Get-EntraBetaAgentIdentityToken
Uzyskuje token dostępu dla tożsamości agenta przy użyciu poświadczeń klienta.
Składnia
Default (domyślnie)
Get-EntraBetaAgentIdentityToken
[-BlueprintAppId <String>]
[-AgentIdentityAppId <String>]
[-BlueprintSecret <SecureString>]
[-Scope <String>]
[-Mode <String>]
[-UserToken <String>]
[-UserUpn <String>]
[<CommonParameters>]
Opis
Polecenie Get-EntraBetaAgentIdentityToken cmdlet uzyskuje token dostępu dla tożsamości agenta przy użyciu poświadczeń klienta. Aby utworzyć nową tożsamość agenta dla tej sesji, użyj polecenia Invoke-EntraBetaAgentIdInteractive. Token jest zwracany jako ciąg.
Przykłady
Przykład 1. Uzyskiwanie tokenu przy użyciu przechowywanych wartości sesji
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken
W tym przykładzie jest pobierany token dostępu przy użyciu tożsamości strategii i agenta utworzonej w bieżącej sesji.
Przykład 2. Uzyskiwanie tokenu z określonymi parametrami
Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"
W tym przykładzie jest pobierany token dostępu przez jawne podanie wszystkich wymaganych parametrów.
Przykład 3. Uzyskiwanie tokenu dla przepływu OBO (on-Behalf-Of)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken
W tym przykładzie jest pobierany token dostępu przy użyciu przepływu On-Behalf-Of (OBO), w którym agent działa w imieniu użytkownika.
Przykład 4. Uzyskiwanie tokenu dla trybu AutonomousUser
Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"
W tym przykładzie jest pobierany token dostępu w trybie AutonomousUser, określając nazwę UPN użytkownika.
Parametry
-AgentIdentityAppId
Identyfikator aplikacji tożsamości agenta. Jeśli nie zostanie podana, zostanie użyta tożsamość agenta utworzona w tej sesji.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-BlueprintAppId
Identyfikator aplikacji strategii. Jeśli nie zostanie podana, zostanie użyta strategia utworzona w tej sesji.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-BlueprintSecret
Sekret klienta blueprintu. Jeśli nie zostanie podany, używany jest wpis tajny utworzony w tej sesji.
Właściwości parametru
| Typ: | System.Security.SecureString |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Mode
Tryb uwierzytelniania: AutonomousApp (ustawienie domyślne), OBO lub AutonomousUser.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | AutonomousApp |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Scope
Zakres uzyskiwania tokenu (np. User.Read). Jeśli nie zostanie podany, zostanie użyty domyślny zakres (https://graph.microsoft.com/.default).
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | https://graph.microsoft.com/.default |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-UserToken
Token użytkownika dla trybu OBO (wymagany, gdy tryb jest OBO).
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-UserUpn
Nazwa UPN użytkownika dla trybu AutonomousUser (wymagana, gdy tryb to AutonomousUser).
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Dane wejściowe
None
Dane wyjściowe
System.String
Zwraca token dostępu jako ciąg.
Notatki
To polecenie cmdlet obsługuje trzy tryby uwierzytelniania:
- AutonomousApp: uwierzytelnianie tylko dla aplikacji (ustawienie domyślne)
- OBO: PrzepływBehalf-Of, w którym agent działa w imieniu użytkownika
- AutonomousUser: uwierzytelnianie specyficzne dla użytkownika