New-EntraAgentIDForAgentIdentityBlueprint
Crea una nuova identità agente usando un progetto di identità agente.
Sintassi
Default (Impostazione predefinita)
New-EntraAgentIDForAgentIdentityBlueprint
-DisplayName <String>
[-SponsorUserIds <String[]>]
[-SponsorGroupIds <String[]>]
[-OwnerUserIds <String[]>]
[-AgentIdentityBlueprintId <String>]
[<CommonParameters>]
Descrizione
Il New-EntraAgentIDForAgentIdentityBlueprint cmdlet crea una nuova identità agente pubblicando al Microsoft Graph endpoint AgentIdentity v1.0 usando l'ID del progetto di identità dell'agente specificato o archiviato e gli sponsor/proprietari specificati. È necessario almeno uno sponsor (utente o gruppo). I proprietari sono facoltativi. Se il AgentIdentityBlueprintId parametro non viene specificato, il cmdlet usa l'ID progetto archiviato da una chiamata precedente New-EntraAgentIdentityBlueprint . Se non esiste alcun ID archiviato, il cmdlet richiede in modo interattivo. Se gli sponsor o i proprietari non vengono forniti come parametri, il cmdlet richiede in modo interattivo e suggerisce l'utente corrente come predefinito. Tutti gli ID utente e gli UPN vengono convalidati nel tenant prima della creazione dell'identità dell'agente. Le voci duplicate vengono rimosse automaticamente.
Esempio
Esempio 1: Creare un'identità agente con sponsor e proprietari
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com") -OwnerUserIds @("owner1@contoso.com")
Questo esempio crea un'identità agente con il nome visualizzato, gli sponsor e i proprietari specificati usando il progetto di identità agente creato nella sessione corrente.
Esempio 2: Creare un'identità agente con sponsor di utenti e gruppi
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "HR Agent" -SponsorUserIds @("hr-admin@contoso.com") -SponsorGroupIds @("aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb")
Questo esempio crea un'identità agente con sponsor di utenti e gruppi.
Esempio 3: Creare un'identità dell'agente con richieste
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent"
In questo esempio viene creata un'identità agente. Se non specificato, il cmdlet richiederà sponsor e proprietari.
Parametri
-AgentIdentityBlueprintId
ID progetto identità agente (ID oggetto applicazione). Se non specificato, il cmdlet usa l'ID archiviato da una chiamata precedente New-EntraAgentIdentityBlueprint . Se non esiste alcun ID archiviato, il cmdlet richiede in modo interattivo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-DisplayName
Nome visualizzato per l'identità dell'agente.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-OwnerUserIds
Matrice di ID utente o UPN da impostare come proprietari.
Proprietà dei parametri
| Tipo: | System.String[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-SponsorGroupIds
Matrice di ID gruppo da impostare come sponsor.
Proprietà dei parametri
| Tipo: | System.String[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-SponsorUserIds
Matrice di ID utente o UPN da impostare come sponsor.
Proprietà dei parametri
| Tipo: | System.String[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Input
None
Output
System.Object
Restituisce l'oggetto Agent Identity dalla risposta di Microsoft API Graph con le proprietà seguenti:
- id : identificatore univoco dell'identità dell'agente creata (entità servizio).
- appId : ID applicazione associato all'identità dell'agente.
- displayName : nome visualizzato dell'identità dell'agente.
- createdDateTime : data e ora di creazione dell'identità dell'agente.
- AgentIdentityBlueprintId : ID del progetto di identità dell'agente padre.
È anche possibile includere proprietà aggiuntive dalla risposta API Graph.
Note
Questo cmdlet richiede le autorizzazioni Microsoft Graph seguenti:
AgentIdentity.Create.All
Il cmdlet si basa sull'ID del progetto di identità dell'agente archiviato ($script:CurrentAgentBlueprintId) impostato da New-EntraAgentIdentityBlueprint. Se non viene archiviato alcun ID progetto, il cmdlet non riesce con un errore.
Dopo aver creato l'identità dell'agente, il cmdlet archivia l'ID e AppId nelle variabili a livello di modulo ($script:CurrentAgentIdentityId, $script:CurrentAgentIdentityAppId) e una variabile globale ($global:EntraCurrentAgentIdentityId) da usare da altri cmdlet.
Il cmdlet usa l'endpoint v1.0 Microsoft Graph (/v1.0/servicePrincipals/Microsoft.Graph.AgentIdentity) e include la logica di ripetizione dei tentativi (fino a 10 tentativi con attese di 10 secondi) per gestire i ritardi di propagazione.
Quando non vengono forniti parametri sponsor o proprietario, il cmdlet passa a una modalità interattiva che:
- Cerca l'utente connesso corrente e li offre come sponsor/proprietario predefinito
- Convalida tutti gli ID utente e gli UPN nel tenant, richiedendo correzioni se non viene trovato un utente
- Convalida gli ID gruppo nel tenant, ignorando gli ID dei gruppi non trovati
- Consente di aggiungere sponsor/proprietari aggiuntivi nelle richieste iterative