Get-EntraBetaAgentIdentityToken

Adquire um token de acesso para uma identidade de agente usando credenciais de cliente.

Sintaxe

Default (Default)

Get-EntraBetaAgentIdentityToken

    [-BlueprintAppId <String>]
    [-AgentIdentityAppId <String>]
    [-BlueprintSecret <SecureString>]
    [-Scope <String>]
    [-Mode <String>]
    [-UserToken <String>]
    [-UserUpn <String>]
    [<CommonParameters>]

Description

O Get-EntraBetaAgentIdentityToken cmdlet adquire um token de acesso para uma identidade de agente usando credenciais de cliente. Para criar uma nova identidade de agente para esta sessão, use Invoke-EntraBetaAgentIdInteractive. O token é retornado como uma cadeia de caracteres.

Exemplos

Exemplo 1: Obter token usando valores de sessão armazenados

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken

Este exemplo recupera um token de acesso usando o blueprint e a identidade do agente criados na sessão atual.

Exemplo 2: Obter token com parâmetros específicos

Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"

Este exemplo recupera um token de acesso fornecendo todos os parâmetros necessários explicitamente.

Exemplo 3: Obter token para o fluxo OBO (On-Behalf-Of)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken

Este exemplo recupera um token de acesso usando o fluxo OBO (On-Behalf-Of), em que o agente atua em nome de um usuário.

Exemplo 4: Obter token para o modo AutonomousUser

Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"

Este exemplo recupera um token de acesso no modo AutonomousUser, especificando um UPN de usuário.

Parâmetros

-AgentIdentityAppId

A ID do aplicativo de identidade do agente. Se não for fornecido, a identidade do agente criada nesta sessão será usada.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-BlueprintAppId

A ID do aplicativo blueprint. Se não for fornecido, o blueprint criado nesta sessão será usado.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-BlueprintSecret

O segredo do cliente blueprint. Se não for fornecido, o segredo criado nesta sessão será usado.

Propriedades do parâmetro

Tipo:System.Security.SecureString
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Mode

Modo de autenticação: AutonomousApp (padrão), OBO ou AutonomousUser.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:AutonomousApp
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Scope

O escopo para o qual adquirir um token (por exemplo, User.Read). Se não for fornecido, o escopo padrão será usado (https://graph.microsoft.com/.default).

Propriedades do parâmetro

Tipo:System.String
Valor padrão:https://graph.microsoft.com/.default
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-UserToken

Token de usuário para o modo OBO (necessário quando o modo é OBO).

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-UserUpn

UPN do usuário para o modo AutonomousUser (necessário quando o Modo é AutonomousUser).

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

None

Saídas

System.String

Retorna o token de acesso como uma cadeia de caracteres.

Observações

Esse cmdlet dá suporte a três modos de autenticação:

  • AutonomousApp: autenticação somente aplicativo (padrão)
  • OBO: FluxoBehalf-Of em que o agente atua em nome de um usuário
  • AutonomousUser: autenticação específica do usuário