Remove-EntraAgentIdentityBlueprint

Usuwa strategię tożsamości agenta i wszystkie skojarzone z nią tożsamości agenta i użytkowników agentów.

Składnia

Default (domyślnie)

Remove-EntraAgentIdentityBlueprint

    -BlueprintId <String>
    [-Force]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Opis

Polecenie Remove-EntraAgentIdentityBlueprint cmdlet wykonuje kaskadowe usuwanie strategii tożsamości agenta z Microsoft Entra. Ono:

  1. Znajduje wszystkie tożsamości agenta skojarzone z strategią
  2. Dla każdej tożsamości agenta odnajduje i usuwa wszystkich skojarzonych użytkowników agentów
  3. Usuwa każdą tożsamość agenta
  4. Usuwa samą strategię tożsamości agenta

Polecenie cmdlet wymaga potwierdzenia przed usunięciem, chyba że -Force jest używany przełącznik. Użyj -WhatIf polecenia , aby wyświetlić podgląd zasobów, które zostaną usunięte bez faktycznego usunięcia.

Przykłady

Przykład 1. Usuwanie strategii i wszystkich skojarzonych zasobów

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force

W tym przykładzie usunięto strategię, wszystkie tożsamości agentów i wszystkich skojarzonych użytkowników agentów bez monitowania o potwierdzenie.

Przykład 2. Usuwanie podglądu za pomocą funkcji WhatIf

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -WhatIf

W tym przykładzie pokazano, które zasoby zostaną usunięte bez usuwania.

Przykład 3. Usuwanie z potwierdzeniem i sprawdzanie wyników

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
$result = Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb"
Write-Host "Deleted Blueprint: $($result.BlueprintName)"
Write-Host "Deleted $($result.DeletedIdentities.Count) Agent Identity(ies)"
Write-Host "Deleted $($result.DeletedUsers.Count) Agent User(s)"

Ten przykład usuwa strategię z interaktywnym potwierdzeniem i sprawdza wyniki.

Parametry

-BlueprintId

Identyfikator strategii tożsamości agenta do usunięcia. Polecenie cmdlet spowoduje kaskadowe usunięcie wszystkich tożsamości agentów i użytkowników agentów skojarzonych z tą strategią.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Confirm

Prosi o potwierdzenie przed uruchomieniem cmdletu.

Właściwości parametru

Typ:System.Management.Automation.SwitchParameter
Domyślna wartość:True
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:por

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Force

Pomija monit o potwierdzenie przed usunięciem.

Właściwości parametru

Typ:System.Management.Automation.SwitchParameter
Domyślna wartość:False
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-WhatIf

Pokazuje, co się stanie, jeśli polecenie cmdlet zostanie uruchomione. Cmdlet nie jest uruchomiony.

Właściwości parametru

Typ:System.Management.Automation.SwitchParameter
Domyślna wartość:False
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Wi

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wejściowe

None

Dane wyjściowe

System.Collections.Hashtable

Zwraca tabelę skrótu z właściwościami: BlueprintId, BlueprintName, DeletedIdentities (tablica usuniętych informacji o tożsamości agenta), DeletedUsers (tablica usuniętych informacji o użytkowniku agenta) i Status.

Notatki

To polecenie cmdlet wymaga następujących uprawnień Microsoft Graph:

  • AgentIdentityBlueprint.ReadWrite.All
  • AgentIdentity.DeleteRestore.All
  • AgentIdUser.ReadWrite.All

Polecenie cmdlet wymaga aktywnego połączenia Microsoft Entra. Użyj Connect-Entra polecenia z powyższymi zakresami, aby najpierw nawiązać połączenie.

Kolejność usuwania: Użytkownicy agentów są najpierw usuwani, a następnie tożsamości agentów, a na koniec samą strategię. Jeśli usunięcie pojedynczego użytkownika agenta lub tożsamości agenta zakończy się niepowodzeniem, zostanie wyświetlone ostrzeżenie i polecenie cmdlet będzie kontynuowane z pozostałymi zasobami.

Jeśli strategia ma wiele tożsamości agentów, polecenie cmdlet obsługuje stronicowanie, aby upewnić się, że wszystkie znaleziono.