Get-EntraBetaAgentIdentityToken
Adquire um token de acesso para uma identidade de agente usando credenciais de cliente.
Sintaxe
Default (Default)
Get-EntraBetaAgentIdentityToken
[-BlueprintAppId <String>]
[-AgentIdentityAppId <String>]
[-BlueprintSecret <SecureString>]
[-Scope <String>]
[-Mode <String>]
[-UserToken <String>]
[-UserUpn <String>]
[<CommonParameters>]
Description
O Get-EntraBetaAgentIdentityToken cmdlet adquire um token de acesso para uma identidade de agente usando credenciais de cliente. Para criar uma nova identidade de agente para esta sessão, use Invoke-EntraBetaAgentIdInteractive. O token é retornado como uma cadeia de caracteres.
Exemplos
Exemplo 1: Obter token usando valores de sessão armazenados
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken
Este exemplo recupera um token de acesso usando o blueprint e a identidade do agente criados na sessão atual.
Exemplo 2: Obter token com parâmetros específicos
Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"
Este exemplo recupera um token de acesso fornecendo todos os parâmetros necessários explicitamente.
Exemplo 3: Obter token para o fluxo OBO (On-Behalf-Of)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken
Este exemplo recupera um token de acesso usando o fluxo OBO (On-Behalf-Of), em que o agente atua em nome de um usuário.
Exemplo 4: Obter token para o modo AutonomousUser
Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"
Este exemplo recupera um token de acesso no modo AutonomousUser, especificando um UPN de usuário.
Parâmetros
-AgentIdentityAppId
A ID do aplicativo de identidade do agente. Se não for fornecido, a identidade do agente criada nesta sessão será usada.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-BlueprintAppId
A ID do aplicativo blueprint. Se não for fornecido, o blueprint criado nesta sessão será usado.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-BlueprintSecret
O segredo do cliente blueprint. Se não for fornecido, o segredo criado nesta sessão será usado.
Propriedades do parâmetro
| Tipo: | System.Security.SecureString |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Mode
Modo de autenticação: AutonomousApp (padrão), OBO ou AutonomousUser.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | AutonomousApp |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Scope
O escopo para o qual adquirir um token (por exemplo, User.Read). Se não for fornecido, o escopo padrão será usado (https://graph.microsoft.com/.default).
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | https://graph.microsoft.com/.default |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-UserToken
Token de usuário para o modo OBO (necessário quando o modo é OBO).
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-UserUpn
UPN do usuário para o modo AutonomousUser (necessário quando o Modo é AutonomousUser).
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Entradas
None
Saídas
System.String
Retorna o token de acesso como uma cadeia de caracteres.
Observações
Esse cmdlet dá suporte a três modos de autenticação:
- AutonomousApp: autenticação somente aplicativo (padrão)
- OBO: FluxoBehalf-Of em que o agente atua em nome de um usuário
- AutonomousUser: autenticação específica do usuário