tipo de recurso agentIdentity

Namespace: microsoft.graph

Representa a identidade do agente no Microsoft Entra ID. A identidade de um agente é uma conta usada por agentes de IA para se autenticar no ecossistema do Microsoft Entra ID.

Herda de servicePrincipal.

Esse recurso é um tipo aberto que permite propriedades adicionais além daquelas documentadas aqui.

Métodos

Método Tipo de retorno Descrição
List Coleção AgentIdentity Obtenha uma lista dos objetos agentidentity e suas propriedades.
Create AgentIdentity Crie um novo objeto agentidentity.
Get agentIdentity Leia as propriedades e relacionamentos do objeto agentIdentity .
Atualizar agentIdentity Atualize as propriedades de um objeto agentIdentity.
Delete Nenhum Exclua um objeto agentIdentity.
Atribuição de funções do aplicativo
Listar appRoleAssignedTo coleção appRoleAssignment Obtenha as funções de aplicativo atribuídas a usuários, grupos e identidades de agente para essa identidade de agente.
List appRoleAssignments appRoleAssignment collection Obtenha as funções de aplicativo atribuídas a essa identidade de agente.
Create appRoleAssignment appRoleAssignment Crie um novo objeto appRoleAssignment.
Excluir appRoleAssignment appRoleAssignment Exclua um objeto appRoleAssignment existente.
Concessões de permissão delegadas
List oauth2PermissionGrants oAuth2PermissionGrant collection Obter as concessões de permissão delegadas que autorizam essa identidade de agente a acessar uma API em nome de um usuário conectado.
Itens excluídos
List Coleção directoryObject Recupere uma lista de identidades de agente excluídas recentemente.
Get directoryObject Recupere as propriedades de uma identidade de agente excluída recentemente.
Restaurar directoryObject Restaurar uma identidade de agente excluída recentemente.
Excluir permanentemente Nenhum Excluir permanentemente uma identidade de agente.
Objetos de diretório
Listar ownedObjects Coleção directoryObject Obter objetos de diretório pertencentes a essa identidade de agente.
Associações
Listar associações diretas Coleção directoryObject Obtenha os grupos dos quais essa identidade de agente é membro direto.
Listar associações transitivas Coleção directoryObject Obtenha os grupos dos quais essa identidade de agente é membro. Essa operação é transitiva e inclui os grupos dos quais essa identidade de agente é um membro aninhado.
Owners
Listar proprietários Coleção directoryObject Obtenha os proprietários desta identidade de agente.
Adicionar proprietários directoryObject Adicione proprietários postando na coleção de proprietários.
Remover proprietários Nenhum Remova um objeto directoryObject .
Patrocinadores
Lista de patrocinadores Coleção directoryObject Obtenha os patrocinadores para esta identidade de agente.
Adicionar patrocinadores directoryObject Adicione patrocinadores postando na coleção de patrocinadores.
Remover patrocinadores Nenhum Remova um objeto directoryObject .

Propriedades

Importante

Embora esse recurso herde de servicePrincipal, algumas propriedades não são aplicáveis.

Propriedade Tipo Descrição
odata.type Cadeia de caracteres #microsoft.graph.agentIdentity. Distingue esse objeto como uma identidade de agente. Pode ser usado para identificar esse objeto como uma identidade de agente, em vez de outro tipo de entidade de serviço.
accountEnabled Booliano true se a conta de identidade do agente estiver habilitada; caso contrário, false. Se definido como false, nenhum usuário poderá entrar neste aplicativo, mesmo que esteja atribuído a ele. Herdado de servicePrincipal.
agentIdentityBlueprintId Cadeia de caracteres O appId do blueprint de identidade do agente que define a configuração para essa identidade de agente.
customSecurityAttributes customSecurityAttributeValue Um tipo complexo aberto que contém o valor de um atributo de segurança personalizado atribuído a um objeto do diretório. Anulável. Requer $select recuperação. Herdado de servicePrincipal.
createdByAppId Cadeia de caracteres O appId do aplicativo que criou essa identidade de agente. Definido internamente pelo Microsoft Entra ID. Somente leitura. Herdado de servicePrincipal.
createdDateTime DateTimeOffset A data e hora em que a identidade do agente foi criada. Somente leitura. Herdado de servicePrincipal.
disabledByMicrosoftStatus Cadeia de caracteres Especifica se a Microsoft desabilitou o Agent Identity Blueprint registrado. Os valores possíveis são: null (valor padrão), NotDisablede DisabledDueToViolationOfServicesAgreement (os motivos podem incluir atividades suspeitas, abusivas ou maliciosas ou uma violação do Contrato de Serviços Microsoft). Herdado de servicePrincipal.
displayName Cadeia de caracteres O nome de exibição da identidade do agente. Herdado de servicePrincipal.
id Cadeia de caracteres O identificador exclusivo da identidade do agente. Herdado de directoryObject. Chave. Não anulável. Somente leitura. Herdado da entidade.
servicePrincipalType Cadeia de caracteres Defina como ServiceIdentity para todas as identidades de agente. Herdado de servicePrincipal.
tags String collection Cadeias de caracteres personalizadas que podem ser usadas para categorizar e identificar a identidade do agente. Não anulável. O valor é a união de cadeias de caracteres definidas aqui e na propriedade de tags da entidade Agent Identity Blueprint associada. Herdado de servicePrincipal.

Relações

Relação Tipo Descrição
appRoleAssignedTo appRoleAssignment collection Atribuições de função de aplicativo para este aplicativo ou serviço, concedidas a usuários, grupos e outras identidades de agente. Oferece suporte para $expand. Herdado de microsoft.graph.servicePrincipal
appRoleAssignments appRoleAssignment collection Atribuição de função de aplicativo para outro aplicativo ou serviço, concedida a essa identidade de agente. Oferece suporte para $expand. Herdado de microsoft.graph.servicePrincipal
createdObjects Coleção directoryObject Objetos de diretório criados por essa identidade de agente. Somente leitura. Anulável. Herdado de microsoft.graph.servicePrincipal
memberOf Coleção directoryObject Funções das quais essa identidade de agente é membro. Métodos HTTP: GET somente leitura. Anulável. Suporta o $expand. Herdado de microsoft.graph.servicePrincipal
oauth2PermissionGrants oAuth2PermissionGrant collection Concessões de permissão delegada autorizando essa identidade de agente a acessar uma API em nome de um usuário conectado. Somente leitura. Anulável. Herdado de microsoft.graph.servicePrincipal
ownedObjects Coleção directoryObject Objetos de diretório que pertencem a essa identidade de agente. Somente leitura. Anulável. Dá suporte $expand a e $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Herdado de microsoft.graph.servicePrincipal
owners Coleção directoryObject Directory que são proprietários dessa identidade de agente. Os proprietários são um conjunto de usuários não administradores ou identidades de agente que têm permissão para modificar esse objeto. Dá suporte $expand a e $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Herdado de microsoft.graph.servicePrincipal
patrocinadores Coleção directoryObject Os patrocinadores dessa identidade de agente.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso. Apenas um subconjunto de todas as propriedades é retornado por padrão. Todas as outras propriedades só podem ser recuperadas usando $select.

{
  "@odata.type": "#microsoft.graph.agentIdentity",
  "id": "String (identifier)",
  "accountEnabled": "Boolean",
  "agentIdentityBlueprintId": "String",
  "createdByAppId": "String",
  "createdDateTime": "String (timestamp)",
  "disabledByMicrosoftStatus": "String",
  "displayName": "String",
  "servicePrincipalType": "String",
  "tags": [
    "String"
  ]
}