Get-EntraBetaAgentIdentityToken

Adquire um token de acesso para a identidade de um agente usando credenciais do cliente.

Sintaxe

Default (Predefinição)

Get-EntraBetaAgentIdentityToken

    [-BlueprintAppId <String>]
    [-AgentIdentityAppId <String>]
    [-BlueprintSecret <SecureString>]
    [-Scope <String>]
    [-Mode <String>]
    [-UserToken <String>]
    [-UserUpn <String>]
    [<CommonParameters>]

Descrição

O Get-EntraBetaAgentIdentityToken cmdlet adquire um token de acesso para a identidade de um agente usando as credenciais do cliente. Para criar uma nova identidade de agente para esta sessão, utilize Invoke-EntraBetaAgentIdInteractive. O token é devolvido como uma cadeia.

Exemplos

Exemplo 1: Obter token usando valores de sessão armazenados

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken

Este exemplo recupera um token de acesso usando o blueprint e a identidade do agente criados na sessão atual.

Exemplo 2: Obter token com parâmetros específicos

Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"

Este exemplo recupera um token de acesso fornecendo explicitamente todos os parâmetros necessários.

Exemplo 3: Obtenha token para fluxo OBO (On-Behalf-Of)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken

Este exemplo recupera um token de acesso usando o fluxo On-Behalf-Of (OBO), onde o agente atua em nome do utilizador.

Exemplo 4: Obter token para o modo AutonomousUser

Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"

Este exemplo recupera um token de acesso em modo AutonomousUser, especificando um UPN de utilizador.

Parâmetros

-AgentIdentityAppId

O ID da aplicação de identidade do agente. Se não for fornecida, a identidade do agente criada nesta sessão é utilizada.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-BlueprintAppId

O ID da aplicação blueprint. Se não for fornecido, é utilizado o blueprint criado nesta sessão.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-BlueprintSecret

O segredo do cliente blueprint. Se não for fornecido, o segredo criado nesta sessão é utilizado.

Propriedades dos parâmetros

Tipo:System.Security.SecureString
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-Mode

Modo de autenticação: AutonomousApp (por defeito), OBO ou AutonomousUser.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:AutonomousApp
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-Scope

O âmbito para adquirir um token para (por exemplo, User.Read). Se não for fornecido, o âmbito padrão é usado (https://graph.microsoft.com/.default).

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:https://graph.microsoft.com/.default
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-UserToken

Token de utilizador para o modo OBO (necessário quando o modo é OBO).

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-UserUpn

UPN do Utilizador para o modo AutonomousUser (necessário quando o modo é AutonomousUser).

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

None

Saídas

System.String

Devolve o token de acesso como uma cadeia.

Notas

Este cmdlet suporta três modos de autenticação:

  • AutonomousApp: Autenticação apenas por aplicação (por defeito)
  • OBO: On-Behalf-Of flow onde o agente atua em nome de um utilizador
  • AutonomousUser: Autenticação específica do utilizador