Remove-EntraAgentIdentityBlueprint

Exclui um Blueprint de Identidade do Agente e todas as identidades do agente e usuários do agente associados.

Sintaxe

Default (Default)

Remove-EntraAgentIdentityBlueprint

    -BlueprintId <String>
    [-Force]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Description

O Remove-EntraAgentIdentityBlueprint cmdlet executa uma exclusão em cascata de um Blueprint de Identidade do Agente de Microsoft Entra. Isso:

  1. Localiza todas as identidades do agente associadas ao blueprint
  2. Para cada Identidade do Agente, localiza e exclui todos os usuários do agente associados
  3. Exclui cada Identidade do Agente
  4. Exclui o blueprint de identidade do agente em si

O cmdlet requer confirmação antes de excluir, a menos que a opção -Force seja usada. Use -WhatIf para visualizar quais recursos seriam excluídos sem realmente executar a exclusão.

Exemplos

Exemplo 1: excluir um blueprint e todos os recursos associados

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force

Este exemplo exclui o blueprint, todas as suas Identidades de Agente e todos os Usuários do Agente associados sem solicitar confirmação.

Exemplo 2: exclusão de visualização com WhatIf

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -WhatIf

Este exemplo mostra quais recursos seriam excluídos sem executar nenhuma exclusão.

Exemplo 3: Excluir com confirmação e inspecionar resultados

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
$result = Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb"
Write-Host "Deleted Blueprint: $($result.BlueprintName)"
Write-Host "Deleted $($result.DeletedIdentities.Count) Agent Identity(ies)"
Write-Host "Deleted $($result.DeletedUsers.Count) Agent User(s)"

Este exemplo exclui o blueprint com confirmação interativa e inspeciona os resultados.

Parâmetros

-BlueprintId

A ID do Blueprint de Identidade do Agente a ser excluído. O cmdlet excluirá em cascata todas as identidades do agente e os usuários do agente associados a esse blueprint.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Confirm

Solicita sua confirmação antes de executar o cmdlet.

Propriedades do parâmetro

Tipo:System.Management.Automation.SwitchParameter
Valor padrão:True
Dá suporte a curingas:False
DontShow:False
Aliases:cf

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Force

Suprime o prompt de confirmação antes da exclusão.

Propriedades do parâmetro

Tipo:System.Management.Automation.SwitchParameter
Valor padrão:False
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-WhatIf

Mostra o que aconteceria se o cmdlet fosse executado. O cmdlet não é executado.

Propriedades do parâmetro

Tipo:System.Management.Automation.SwitchParameter
Valor padrão:False
Dá suporte a curingas:False
DontShow:False
Aliases:wi

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

None

Saídas

System.Collections.Hashtable

Retorna um hashtable com propriedades: BlueprintId, BlueprintName, DeletedIdentities (matriz de informações de identidade do agente excluídas), DeletedUsers (matriz de informações de usuário do agente excluídas) e Status.

Observações

Esse cmdlet requer as seguintes permissões de Microsoft Graph:

  • AgentIdentityBlueprint.ReadWrite.All
  • AgentIdentity.DeleteRestore.All
  • AgentIdUser.ReadWrite.All

O cmdlet requer uma conexão Microsoft Entra ativa. Use Connect-Entra com os escopos acima para se conectar primeiro.

Ordem de exclusão: os usuários do agente são excluídos primeiro, depois as Identidades do Agente e, por fim, o blueprint em si. Se uma exclusão individual de Identidade de Agente ou Usuário do Agente falhar, um aviso será exibido e o cmdlet continuará com os recursos restantes.

Quando o blueprint tem muitas identidades de agente, o cmdlet dá suporte à paginação para garantir que todas sejam encontradas.