Get-EntraBetaAgentIdentityToken

Uzyskuje token dostępu dla tożsamości agenta przy użyciu poświadczeń klienta.

Składnia

Default (domyślnie)

Get-EntraBetaAgentIdentityToken

    [-BlueprintAppId <String>]
    [-AgentIdentityAppId <String>]
    [-BlueprintSecret <SecureString>]
    [-Scope <String>]
    [-Mode <String>]
    [-UserToken <String>]
    [-UserUpn <String>]
    [<CommonParameters>]

Opis

Polecenie Get-EntraBetaAgentIdentityToken cmdlet uzyskuje token dostępu dla tożsamości agenta przy użyciu poświadczeń klienta. Aby utworzyć nową tożsamość agenta dla tej sesji, użyj polecenia Invoke-EntraBetaAgentIdInteractive. Token jest zwracany jako ciąg.

Przykłady

Przykład 1. Uzyskiwanie tokenu przy użyciu przechowywanych wartości sesji

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken

W tym przykładzie jest pobierany token dostępu przy użyciu tożsamości strategii i agenta utworzonej w bieżącej sesji.

Przykład 2. Uzyskiwanie tokenu z określonymi parametrami

Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"

W tym przykładzie jest pobierany token dostępu przez jawne podanie wszystkich wymaganych parametrów.

Przykład 3. Uzyskiwanie tokenu dla przepływu OBO (on-Behalf-Of)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken

W tym przykładzie jest pobierany token dostępu przy użyciu przepływu On-Behalf-Of (OBO), w którym agent działa w imieniu użytkownika.

Przykład 4. Uzyskiwanie tokenu dla trybu AutonomousUser

Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"

W tym przykładzie jest pobierany token dostępu w trybie AutonomousUser, określając nazwę UPN użytkownika.

Parametry

-AgentIdentityAppId

Identyfikator aplikacji tożsamości agenta. Jeśli nie zostanie podana, zostanie użyta tożsamość agenta utworzona w tej sesji.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-BlueprintAppId

Identyfikator aplikacji strategii. Jeśli nie zostanie podana, zostanie użyta strategia utworzona w tej sesji.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-BlueprintSecret

Sekret klienta blueprintu. Jeśli nie zostanie podany, używany jest wpis tajny utworzony w tej sesji.

Właściwości parametru

Typ:System.Security.SecureString
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Mode

Tryb uwierzytelniania: AutonomousApp (ustawienie domyślne), OBO lub AutonomousUser.

Właściwości parametru

Typ:System.String
Domyślna wartość:AutonomousApp
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Scope

Zakres uzyskiwania tokenu (np. User.Read). Jeśli nie zostanie podany, zostanie użyty domyślny zakres (https://graph.microsoft.com/.default).

Właściwości parametru

Typ:System.String
Domyślna wartość:https://graph.microsoft.com/.default
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-UserToken

Token użytkownika dla trybu OBO (wymagany, gdy tryb jest OBO).

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-UserUpn

Nazwa UPN użytkownika dla trybu AutonomousUser (wymagana, gdy tryb to AutonomousUser).

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wejściowe

None

Dane wyjściowe

System.String

Zwraca token dostępu jako ciąg.

Notatki

To polecenie cmdlet obsługuje trzy tryby uwierzytelniania:

  • AutonomousApp: uwierzytelnianie tylko dla aplikacji (ustawienie domyślne)
  • OBO: PrzepływBehalf-Of, w którym agent działa w imieniu użytkownika
  • AutonomousUser: uwierzytelnianie specyficzne dla użytkownika