Remove-EntraAgentIdentityBlueprint
Exclui um Blueprint de Identidade do Agente e todas as identidades do agente e usuários do agente associados.
Sintaxe
Default (Default)
Remove-EntraAgentIdentityBlueprint
-BlueprintId <String>
[-Force]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
O Remove-EntraAgentIdentityBlueprint cmdlet executa uma exclusão em cascata de um Blueprint de Identidade do Agente de Microsoft Entra. Isso:
- Localiza todas as identidades do agente associadas ao blueprint
- Para cada Identidade do Agente, localiza e exclui todos os usuários do agente associados
- Exclui cada Identidade do Agente
- Exclui o blueprint de identidade do agente em si
O cmdlet requer confirmação antes de excluir, a menos que a opção -Force seja usada. Use -WhatIf para visualizar quais recursos seriam excluídos sem realmente executar a exclusão.
Exemplos
Exemplo 1: excluir um blueprint e todos os recursos associados
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -Force
Este exemplo exclui o blueprint, todas as suas Identidades de Agente e todos os Usuários do Agente associados sem solicitar confirmação.
Exemplo 2: exclusão de visualização com WhatIf
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb" -WhatIf
Este exemplo mostra quais recursos seriam excluídos sem executar nenhuma exclusão.
Exemplo 3: Excluir com confirmação e inspecionar resultados
Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All', 'AgentIdentity.DeleteRestore.All', 'AgentIdUser.ReadWrite.All'
$result = Remove-EntraAgentIdentityBlueprint -BlueprintId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb"
Write-Host "Deleted Blueprint: $($result.BlueprintName)"
Write-Host "Deleted $($result.DeletedIdentities.Count) Agent Identity(ies)"
Write-Host "Deleted $($result.DeletedUsers.Count) Agent User(s)"
Este exemplo exclui o blueprint com confirmação interativa e inspeciona os resultados.
Parâmetros
-BlueprintId
A ID do Blueprint de Identidade do Agente a ser excluído. O cmdlet excluirá em cascata todas as identidades do agente e os usuários do agente associados a esse blueprint.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Confirm
Solicita sua confirmação antes de executar o cmdlet.
Propriedades do parâmetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor padrão: | True |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | cf |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Force
Suprime o prompt de confirmação antes da exclusão.
Propriedades do parâmetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor padrão: | False |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-WhatIf
Mostra o que aconteceria se o cmdlet fosse executado. O cmdlet não é executado.
Propriedades do parâmetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor padrão: | False |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | wi |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Entradas
None
Saídas
System.Collections.Hashtable
Retorna um hashtable com propriedades: BlueprintId, BlueprintName, DeletedIdentities (matriz de informações de identidade do agente excluídas), DeletedUsers (matriz de informações de usuário do agente excluídas) e Status.
Observações
Esse cmdlet requer as seguintes permissões de Microsoft Graph:
- AgentIdentityBlueprint.ReadWrite.All
- AgentIdentity.DeleteRestore.All
- AgentIdUser.ReadWrite.All
O cmdlet requer uma conexão Microsoft Entra ativa. Use Connect-Entra com os escopos acima para se conectar primeiro.
Ordem de exclusão: os usuários do agente são excluídos primeiro, depois as Identidades do Agente e, por fim, o blueprint em si. Se uma exclusão individual de Identidade de Agente ou Usuário do Agente falhar, um aviso será exibido e o cmdlet continuará com os recursos restantes.
Quando o blueprint tem muitas identidades de agente, o cmdlet dá suporte à paginação para garantir que todas sejam encontradas.