Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Representa a identidade do agente no Microsoft Entra ID. A identidade de um agente é uma conta usada por agentes de IA para se autenticar no ecossistema do Microsoft Entra ID.
Herda de servicePrincipal.
Esse recurso é um tipo aberto que permite propriedades adicionais além daquelas documentadas aqui.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | Coleção AgentIdentity | Obtenha uma lista dos objetos agentidentity e suas propriedades. |
| Create | AgentIdentity | Crie um novo objeto agentidentity. |
| Get | agentIdentity | Leia as propriedades e relacionamentos do objeto agentIdentity . |
| Atualizar | agentIdentity | Atualize as propriedades de um objeto agentIdentity. |
| Delete | Nenhum | Exclua um objeto agentIdentity. |
| Atribuição de funções do aplicativo | ||
| Listar appRoleAssignedTo | coleção appRoleAssignment | Obtenha as funções de aplicativo atribuídas a usuários, grupos e identidades de agente para essa identidade de agente. |
| List appRoleAssignments | appRoleAssignment collection | Obtenha as funções de aplicativo atribuídas a essa identidade de agente. |
| Create appRoleAssignment | appRoleAssignment | Crie um novo objeto appRoleAssignment. |
| Excluir appRoleAssignment | appRoleAssignment | Exclua um objeto appRoleAssignment existente. |
| Concessões de permissão delegadas | ||
| List oauth2PermissionGrants | oAuth2PermissionGrant collection | Obter as concessões de permissão delegadas que autorizam essa identidade de agente a acessar uma API em nome de um usuário conectado. |
| Itens excluídos | ||
| List | Coleção directoryObject | Recupere uma lista de identidades de agente excluídas recentemente. |
| Get | directoryObject | Recupere as propriedades de uma identidade de agente excluída recentemente. |
| Restaurar | directoryObject | Restaurar uma identidade de agente excluída recentemente. |
| Excluir permanentemente | Nenhum | Excluir permanentemente uma identidade de agente. |
| Objetos de diretório | ||
| Listar ownedObjects | Coleção directoryObject | Obter objetos de diretório pertencentes a essa identidade de agente. |
| Associações | ||
| Listar associações diretas | Coleção directoryObject | Obtenha os grupos dos quais essa identidade de agente é membro direto. |
| Listar associações transitivas | Coleção directoryObject | Obtenha os grupos dos quais essa identidade de agente é membro. Essa operação é transitiva e inclui os grupos dos quais essa identidade de agente é um membro aninhado. |
| Owners | ||
| Listar proprietários | Coleção directoryObject | Obtenha os proprietários desta identidade de agente. |
| Adicionar proprietários | directoryObject | Adicione proprietários postando na coleção de proprietários. |
| Remover proprietários | Nenhum | Remova um objeto directoryObject . |
| Patrocinadores | ||
| Lista de patrocinadores | Coleção directoryObject | Obtenha os patrocinadores para esta identidade de agente. |
| Adicionar patrocinadores | directoryObject | Adicione patrocinadores postando na coleção de patrocinadores. |
| Remover patrocinadores | Nenhum | Remova um objeto directoryObject . |
Propriedades
Importante
Embora esse recurso herde de servicePrincipal, algumas propriedades não são aplicáveis.
| Propriedade | Tipo | Descrição |
|---|---|---|
| odata.type | Cadeia de caracteres |
#microsoft.graph.agentIdentity. Distingue esse objeto como uma identidade de agente. Pode ser usado para identificar esse objeto como uma identidade de agente, em vez de outro tipo de entidade de serviço. |
| accountEnabled | Booliano |
true se a conta de identidade do agente estiver habilitada; caso contrário, false. Se definido como false, nenhum usuário poderá entrar neste aplicativo, mesmo que esteja atribuído a ele. Herdado de servicePrincipal. |
| agentIdentityBlueprintId | Cadeia de caracteres | O appId do blueprint de identidade do agente que define a configuração para essa identidade de agente. |
| customSecurityAttributes | customSecurityAttributeValue | Um tipo complexo aberto que contém o valor de um atributo de segurança personalizado atribuído a um objeto do diretório. Anulável. Requer $select recuperação. Herdado de servicePrincipal. |
| createdByAppId | Cadeia de caracteres | O appId do aplicativo que criou essa identidade de agente. Definido internamente pelo Microsoft Entra ID. Somente leitura. Herdado de servicePrincipal. |
| createdDateTime | DateTimeOffset | A data e hora em que a identidade do agente foi criada. Somente leitura. Herdado de servicePrincipal. |
| disabledByMicrosoftStatus | Cadeia de caracteres | Especifica se a Microsoft desabilitou o Agent Identity Blueprint registrado. Os valores possíveis são: null (valor padrão), NotDisablede DisabledDueToViolationOfServicesAgreement (os motivos podem incluir atividades suspeitas, abusivas ou maliciosas ou uma violação do Contrato de Serviços Microsoft). Herdado de servicePrincipal. |
| displayName | Cadeia de caracteres | O nome de exibição da identidade do agente. Herdado de servicePrincipal. |
| id | Cadeia de caracteres | O identificador exclusivo da identidade do agente. Herdado de directoryObject. Chave. Não anulável. Somente leitura. Herdado da entidade. |
| servicePrincipalType | Cadeia de caracteres | Defina como ServiceIdentity para todas as identidades de agente. Herdado de servicePrincipal. |
| tags | String collection | Cadeias de caracteres personalizadas que podem ser usadas para categorizar e identificar a identidade do agente. Não anulável. O valor é a união de cadeias de caracteres definidas aqui e na propriedade de tags da entidade Agent Identity Blueprint associada. Herdado de servicePrincipal. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| appRoleAssignedTo | appRoleAssignment collection | Atribuições de função de aplicativo para este aplicativo ou serviço, concedidas a usuários, grupos e outras identidades de agente. Oferece suporte para $expand. Herdado de microsoft.graph.servicePrincipal |
| appRoleAssignments | appRoleAssignment collection | Atribuição de função de aplicativo para outro aplicativo ou serviço, concedida a essa identidade de agente. Oferece suporte para $expand. Herdado de microsoft.graph.servicePrincipal |
| createdObjects | Coleção directoryObject | Objetos de diretório criados por essa identidade de agente. Somente leitura. Anulável. Herdado de microsoft.graph.servicePrincipal |
| memberOf | Coleção directoryObject | Funções das quais essa identidade de agente é membro. Métodos HTTP: GET somente leitura. Anulável. Suporta o $expand. Herdado de microsoft.graph.servicePrincipal |
| oauth2PermissionGrants | oAuth2PermissionGrant collection | Concessões de permissão delegada autorizando essa identidade de agente a acessar uma API em nome de um usuário conectado. Somente leitura. Anulável. Herdado de microsoft.graph.servicePrincipal |
| ownedObjects | Coleção directoryObject | Objetos de diretório que pertencem a essa identidade de agente. Somente leitura. Anulável. Dá suporte $expand a e $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Herdado de microsoft.graph.servicePrincipal |
| owners | Coleção directoryObject | Directory que são proprietários dessa identidade de agente. Os proprietários são um conjunto de usuários não administradores ou identidades de agente que têm permissão para modificar esse objeto. Dá suporte $expand a e $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Herdado de microsoft.graph.servicePrincipal |
| patrocinadores | Coleção directoryObject | Os patrocinadores dessa identidade de agente. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso. Apenas um subconjunto de todas as propriedades é retornado por padrão. Todas as outras propriedades só podem ser recuperadas usando $select.
{
"@odata.type": "#microsoft.graph.agentIdentity",
"id": "String (identifier)",
"accountEnabled": "Boolean",
"agentIdentityBlueprintId": "String",
"createdByAppId": "String",
"createdDateTime": "String (timestamp)",
"disabledByMicrosoftStatus": "String",
"displayName": "String",
"servicePrincipalType": "String",
"tags": [
"String"
]
}