego połączenia Microsoft Entra. Użyj Connect-Entra polecenia z powyższymi zakresami, aby najpierw nawiązać połączenie.
Kolejność usuwania: Użytkownicy agentów są najpierw usuwani, a następnie tożsamości agentów, a na koniec samą strategię. Jeśli usunięcie pojedynczego użytkownika agenta lub tożsamości agenta zakończy się niepowodzeniem, zostanie wyświetlone ostrzeżenie i polecenie cmdlet będzie kontynuowane z pozostałymi zasobami.
Jeśli strategia ma wiele tożsamości agentów, polecenie cmdlet obsługuje stronicowanie, aby upewnić się, że wszystkie znaleziono.