Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
Concede l'autorizzazione per creare gli utenti dell'agente all'entità del progetto di identità dell'agente.
Sintassi
Default (Impostazione predefinita)
Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
[-AgentBlueprintId <String>]
[<CommonParameters>]
Descrizione
Il Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal cmdlet aggiunge l'autorizzazione AgentIdUser.ReadWrite.IdentityParentedBy all'entità servizio del progetto di identità dell'agente. Questa autorizzazione consente al progetto di creare utenti dell'agente padre delle identità dell'agente. Il cmdlet cerca l'entità servizio del progetto e l'Microsoft Graph'entità servizio nel tenant, quindi crea un'assegnazione di ruolo dell'app che li collega. Usa l'id AgentBlueprintId archiviato dall'ultima New-EntraAgentIdentityBlueprint chiamata se non viene specificato alcun ID esplicito. Se non è disponibile alcun ID archiviato, il cmdlet richiede in modo interattivo l'ID applicazione del progetto.
Esempio
Esempio 1: Concedere l'autorizzazione usando l'ID progetto archiviato
Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.IdentityParentedBy'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
New-EntraAgentIdentityBlueprintPrincipal
Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal
Name Value
---- -----
id assignment-guid
principalId sp-aaaaaaaa-1111-2222-3333-bbbbbbbbbbbb
resourceId graph-sp-id
appRoleId 4aa6e624-eee0-40ab-bdd8-f9639038a614
AgentBlueprintId bbbbbbbb-2222-3333-4444-cccccccccccc
AgentBlueprintServicePrincipalId sp-aaaaaaaa-1111-2222-3333-bbbbbbbbbbbb
PermissionName AgentIdUser.ReadWrite.IdentityParentedBy
PermissionDescription Allows creation of agent users parented to agent identities
MSGraphServicePrincipalId graph-sp-id
In questo esempio viene concessa l'autorizzazione AgentIdUser.ReadWrite.IdentityParentedBy all'entità servizio del progetto di identità dell'agente appena creata.
Esempio 2: Concedere l'autorizzazione usando un ID progetto specifico
Connect-Entra -Scopes 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.IdentityParentedBy'
Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal -AgentBlueprintId "7c0c1226-1e81-41a5-ad6c-532c95504443"
Questo esempio concede l'autorizzazione a un progetto di identità agente specifico fornendo l'ID progetto.
Parametri
-AgentBlueprintId
ID del progetto di identità dell'agente a cui concedere le autorizzazioni. Se non specificato, usa l'ID archiviato dall'ultima creazione del progetto o richiede un prompt interattivo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Input
None
Output
System.Object
Restituisce l'oggetto risposta dell'assegnazione di ruolo dell'app da Microsoft Graph, arricchito con le proprietà aggiuntive seguenti:
- AgentBlueprintId : ID applicazione del progetto di identità dell'agente.
- AgentBlueprintServicePrincipalId : ID oggetto dell'entità servizio del progetto.
-
PermissionName : nome dell'autorizzazione (
AgentIdUser.ReadWrite.IdentityParentedBy). - PermissionDescription : descrizione delle autorizzazioni consentite.
- MSGraphServicePrincipalId: ID oggetto dell'entità servizio Microsoft Graph nel tenant.
La risposta di base include id, principalId, resourceIde appRoleId.
Note
Questo cmdlet richiede le autorizzazioni Microsoft Graph seguenti:
- AgentIdentityBlueprint.UpdateAuthProperties.All
- AgentIdUser.ReadWrite.IdentityParentedBy
Questo cmdlet richiede che l'entità servizio del progetto di identità dell'agente venga creata per prima tramite New-EntraAgentIdentityBlueprintPrincipal. Il cmdlet cerca l'entità servizio del progetto filtrando su appId, quindi il progetto deve avere già un'entità servizio nel tenant.
Il Microsoft Graph ID entità servizio viene memorizzato nella cache dopo la prima ricerca delle prestazioni. Il cmdlet archivia anche l'ID dell'entità servizio del progetto in una variabile a livello di modulo (CurrentAgentBlueprintServicePrincipalId) per l'uso da parte di altri cmdlet.
Questo cmdlet usa l'endpoint API Microsoft Graph v1.0 (/v1.0/servicePrincipals).
Il ruolo dell'app specifico assegnato è AgentIdUser.ReadWrite.IdentityParentedBy (ID: 4aa6e624-eee0-40ab-bdd8-f9639038a614).