Invoke-EntraAgentIdInteractive
Interaktiv cmdlet för att skapa och konfigurera ett agent-ID.
Syntax
Default (Standard)
Invoke-EntraAgentIdInteractive
Description
Cmdleten Invoke-EntraAgentIdInteractive visar det fullständiga arbetsflödet för att skapa och konfigurera en agentidentitetsritning, inklusive att skapa agentidentiteter och agentanvändare efter behov.
Den här interaktiva cmdleten vägleder dig genom hela konfigurationsprocessen för agentidentitet med frågor vid viktiga beslutspunkter:
- Skapa skiss – Skapa en agentidentitetsritning med valfria sponsorer
- Säkerhetskonfiguration – Lägga till en klienthemlighet för API-autentisering
- Stöd för interaktiv agent – Konfigurera omfång för agenter som agerar för användarnas räkning
- Skapa agentanvändare – Konfigurera skissen så att du kan skapa agent-ID-användare utan en användare
- Ärvbara behörigheter – Konfigurera behörigheter som agentidentiteter ärver från skissen
- Behörighetsmodell – Välj mellan statiska (rekommenderas för Agent 365) eller dynamiska behörigheter
- Administratörsmedgivande – Få klientadministratörsmedgivande för skissens behörigheter
- Agentidentitet och användarskapande – Skapa en eller flera agentidentiteter och agentanvändare
Cmdleten upprätthåller tillståndet mellan åtgärder och skickar automatiskt skiss-ID:t och andra nödvändiga värden till efterföljande åtgärder. Du kan skapa flera agentidentiteter och användare i en enda session.
Exempel
Exempel 1: Starta arbetsflödet för interaktiv agentidentitetskonfiguration
Connect-Entra -Scopes 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All', 'User.ReadBasic.All', 'AgentIdentityBlueprint.AddRemoveCreds.All', 'AgentIdentityBlueprint.ReadWrite.All' -TenantId <tenant ID>
Invoke-EntraAgentIdInteractive
Det här exemplet startar det interaktiva arbetsflödet för agentidentitetskonfiguration. Cmdleten frågar efter alla nödvändiga indata och vägleder dig genom den fullständiga installationsprocessen.
Indata
None
Utdata
None
Kommentarer
Den här cmdleten kräver följande Microsoft Graph behörigheter:
- AgentIdentity.Create.All
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.All
- User.ReadBasic.All
- AgentIdentityBlueprint.AddRemoveCreds.All
- AgentIdentityBlueprint.ReadWrite.All
Cmdleten kräver en aktiv Microsoft Graph anslutning med ovanstående behörigheter innan den körs. Använd Connect-Entra -Scopes för att ansluta först. Cmdleten söker efter en aktiv anslutning vid start och utlöser ett fel om den inte är ansluten.
Cmdleten lagrar tillstånd i modulomfattningsvariabler (till exempel ) som $script:CurrentAgentBlueprintIdskickas automatiskt till efterföljande åtgärder i sessionen.
Relaterade länkar
- New-EntraAgentIdentityBlueprint
- Add-EntraClientSecretToAgentIdentityBlueprint
- Add-EntraScopeToAgentIdentityBlueprint
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint
- New-EntraAgentIdentityBlueprintPrincipal
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal
- New-EntraAgentIDForAgentIdentityBlueprint
- New-EntraAgentUserForAgentId