agentIdentityBlueprintPrincipal tipo de recurso

Namespace: microsoft.graph

Representa uma entidade de segurança do blueprint de identidade do agente em um locatário. Uma entidade de segurança do blueprint de identidade do agente é instanciada a partir de um objeto agentIdentityBlueprint e é usada para criar identidades de agente em um locatário do Microsoft Entra ID e executar várias operações de gerenciamento de identidade que afetam todas as identidades de agente criadas.

Herda de servicePrincipal.

Esse recurso é um tipo aberto que permite propriedades adicionais além daquelas documentadas aqui.

Métodos

Método Tipo de retorno Descrição
List coleção agentIdentityBlueprintPrincipal Obtenha uma lista dos objetos agentIdentityBlueprintPrincipal e suas propriedades.
Create agentIdentityBlueprintPrincipal Crie um novo objeto agentIdentityBlueprintPrincipal.
Get agentIdentityBlueprintPrincipal Leia as propriedades e relacionamentos do objeto agentIdentityBlueprintPrincipal .
Atualizar agentIdentityBlueprintPrincipal Atualize as propriedades de um objeto agentIdentityBlueprintPrincipal.
Delete Nenhum Exclua um objeto agentIdentityBlueprintPrincipal.
Atribuição de funções do aplicativo
Listar função de aplicativo atribuída a appRoleAssignment collection Obtenha as funções de aplicativo atribuídas a usuários, grupos e identidades de agente para esta entidade de segurança do blueprint de identidade do agente.
Adicionar função de aplicativo atribuída a appRoleAssignment Atribua uma função de aplicativo para essa entidade de entidade de planejamento de identidade de agente a um usuário, grupo ou entidade de serviço.
Remover função de aplicativo atribuída a Nenhum Remova uma atribuição de função de aplicativo para esta entidade de análise do plano de identidade do agente de um usuário, grupo ou entidade de serviço.
Listar atribuições de função de aplicativo appRoleAssignment collection Obtenha as funções de aplicativo atribuídas a esta entidade de segurança do blueprint de identidade do agente.
Adicionar atribuições de função de aplicativo appRoleAssignment Atribua uma função de aplicativo a essa entidade de segurança do plano de identidade do agente.
Remover atribuição de função de aplicativo Nenhum Remova uma atribuição de função de aplicativo desta entidade de segurança do plano de identidade do agente.
Concessões de permissão delegadas
Listar concessões de permissão do OAuth 2.0 oAuth2PermissionGrant collection Obtenha as concessões de permissão delegadas que autorizam essa entidade de segurança do blueprint de identidade do agente a acessar uma API em nome de um usuário conectado.
Itens excluídos
List Coleção directoryObject Recupere uma lista de identidades de agente excluídas recentemente.
Get directoryObject Recupere as propriedades de uma identidade de agente excluída recentemente.
Restaurar directoryObject Restaurar uma identidade de agente excluída recentemente.
Excluir permanentemente Nenhum Excluir permanentemente uma identidade de agente.
Objetos de diretório
Listar objetos de propriedade Coleção directoryObject Obter objetos de diretório pertencentes a este agente entidade de segurança do plano de identidade.
Listar objetos criados Coleção directoryObject Obter objetos de diretório criados por este agente entidade de segurança do plano de identidade.
Associações
Listar membro de Coleção directoryObject Obtenha os grupos dos quais essa entidade de segurança do blueprint de identidade do agente é membro direto.
Owners
Listar proprietários Coleção directoryObject Obtenha os proprietários desta entidade de segurança do blueprint de identidade do agente.
Adicionar proprietários Nenhum Atribua um proprietário a esta entidade de segurança do blueprint de identidade do agente.
Remover proprietários Nenhum Remova um proprietário desta entidade de segurança do blueprint de identidade do agente.
Patrocinadores
Lista de patrocinadores Coleção directoryObject Obtenha os patrocinadores para esta entidade de segurança do blueprint de identidade do agente.
Adicionar patrocinadores directoryObject Adicione patrocinadores postando na coleção de patrocinadores.
Remover patrocinadores Nenhum Remova um objeto directoryObject .

Propriedades

Importante

Embora esse recurso herde de servicePrincipal, algumas propriedades não são aplicáveis e retornam null ou valores padrão. Essas propriedades são excluídas da tabela abaixo.

Propriedade Tipo Descrição
accountEnabled Booliano true Se a conta principal do Agent Identity Blueprint estiver habilitada; caso contrário, false. Se definido como false, nenhum usuário poderá entrar neste aplicativo, mesmo que esteja atribuído a ele. Herdado de servicePrincipal.
appDescription String A descrição exposta pelo blueprint de identidade do agente associado. Herdado de servicePrincipal.
appDisplayName Cadeia de caracteres O nome de exibição exposto pelo blueprint de identidade do agente associado. O comprimento máximo é de 256 caracteres. Herdado de servicePrincipal.
appId Cadeia de caracteres O appId do blueprint de identidade do agente associado. Chave alternativa. Herdado de servicePrincipal.
appOwnerOrganizationId Guid Contém a ID do locatário no qual o blueprint de identidade do agente está registrado. Isso é aplicável somente às entidades de segurança do blueprint de identidade do agente apoiadas por aplicativos. Herdado de servicePrincipal.
appRoleAssignmentRequired Booliano Especifica se os usuários ou outras entidades de serviço precisam receber uma atribuição de função de aplicativo para essa entidade de segurança do plano de identidade do agente antes que os usuários possam entrar ou os aplicativos possam obter tokens. O valor padrão é false. Não anulável. Herdado de servicePrincipal.
appRoles Coleção appRole As funções expostas pelo blueprint de identidade do agente, que essa entidade de segurança do blueprint de identidade do agente representa. Para obter mais informações, consulte a definição de propriedade appRoles na entidade de aplicativo. Não anulável. Herdado de servicePrincipal.
createdByAppId Cadeia de caracteres O appId do aplicativo que criou essa entidade de segurança do blueprint de identidade do agente. Definido internamente pelo Microsoft Entra ID. Somente leitura. Herdado de servicePrincipal.
disabledByMicrosoftStatus Cadeia de caracteres Especifica se a Microsoft desabilitou o blueprint de identidade de agente registrado. Os valores possíveis são: null (valor padrão), NotDisablede DisabledDueToViolationOfServicesAgreement (os motivos podem incluir atividades suspeitas, abusivas ou maliciosas ou uma violação do Contrato de Serviços Microsoft). Herdado de servicePrincipal.
displayName Cadeia de caracteres O nome de exibição da entidade de segurança do blueprint de identidade do agente. Herdado de servicePrincipal.
id Cadeia de caracteres O identificador exclusivo da entidade de segurança do blueprint de identidade do agente. Herdado da entidade. Chave. Não anulável. Somente leitura.
informações informationalUrl Informações básicas de perfil do aplicativo adquirido, como marketing, suporte, termos de serviço e URLs de política de privacidade do aplicativo. Os termos de serviço e a política de privacidade são revelados aos usuários por meio da experiência de consentimento do usuário. Herdado de servicePrincipal.
publishedPermissionScopes coleção permissionScope As permissões delegadas expostas pelo aplicativo. Para obter mais informações, consulte a propriedade oauth2PermissionScopes na propriedade de API da entidade de blueprint de identidade do agente. Não anulável. Herdado de servicePrincipal.
publisherName String O nome do locatário do Microsoft Entra que publicou o aplicativo. Herdado de servicePrincipal.
servicePrincipalNames String collection Contém a lista de identificadoresUris, copiados do blueprint de identidade do agente associado. Mais valores podem ser adicionados ao blueprint de identidade do agente híbrido. Esses valores podem ser usados para identificar as permissões expostas por esse aplicativo no Microsoft Entra ID. Não anulável. Propriedade bloqueada na entidade de segurança do Blueprint de Identidade do Agente. Herdado de servicePrincipal.
servicePrincipalType Cadeia de caracteres Identifica se a entidade de segurança do blueprint de identidade do agente representa um aplicativo. Isso é definido internamente pelo Microsoft Entra ID. Para uma entidade de segurança do blueprint de identidade do agente que representa um aplicativo, isso é definido como Aplicativo. Herdado de servicePrincipal.
signInAudience Cadeia de caracteres Especifica as contas da Microsoft que têm suporte para o blueprint de identidade do agente atual. Somente leitura. Os valores com suporte são: AzureADMyOrg, AzureADMultipleOrgs, AzureADandPersonalMicrosoftAccounte PersonalMicrosoftAccount. Herdado de servicePrincipal.
tags String collection Cadeias de caracteres personalizadas que podem ser usadas para categorizar e identificar a entidade de segurança do blueprint de identidade do agente. Não anulável. O valor é a união de cadeias de caracteres definidas aqui e na propriedade tags da entidade de blueprint de identidade do agente associada. Herdado de servicePrincipal.
verifiedPublisher verifiedPublisher Especifica o editor verificado do aplicativo vinculado a essa entidade de segurança do blueprint de identidade do agente. Herdado de servicePrincipal.

Relações

Relação Tipo Descrição
appManagementPolicies appManagementPolicy collection O appManagementPolicy aplicado a essa entidade de segurança do blueprint de identidade do agente. Herdado de microsoft.graph.servicePrincipal
appRoleAssignedTo appRoleAssignment collection Atribuições de função de aplicativo para esta entidade de segurança do blueprint de identidade do agente, concedidas a usuários, grupos e outras entidades de serviço. Oferece suporte para $expand. Herdado de microsoft.graph.servicePrincipal
appRoleAssignments appRoleAssignment collection Atribuição de função de aplicativo para outro aplicativo ou serviço, concedida a essa entidade de segurança do blueprint de identidade do agente. Oferece suporte para $expand. Herdado de microsoft.graph.servicePrincipal
createdObjects Coleção directoryObject Objetos de diretório criados por essa entidade de segurança do blueprint de identidade do agente. Somente leitura. Anulável. Herdado de microsoft.graph.servicePrincipal
memberOf Coleção directoryObject Funções das quais esta entidade de segurança do blueprint de identidade do agente é membro. Métodos HTTP: GET somente leitura. Anulável. Suporta o $expand. Herdado de microsoft.graph.servicePrincipal
oauth2PermissionGrants oAuth2PermissionGrant collection Concessões de permissão delegada que autorizam essa entidade de segurança do blueprint de identidade do agente a acessar uma API em nome de um usuário conectado. Somente leitura. Anulável. Herdado de microsoft.graph.servicePrincipal
ownedObjects Coleção directoryObject Objetos de diretório que pertencem a essa entidade de segurança do blueprint de identidade do agente. Somente leitura. Anulável. Dá suporte $expand a e $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Herdado de microsoft.graph.servicePrincipal
owners Coleção directoryObject Objetos de diretório que são proprietários desta entidade de segurança do blueprint de identidade do agente. Os proprietários são um conjunto de usuários não administradores ou servicePrincipals que têm permissão para modificar esse objeto. Dá suporte $expand a e $filter (/$count eq 0, /$count ne 0, /$count eq 1, /$count ne 1). Herdado de microsoft.graph.servicePrincipal
patrocinadores Coleção directoryObject Os patrocinadores desta entidade de segurança do blueprint de identidade do agente. Os patrocinadores são usuários ou entidades de serviço que podem autorizar e gerenciar o ciclo de vida das instâncias de identidade do agente.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso. Apenas um subconjunto de todas as propriedades é retornado por padrão. Todas as outras propriedades só podem ser recuperadas usando $select.

{
  "@odata.type": "#microsoft.graph.agentIdentityBlueprintPrincipal",
  "id": "String (identifier)",
  "accountEnabled": "Boolean",
  "createdByAppId": "String",
  "appDescription": "String",
  "appDisplayName": "String",
  "appId": "String",
  "appOwnerOrganizationId": "Guid",
  "appRoleAssignmentRequired": "Boolean",
  "disabledByMicrosoftStatus": "String",
  "displayName": "String",
  "publisherName": "String",
  "servicePrincipalNames": [
    "String"
  ],
  "servicePrincipalType": "String",
  "signInAudience": "String",
  "tags": [
    "String"
  ],
  "appRoles": [
    {
      "@odata.type": "microsoft.graph.appRole"
    }
  ],
  "info": {
    "@odata.type": "microsoft.graph.informationalUrl"
  },
  "publishedPermissionScopes": [
    {
      "@odata.type": "microsoft.graph.permissionScope"
    }
  ],
  "verifiedPublisher": {
    "@odata.type": "microsoft.graph.verifiedPublisher"
  }
}