Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Representa uma entidade de segurança do blueprint de identidade do agente em um locatário. Uma entidade de segurança do blueprint de identidade do agente é instanciada a partir de um objeto agentIdentityBlueprint e é usada para criar identidades de agente em um locatário do Microsoft Entra ID e executar várias operações de gerenciamento de identidade que afetam todas as identidades de agente criadas.
Herda de servicePrincipal.
Esse recurso é um tipo aberto que permite propriedades adicionais além daquelas documentadas aqui.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| List | coleção agentIdentityBlueprintPrincipal | Obtenha uma lista dos objetos agentIdentityBlueprintPrincipal e suas propriedades. |
| Create | agentIdentityBlueprintPrincipal | Crie um novo objeto agentIdentityBlueprintPrincipal. |
| Get | agentIdentityBlueprintPrincipal | Leia as propriedades e relacionamentos do objeto agentIdentityBlueprintPrincipal . |
| Atualizar | agentIdentityBlueprintPrincipal | Atualize as propriedades de um objeto agentIdentityBlueprintPrincipal. |
| Delete | Nenhum | Exclua um objeto agentIdentityBlueprintPrincipal. |
| Atribuição de funções do aplicativo | ||
| Listar função de aplicativo atribuída a | appRoleAssignment collection | Obtenha as funções de aplicativo atribuídas a usuários, grupos e identidades de agente para esta entidade de segurança do blueprint de identidade do agente. |
| Adicionar função de aplicativo atribuída a | appRoleAssignment | Atribua uma função de aplicativo para essa entidade de entidade de planejamento de identidade de agente a um usuário, grupo ou entidade de serviço. |
| Remover função de aplicativo atribuída a | Nenhum | Remova uma atribuição de função de aplicativo para esta entidade de análise do plano de identidade do agente de um usuário, grupo ou entidade de serviço. |
| Listar atribuições de função de aplicativo | appRoleAssignment collection | Obtenha as funções de aplicativo atribuídas a esta entidade de segurança do blueprint de identidade do agente. |
| Adicionar atribuições de função de aplicativo | appRoleAssignment | Atribua uma função de aplicativo a essa entidade de segurança do plano de identidade do agente. |
| Remover atribuição de função de aplicativo | Nenhum | Remova uma atribuição de função de aplicativo desta entidade de segurança do plano de identidade do agente. |
| Concessões de permissão delegadas | ||
| Listar concessões de permissão do OAuth 2.0 | oAuth2PermissionGrant collection | Obtenha as concessões de permissão delegadas que autorizam essa entidade de segurança do blueprint de identidade do agente a acessar uma API em nome de um usuário conectado. |
| Itens excluídos | ||
| List | Coleção directoryObject | Recupere uma lista de identidades de agente excluídas recentemente. |
| Get | directoryObject | Recupere as propriedades de uma identidade de agente excluída recentemente. |
| Restaurar | directoryObject | Restaurar uma identidade de agente excluída recentemente. |
| Excluir permanentemente | Nenhum | Excluir permanentemente uma identidade de agente. |
| Objetos de diretório | ||
| Listar objetos de propriedade | Coleção directoryObject | Obter objetos de diretório pertencentes a este agente entidade de segurança do plano de identidade. |
| Listar objetos criados | Coleção directoryObject | Obter objetos de diretório criados por este agente entidade de segurança do plano de identidade. |
| Associações | ||
| Listar membro de | Coleção directoryObject | Obtenha os grupos dos quais essa entidade de segurança do blueprint de identidade do agente é membro direto. |
| Owners | ||
| Listar proprietários | Coleção directoryObject | Obtenha os proprietários desta entidade de segurança do blueprint de identidade do agente. |
| Adicionar proprietários | Nenhum | Atribua um proprietário a esta entidade de segurança do blueprint de identidade do agente. |
| Remover proprietários | Nenhum | Remova um proprietário desta entidade de segurança do blueprint de identidade do agente. |
| Patrocinadores | ||
| Lista de patrocinadores | Coleção directoryObject | Obtenha os patrocinadores para esta entidade de segurança do blueprint de identidade do agente. |
| Adicionar patrocinadores | directoryObject | Adicione patrocinadores postando na coleção de patrocinadores. |
| Remover patrocinadores | Nenhum | Remova um objeto directoryObject . |
Propriedades
Importante
Embora esse recurso herde de servicePrincipal, algumas propriedades não são aplicáveis e retornam null ou valores padrão. Essas propriedades são excluídas da tabela abaixo.
| Propriedade | Tipo | Descrição |
|---|---|---|
| accountEnabled | Booliano |
true Se a conta principal do Agent Identity Blueprint estiver habilitada; caso contrário, false. Se definido como false, nenhum usuário poderá entrar neste aplicativo, mesmo que esteja atribuído a ele. Herdado de servicePrincipal. |
| appDescription | String | A descrição exposta pelo blueprint de identidade do agente associado. Herdado de servicePrincipal. |
| appDisplayName | Cadeia de caracteres | O nome de exibição exposto pelo blueprint de identidade do agente associado. O comprimento máximo é de 256 caracteres. Herdado de servicePrincipal. |
| appId | Cadeia de caracteres | O appId do blueprint de identidade do agente associado. Chave alternativa. Herdado de servicePrincipal. |
| appOwnerOrganizationId | Guid | Contém a ID do locatário no qual o blueprint de identidade do agente está registrado. Isso é aplicável somente às entidades de segurança do blueprint de identidade do agente apoiadas por aplicativos. Herdado de servicePrincipal. |
| appRoleAssignmentRequired | Booliano | Especifica se os usuários ou outras entidades de serviço precisam receber uma atribuição de função de aplicativo para essa entidade de segurança do plano de identidade do agente antes que os usuários possam entrar ou os aplicativos possam obter tokens. O valor padrão é false. Não anulável. Herdado de servicePrincipal. |
| appRoles | Coleção appRole | As funções expostas pelo blueprint de identidade do agente, que essa entidade de segurança do blueprint de identidade do agente representa. Para obter mais informações, consulte a definição de propriedade appRoles na entidade de aplicativo. Não anulável. Herdado de servicePrincipal. |
| createdByAppId | Cadeia de caracteres | O appId do aplicativo que criou essa entidade de segurança do blueprint de identidade do agente. Definido internamente pelo Microsoft Entra ID. Somente leitura. Herdado de servicePrincipal. |
| disabledByMicrosoftStatus | Cadeia de caracteres | Especifica se a Microsoft desabilitou o blueprint de identidade de agente registrado. Os valores possíveis são: null (valor padrão), NotDisablede DisabledDueToViolationOfServicesAgreement (os motivos podem incluir atividades suspeitas, abusivas ou maliciosas ou uma violação do Contrato de Serviços Microsoft). Herdado de servicePrincipal. |
| displayName | Cadeia de caracteres | O nome de exibição da entidade de segurança do blueprint de identidade do agente. Herdado de servicePrincipal. |
| id | Cadeia de caracteres | O identificador exclusivo da entidade de segurança do blueprint de identidade do agente. Herdado da entidade. Chave. Não anulável. Somente leitura. |
| informações | informationalUrl | Informações básicas de perfil do aplicativo adquirido, como marketing, suporte, termos de serviço e URLs de política de privacidade do aplicativo. Os termos de serviço e a política de privacidade são revelados aos usuários por meio da experiência de consentimento do usuário. Herdado de servicePrincipal. |
| publishedPermissionScopes | coleção permissionScope | As permissões delegadas expostas pelo aplicativo. Para obter mais informações, consulte a propriedade oauth2PermissionScopes na propriedade de API da entidade de blueprint de identidade do agente. Não anulável. Herdado de servicePrincipal. |
| publisherName | String | O nome do locatário do Microsoft Entra que publicou o aplicativo. Herdado de servicePrincipal. |
| servicePrincipalNames | String collection | Contém a lista de identificadoresUris, copiados do blueprint de identidade do agente associado. Mais valores podem ser adicionados ao blueprint de identidade do agente híbrido. Esses valores podem ser usados para identificar as permissões expostas por esse aplicativo no Microsoft Entra ID. Não anulável. Propriedade bloqueada na entidade de segurança do Blueprint de Identidade do Agente. Herdado de servicePrincipal. |
| servicePrincipalType | Cadeia de caracteres | Identifica se a entidade de segurança do blueprint de identidade do agente representa um aplicativo. Isso é definido internamente pelo Microsoft Entra ID. Para uma entidade de segurança do blueprint de identidade do agente que representa um aplicativo, isso é definido como Aplicativo. Herdado de servicePrincipal. |
| signInAudience | Cadeia de caracteres | Especifica as contas da Microsoft que têm suporte para o blueprint de identidade do agente atual. Somente leitura. Os valores com suporte são: AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccounte PersonalMicrosoftAccount. Herdado de servicePrincipal. |
| tags | String collection | Cadeias de caracteres personalizadas que podem ser usadas para categorizar e identificar a entidade de segurança do blueprint de identidade do agente. Não anulável. O valor é a união de cadeias de caracteres definidas aqui e na propriedade tags da entidade de blueprint de identidade do agente associada. Herdado de servicePrincipal. |
| verifiedPublisher | verifiedPublisher | Especifica o editor verificado do aplicativo vinculado a essa entidade de segurança do blueprint de identidade do agente. Herdado de servicePrincipal. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| appManagementPolicies | appManagementPolicy collection | O appManagementPolicy aplicado a essa entidade de segurança do blueprint de identidade do agente. Herdado de microsoft.graph.servicePrincipal |
| appRoleAssignedTo | appRoleAssignment collection | Atribuições de função de aplicativo para esta entidade de segurança do blueprint de identidade do agente, concedidas a usuários, grupos e outras entidades de serviço. Oferece suporte para $expand. Herdado de microsoft.graph.servicePrincipal |
| appRoleAssignments | appRoleAssignment collection | Atribuição de função de aplicativo para outro aplicativo ou serviço, concedida a essa entidade de segurança do blueprint de identidade do agente. Oferece suporte para $expand. Herdado de microsoft.graph.servicePrincipal |
| createdObjects | Coleção directoryObject | Objetos de diretório criados por essa entidade de segurança do blueprint de identidade do agente. Somente leitura. Anulável. Herdado de microsoft.graph.servicePrincipal |
| memberOf | Coleção directoryObject | Funções das quais esta entidade de segurança do blueprint de identidade do agente é membro. Métodos HTTP: GET somente leitura. Anulável. Suporta o $expand. Herdado de microsoft.graph.servicePrincipal |
| oauth2PermissionGrants | oAuth2PermissionGrant collection | Concessões de permissão delegada que autorizam essa entidade de segurança do blueprint de identidade do agente a acessar uma API em nome de um usuário conectado. Somente leitura. Anulável. Herdado de microsoft.graph.servicePrincipal |
| ownedObjects | Coleção directoryObject | Objetos de diretório que pertencem a essa entidade de segurança do blueprint de identidade do agente. Somente leitura. Anulável. Dá suporte $expand a e $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Herdado de microsoft.graph.servicePrincipal |
| owners | Coleção directoryObject | Objetos de diretório que são proprietários desta entidade de segurança do blueprint de identidade do agente. Os proprietários são um conjunto de usuários não administradores ou servicePrincipals que têm permissão para modificar esse objeto. Dá suporte $expand a e $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Herdado de microsoft.graph.servicePrincipal |
| patrocinadores | Coleção directoryObject | Os patrocinadores desta entidade de segurança do blueprint de identidade do agente. Os patrocinadores são usuários ou entidades de serviço que podem autorizar e gerenciar o ciclo de vida das instâncias de identidade do agente. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso. Apenas um subconjunto de todas as propriedades é retornado por padrão. Todas as outras propriedades só podem ser recuperadas usando $select.
{
"@odata.type": "#microsoft.graph.agentIdentityBlueprintPrincipal",
"id": "String (identifier)",
"accountEnabled": "Boolean",
"createdByAppId": "String",
"appDescription": "String",
"appDisplayName": "String",
"appId": "String",
"appOwnerOrganizationId": "Guid",
"appRoleAssignmentRequired": "Boolean",
"disabledByMicrosoftStatus": "String",
"displayName": "String",
"publisherName": "String",
"servicePrincipalNames": [
"String"
],
"servicePrincipalType": "String",
"signInAudience": "String",
"tags": [
"String"
],
"appRoles": [
{
"@odata.type": "microsoft.graph.appRole"
}
],
"info": {
"@odata.type": "microsoft.graph.informationalUrl"
},
"publishedPermissionScopes": [
{
"@odata.type": "microsoft.graph.permissionScope"
}
],
"verifiedPublisher": {
"@odata.type": "microsoft.graph.verifiedPublisher"
}
}