Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Representa a identidade do agente no Microsoft Entra ID. A identidade de um agente é uma conta usada por agentes de IA para se autenticar no ecossistema do Microsoft Entra ID.
Herda de servicePrincipal.
Esse recurso é um tipo aberto que permite propriedades adicionais além daquelas documentadas aqui.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | Coleção AgentIdentity | Obtenha uma lista dos objetos agentidentity e suas propriedades. |
| Create | AgentIdentity | Crie um novo objeto agentidentity. |
| Get | agentIdentity | Leia as propriedades e relacionamentos do objeto agentIdentity . |
| Atualizar | agentIdentity | Atualize as propriedades de um objeto agentIdentity. |
| Delete | Nenhum | Exclua um objeto agentIdentity. |
| Configuração de comunicação | ||
| Obter communicationConfiguration | agentCommunicationConfiguration | Obtenha a configuração de comunicação eficaz para essa identidade de agente. |
| Atualizar communicationconfiguration | agentCommunicationConfiguration | Atualize a substituição da configuração de comunicação para essa identidade de agente. |
| redefinição | agentCommunicationConfiguration | Redefina a substituição da configuração de comunicação para essa identidade do agente, restaurando a resolução de configuração efetiva para o nível do blueprint do agente. |
| Atribuição de funções do aplicativo | ||
| Listar appRoleAssignedTo | coleção appRoleAssignment | Obtenha as funções de aplicativo atribuídas a usuários, grupos e identidades de agente para essa identidade de agente. |
| List appRoleAssignments | appRoleAssignment collection | Obtenha as funções de aplicativo atribuídas a essa identidade de agente. |
| Create appRoleAssignment | appRoleAssignment | Crie um novo objeto appRoleAssignment. |
| Excluir appRoleAssignment | appRoleAssignment | Exclua um objeto appRoleAssignment existente. |
| Concessões de permissão delegadas | ||
| List oauth2PermissionGrants | oAuth2PermissionGrant collection | Obter as concessões de permissão delegadas que autorizam essa identidade de agente a acessar uma API em nome de um usuário conectado. |
| Permissões herdadas | ||
| Listar atribuições de função de aplicativo herdadas | appRoleAssignment collection | Obtenha as atribuições de função de aplicativo que essa identidade de agente herda de sua entidade de serviço pai do Agent Identity Blueprint. |
| Listar concessões de permissão OAuth2 herdadas | oAuth2PermissionGrant collection | Obtenha as concessões de permissão delegada que essa identidade de agente herda de sua entidade de serviço pai do Agent Identity Blueprint. |
| Itens excluídos | ||
| List | Coleção directoryObject | Recupere uma lista de identidades de agente excluídas recentemente. |
| Get | directoryObject | Recupere as propriedades de uma identidade de agente excluída recentemente. |
| Restaurar | directoryObject | Restaurar uma identidade de agente excluída recentemente. |
| Excluir permanentemente | Nenhum | Excluir permanentemente uma identidade de agente. |
| Objetos de diretório | ||
| Listar ownedObjects | Coleção directoryObject | Obter objetos de diretório pertencentes a essa identidade de agente. |
| Associações | ||
| Listar associações diretas | Coleção directoryObject | Obtenha os grupos dos quais essa identidade de agente é membro direto. |
| Listar associações transitivas | Coleção directoryObject | Obtenha os grupos dos quais essa identidade de agente é membro. Essa operação é transitiva e inclui os grupos dos quais essa identidade de agente é um membro aninhado. |
| Owners | ||
| Listar proprietários | Coleção directoryObject | Obtenha os proprietários desta identidade de agente. |
| Adicionar proprietários | directoryObject | Adicione proprietários postando na coleção de proprietários. |
| Remover proprietários | Nenhum | Remova um objeto directoryObject . |
| Patrocinadores | ||
| Lista de patrocinadores | Coleção directoryObject | Obtenha os patrocinadores para esta identidade de agente. |
| Adicionar patrocinadores | directoryObject | Adicione patrocinadores postando na coleção de patrocinadores. |
| Remover patrocinadores | Nenhum | Remova um objeto directoryObject . |
Propriedades
Importante
Embora esse recurso herde de servicePrincipal, algumas propriedades não são aplicáveis.
| Propriedade | Tipo | Descrição |
|---|---|---|
| odata.type | Cadeia de caracteres |
#microsoft.graph.agentIdentity. Distingue esse objeto como uma identidade de agente. Pode ser usado para identificar esse objeto como uma identidade de agente, em vez de outro tipo de entidade de serviço. |
| accountEnabled | Booliano |
true se a conta de identidade do agente estiver habilitada; caso contrário, false. Se definido como false, nenhum usuário poderá entrar neste aplicativo, mesmo que esteja atribuído a ele. Herdado de servicePrincipal. |
| agentIdentityBlueprintId | Cadeia de caracteres | O appId do blueprint de identidade do agente que define a configuração para essa identidade de agente. |
| appRoleAssignmentRequired | Booliano | Especifica se os usuários ou outras entidades de serviço precisam receber uma atribuição de função de aplicativo para essa identidade de agente antes que os usuários possam entrar ou os aplicativos possam obter tokens. O valor padrão é false. Não anulável. Herdado de servicePrincipal. Suporta $filter (eq, ne, NOT). |
| customSecurityAttributes | customSecurityAttributeValue | Um tipo complexo aberto que contém o valor de um atributo de segurança personalizado atribuído a um objeto do diretório. Anulável. Requer $select recuperação. Herdado de servicePrincipal. |
| createdByAppId | Cadeia de caracteres | O appId do aplicativo que criou essa identidade de agente. Definido internamente pelo Microsoft Entra ID. Somente leitura. Herdado de servicePrincipal. |
| createdDateTime | DateTimeOffset | A data e hora em que a identidade do agente foi criada. Somente leitura. Herdado de servicePrincipal. |
| disabledByMicrosoftStatus | Cadeia de caracteres | Especifica se a Microsoft desabilitou o Agent Identity Blueprint registrado. Os valores possíveis são: null (valor padrão), NotDisablede DisabledDueToViolationOfServicesAgreement (os motivos podem incluir atividades suspeitas, abusivas ou maliciosas ou uma violação do Contrato de Serviços Microsoft). Herdado de servicePrincipal. |
| displayName | Cadeia de caracteres | O nome de exibição da identidade do agente. Herdado de servicePrincipal. |
| id | Cadeia de caracteres | O identificador exclusivo da identidade do agente. Herdado de directoryObject. Chave. Não anulável. Somente leitura. Herdado da entidade. |
| managerApplications | Coleção de GUIDs | A coleção de IDs de aplicativo designadas como gerentes do agente de backup do agentIdentityBlueprint da identidade do agente. Somente leitura; o valor é gerenciado pelo servidor e reflete o managerApplications do agentIdentityBlueprint de backup. Para alterar os gerentes, um proprietário ou administrador deve atualizar a propriedade managerApplications no agentIdentityBlueprint de backup no locatário em que ele está registrado. Para blueprints de identidade de agente multilocatário, os administradores em um locatário em que o blueprint é consumido apenas não podem fazer essa alteração — eles devem perguntar a um proprietário ou administrador no locatário inicial do blueprint. Não anulável. Retornado apenas em $select. |
| servicePrincipalType | Cadeia de caracteres | Defina como ServiceIdentity para todas as identidades de agente. Herdado de servicePrincipal. |
| tags | String collection | Cadeias de caracteres personalizadas que podem ser usadas para categorizar e identificar a identidade do agente. Não anulável. O valor é a união de cadeias de caracteres definidas aqui e na propriedade de tags da entidade Agent Identity Blueprint associada. Herdado de servicePrincipal. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| appRoleAssignedTo | appRoleAssignment collection | Atribuições de função de aplicativo para este aplicativo ou serviço, concedidas a usuários, grupos e outras identidades de agente. Oferece suporte para $expand. Herdado de microsoft.graph.servicePrincipal |
| appRoleAssignments | appRoleAssignment collection | Atribuição de função de aplicativo para outro aplicativo ou serviço, concedida a essa identidade de agente. Oferece suporte para $expand. Herdado de microsoft.graph.servicePrincipal |
| communicationConfiguration | agentCommunicationConfiguration | A configuração de comunicação efetiva para essa identidade de agente. Representa a substituição no nível de identidade do agente que é resolvida sobre a configuração herdada do blueprint de identidade do agente. |
| createdObjects | Coleção directoryObject | Objetos de diretório criados por essa identidade de agente. Somente leitura. Anulável. Herdado de microsoft.graph.servicePrincipal |
| inheritedAppRoleAssignments | appRoleAssignment collection | Atribuições de função de aplicativo que essa identidade de agente herda de sua entidade de serviço do Agent Identity Blueprint pai. Somente leitura. Anulável. |
| inheritedOauth2PermissionGrants | oAuth2PermissionGrant collection | A permissão delegada concede que essa identidade de agente herda de sua entidade de serviço do Agent Identity Blueprint pai. Somente leitura. Anulável. |
| memberOf | Coleção directoryObject | Funções das quais essa identidade de agente é membro. Métodos HTTP: GET somente leitura. Anulável. Suporta o $expand. Herdado de microsoft.graph.servicePrincipal |
| oauth2PermissionGrants | oAuth2PermissionGrant collection | Concessões de permissão delegada autorizando essa identidade de agente a acessar uma API em nome de um usuário conectado. Somente leitura. Anulável. Herdado de microsoft.graph.servicePrincipal |
| ownedObjects | Coleção directoryObject | Objetos de diretório que pertencem a essa identidade de agente. Somente leitura. Anulável. Dá suporte $expand a e $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Herdado de microsoft.graph.servicePrincipal |
| owners | Coleção directoryObject | Directory que são proprietários dessa identidade de agente. Os proprietários são um conjunto de usuários não administradores ou identidades de agente que têm permissão para modificar esse objeto. Dá suporte $expand a e $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Herdado de microsoft.graph.servicePrincipal |
| patrocinadores | Coleção directoryObject | Os patrocinadores dessa identidade de agente. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso. Apenas um subconjunto de todas as propriedades é retornado por padrão. Todas as outras propriedades só podem ser recuperadas usando $select.
{
"@odata.type": "#microsoft.graph.agentIdentity",
"id": "String (identifier)",
"accountEnabled": "Boolean",
"agentIdentityBlueprintId": "String",
"appRoleAssignmentRequired": "Boolean",
"createdByAppId": "String",
"createdDateTime": "String (timestamp)",
"disabledByMicrosoftStatus": "String",
"displayName": "String",
"managerApplications": [
"Guid"
],
"servicePrincipalType": "String",
"tags": [
"String"
]
}