Get-EntraBetaAgentIdentityToken
Adquire um token de acesso para a identidade de um agente usando credenciais do cliente.
Sintaxe
Default (Predefinição)
Get-EntraBetaAgentIdentityToken
[-BlueprintAppId <String>]
[-AgentIdentityAppId <String>]
[-BlueprintSecret <SecureString>]
[-Scope <String>]
[-Mode <String>]
[-UserToken <String>]
[-UserUpn <String>]
[<CommonParameters>]
Descrição
O Get-EntraBetaAgentIdentityToken cmdlet adquire um token de acesso para a identidade de um agente usando as credenciais do cliente. Para criar uma nova identidade de agente para esta sessão, utilize Invoke-EntraBetaAgentIdInteractive. O token é devolvido como uma cadeia.
Exemplos
Exemplo 1: Obter token usando valores de sessão armazenados
Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken
Este exemplo recupera um token de acesso usando o blueprint e a identidade do agente criados na sessão atual.
Exemplo 2: Obter token com parâmetros específicos
Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"
Este exemplo recupera um token de acesso fornecendo explicitamente todos os parâmetros necessários.
Exemplo 3: Obtenha token para fluxo OBO (On-Behalf-Of)
Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken
Este exemplo recupera um token de acesso usando o fluxo On-Behalf-Of (OBO), onde o agente atua em nome do utilizador.
Exemplo 4: Obter token para o modo AutonomousUser
Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"
Este exemplo recupera um token de acesso em modo AutonomousUser, especificando um UPN de utilizador.
Parâmetros
-AgentIdentityAppId
O ID da aplicação de identidade do agente. Se não for fornecida, a identidade do agente criada nesta sessão é utilizada.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-BlueprintAppId
O ID da aplicação blueprint. Se não for fornecido, é utilizado o blueprint criado nesta sessão.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-BlueprintSecret
O segredo do cliente blueprint. Se não for fornecido, o segredo criado nesta sessão é utilizado.
Propriedades dos parâmetros
| Tipo: | System.Security.SecureString |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Mode
Modo de autenticação: AutonomousApp (por defeito), OBO ou AutonomousUser.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | AutonomousApp |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Scope
O âmbito para adquirir um token para (por exemplo, User.Read). Se não for fornecido, o âmbito padrão é usado (https://graph.microsoft.com/.default).
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | https://graph.microsoft.com/.default |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-UserToken
Token de utilizador para o modo OBO (necessário quando o modo é OBO).
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-UserUpn
UPN do Utilizador para o modo AutonomousUser (necessário quando o modo é AutonomousUser).
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Entradas
None
Saídas
System.String
Devolve o token de acesso como uma cadeia.
Notas
Este cmdlet suporta três modos de autenticação:
- AutonomousApp: Autenticação apenas por aplicação (por defeito)
- OBO: On-Behalf-Of flow onde o agente atua em nome de um utilizador
- AutonomousUser: Autenticação específica do utilizador