Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal

Concede l'autorizzazione per creare gli utenti dell'agente all'entità del progetto di identità dell'agente.

Sintassi

Default (Impostazione predefinita)

Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal

    [-AgentBlueprintId <String>]
    [<CommonParameters>]

Descrizione

Il Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal cmdlet aggiunge l'autorizzazione AgentIdUser.ReadWrite.IdentityParentedBy all'entità servizio del progetto di identità dell'agente. Questa autorizzazione consente al progetto di creare utenti dell'agente padre delle identità dell'agente. Il cmdlet cerca l'entità servizio del progetto e l'Microsoft Graph'entità servizio nel tenant, quindi crea un'assegnazione di ruolo dell'app che li collega. Usa l'id AgentBlueprintId archiviato dall'ultima New-EntraAgentIdentityBlueprint chiamata se non viene specificato alcun ID esplicito. Se non è disponibile alcun ID archiviato, il cmdlet richiede in modo interattivo l'ID applicazione del progetto.

Esempio

Esempio 1: Concedere l'autorizzazione usando l'ID progetto archiviato

Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.IdentityParentedBy'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
New-EntraAgentIdentityBlueprintPrincipal
Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
Name                                Value
----                                -----
id                                  assignment-guid
principalId                         sp-aaaaaaaa-1111-2222-3333-bbbbbbbbbbbb
resourceId                          graph-sp-id
appRoleId                           4aa6e624-eee0-40ab-bdd8-f9639038a614
AgentBlueprintId                    bbbbbbbb-2222-3333-4444-cccccccccccc
AgentBlueprintServicePrincipalId    sp-aaaaaaaa-1111-2222-3333-bbbbbbbbbbbb
PermissionName                      AgentIdUser.ReadWrite.IdentityParentedBy
PermissionDescription               Allows creation of agent users parented to agent identities
MSGraphServicePrincipalId           graph-sp-id

In questo esempio viene concessa l'autorizzazione AgentIdUser.ReadWrite.IdentityParentedBy all'entità servizio del progetto di identità dell'agente appena creata.

Esempio 2: Concedere l'autorizzazione usando un ID progetto specifico

Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.IdentityParentedBy'
Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal -AgentBlueprintId "7c0c1226-1e81-41a5-ad6c-532c95504443"

Questo esempio concede l'autorizzazione a un progetto di identità agente specifico fornendo l'ID progetto.

Parametri

-AgentBlueprintId

ID del progetto di identità dell'agente a cui concedere le autorizzazioni. Se non specificato, usa l'ID archiviato dall'ultima creazione del progetto o richiede un prompt interattivo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

None

Output

System.Object

Restituisce l'oggetto risposta dell'assegnazione di ruolo dell'app da Microsoft Graph, arricchito con le proprietà aggiuntive seguenti:

  • AgentBlueprintId : ID applicazione del progetto di identità dell'agente.
  • AgentBlueprintServicePrincipalId : ID oggetto dell'entità servizio del progetto.
  • PermissionName : nome dell'autorizzazione (AgentIdUser.ReadWrite.IdentityParentedBy).
  • PermissionDescription : descrizione delle autorizzazioni consentite.
  • MSGraphServicePrincipalId: ID oggetto dell'entità servizio Microsoft Graph nel tenant.

La risposta di base include id, principalId, resourceIde appRoleId.

Note

Questo cmdlet richiede le autorizzazioni Microsoft Graph seguenti:

  • AgentIdentityBlueprint.UpdateAuthProperties.All
  • AgentIdUser.ReadWrite.IdentityParentedBy

Questo cmdlet richiede che l'entità servizio del progetto di identità dell'agente venga creata per prima tramite New-EntraAgentIdentityBlueprintPrincipal. Il cmdlet cerca l'entità servizio del progetto filtrando su appId, quindi il progetto deve avere già un'entità servizio nel tenant.

Il Microsoft Graph ID entità servizio viene memorizzato nella cache dopo la prima ricerca delle prestazioni. Il cmdlet archivia anche l'ID dell'entità servizio del progetto in una variabile a livello di modulo (CurrentAgentBlueprintServicePrincipalId) per l'uso da parte di altri cmdlet.

Questo cmdlet usa l'endpoint API Microsoft Graph v1.0 (/v1.0/servicePrincipals).

Il ruolo dell'app specifico assegnato è AgentIdUser.ReadWrite.IdentityParentedBy (ID: 4aa6e624-eee0-40ab-bdd8-f9639038a614).