Get-EntraBetaAgentIdentityToken

Hämtar en åtkomsttoken för en agentidentitet med klientautentiseringsuppgifter.

Syntax

Default (Standard)

Get-EntraBetaAgentIdentityToken

    [-BlueprintAppId <String>]
    [-AgentIdentityAppId <String>]
    [-BlueprintSecret <SecureString>]
    [-Scope <String>]
    [-Mode <String>]
    [-UserToken <String>]
    [-UserUpn <String>]
    [<CommonParameters>]

Description

Cmdleten Get-EntraBetaAgentIdentityToken hämtar en åtkomsttoken för en agentidentitet med klientautentiseringsuppgifter. Om du vill skapa en ny agentidentitet för den här sessionen använder du Invoke-EntraBetaAgentIdInteractive. Token returneras som en sträng.

Exempel

Exempel 1: Hämta token med lagrade sessionsvärden

Connect-Entra -Scopes 'Application.ReadWrite.All'
# Create agent identity using interactive cmdlet
Invoke-EntraBetaAgentIdInteractive
# Get token using stored values from the session
$token = Get-EntraBetaAgentIdentityToken

Det här exemplet hämtar en åtkomsttoken med hjälp av skissen och agentidentiteten som skapades i den aktuella sessionen.

Exempel 2: Hämta token med specifika parametrar

Connect-Entra -Scopes 'Application.ReadWrite.All'
$secret = ConvertTo-SecureString "your-secret-here" -AsPlainText -Force
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -BlueprintSecret $secret -Scope "https://graph.microsoft.com/.default"

Det här exemplet hämtar en åtkomsttoken genom att uttryckligen ange alla obligatoriska parametrar.

Exempel 3: Hämta token för OBO-flöde (påBehalf-Of)

Connect-Entra -Scopes 'Application.ReadWrite.All'
$userToken = "user-access-token"
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode OBO -UserToken $userToken

Det här exemplet hämtar en åtkomsttoken med hjälp av flödet PåBehalf-Of (OBO), där agenten agerar för en användares räkning.

Exempel 4: Hämta token för autonomtanvändarläge

Connect-Entra -Scopes 'Application.ReadWrite.All'
$token = Get-EntraBetaAgentIdentityToken -BlueprintAppId "12345..." -AgentIdentityAppId "87654..." -Scope "https://graph.microsoft.com/.default" -Mode AutonomousUser -UserUpn "user@contoso.com"

Det här exemplet hämtar en åtkomsttoken i autonomtanvändarläge och anger ett användar-UPN.

Parametrar

-AgentIdentityAppId

Agentens identitetsprogram-ID. Om det inte anges används agentidentiteten som skapades i den här sessionen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-BlueprintAppId

Skissprogrammets ID. Om det inte anges används skissen som skapades i den här sessionen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-BlueprintSecret

Den grundläggande klienthemligheten. Om det inte anges används hemligheten som skapades i den här sessionen.

Parameteregenskaper

Typ:System.Security.SecureString
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Mode

Autentiseringsläge: AutonomousApp (standard), OBO eller AutonomousUser.

Parameteregenskaper

Typ:System.String
Standardvärde:AutonomousApp
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Scope

Omfånget för att hämta en token för (t.ex. User.Read). Om det inte anges används standardomfånget (https://graph.microsoft.com/.default).

Parameteregenskaper

Typ:System.String
Standardvärde:https://graph.microsoft.com/.default
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-UserToken

Användartoken för OBO-läge (krävs när Läget är OBO).

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-UserUpn

Användar-UPN för autonomtanvändarläge (krävs när Läget är AutonomousUser).

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

None

Utdata

System.String

Returnerar åtkomsttoken som en sträng.

Kommentarer

Den här cmdleten stöder tre autentiseringslägen:

  • AutonomousApp: Endast appautentisering (standard)
  • OBO: DetBehalf-Of flödet där agenten agerar för en användares räkning
  • AutonomousUser: Användarspecifik autentisering