New-EntraAgentIDForAgentIdentityBlueprint

Crea una nuova identità agente usando un progetto di identità agente.

Sintassi

Default (Impostazione predefinita)

New-EntraAgentIDForAgentIdentityBlueprint

    -DisplayName <String>
    [-SponsorUserIds <String[]>]
    [-SponsorGroupIds <String[]>]
    [-OwnerUserIds <String[]>]
    [-AgentIdentityBlueprintId <String>]
    [<CommonParameters>]

Descrizione

Il New-EntraAgentIDForAgentIdentityBlueprint cmdlet crea una nuova identità agente pubblicando al Microsoft Graph endpoint AgentIdentity v1.0 usando l'ID del progetto di identità dell'agente specificato o archiviato e gli sponsor/proprietari specificati. È necessario almeno uno sponsor (utente o gruppo). I proprietari sono facoltativi. Se il AgentIdentityBlueprintId parametro non viene specificato, il cmdlet usa l'ID progetto archiviato da una chiamata precedente New-EntraAgentIdentityBlueprint . Se non esiste alcun ID archiviato, il cmdlet richiede in modo interattivo. Se gli sponsor o i proprietari non vengono forniti come parametri, il cmdlet richiede in modo interattivo e suggerisce l'utente corrente come predefinito. Tutti gli ID utente e gli UPN vengono convalidati nel tenant prima della creazione dell'identità dell'agente. Le voci duplicate vengono rimosse automaticamente.

Esempio

Esempio 1: Creare un'identità agente con sponsor e proprietari

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com") -OwnerUserIds @("owner1@contoso.com")

Questo esempio crea un'identità agente con il nome visualizzato, gli sponsor e i proprietari specificati usando il progetto di identità agente creato nella sessione corrente.

Esempio 2: Creare un'identità agente con sponsor di utenti e gruppi

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "HR Agent" -SponsorUserIds @("hr-admin@contoso.com") -SponsorGroupIds @("aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb")

Questo esempio crea un'identità agente con sponsor di utenti e gruppi.

Esempio 3: Creare un'identità dell'agente con richieste

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent"

In questo esempio viene creata un'identità agente. Se non specificato, il cmdlet richiederà sponsor e proprietari.

Parametri

-AgentIdentityBlueprintId

ID progetto identità agente (ID oggetto applicazione). Se non specificato, il cmdlet usa l'ID archiviato da una chiamata precedente New-EntraAgentIdentityBlueprint . Se non esiste alcun ID archiviato, il cmdlet richiede in modo interattivo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DisplayName

Nome visualizzato per l'identità dell'agente.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OwnerUserIds

Matrice di ID utente o UPN da impostare come proprietari.

Proprietà dei parametri

Tipo:

System.String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SponsorGroupIds

Matrice di ID gruppo da impostare come sponsor.

Proprietà dei parametri

Tipo:

System.String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SponsorUserIds

Matrice di ID utente o UPN da impostare come sponsor.

Proprietà dei parametri

Tipo:

System.String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

None

Output

System.Object

Restituisce l'oggetto Agent Identity dalla risposta di Microsoft API Graph con le proprietà seguenti:

  • id : identificatore univoco dell'identità dell'agente creata (entità servizio).
  • appId : ID applicazione associato all'identità dell'agente.
  • displayName : nome visualizzato dell'identità dell'agente.
  • createdDateTime : data e ora di creazione dell'identità dell'agente.
  • AgentIdentityBlueprintId : ID del progetto di identità dell'agente padre.

È anche possibile includere proprietà aggiuntive dalla risposta API Graph.

Note

Questo cmdlet richiede le autorizzazioni Microsoft Graph seguenti:

  • AgentIdentity.Create.All

Il cmdlet si basa sull'ID del progetto di identità dell'agente archiviato ($script:CurrentAgentBlueprintId) impostato da New-EntraAgentIdentityBlueprint. Se non viene archiviato alcun ID progetto, il cmdlet non riesce con un errore.

Dopo aver creato l'identità dell'agente, il cmdlet archivia l'ID e AppId nelle variabili a livello di modulo ($script:CurrentAgentIdentityId, $script:CurrentAgentIdentityAppId) e una variabile globale ($global:EntraCurrentAgentIdentityId) da usare da altri cmdlet.

Il cmdlet usa l'endpoint v1.0 Microsoft Graph (/v1.0/servicePrincipals/Microsoft.Graph.AgentIdentity) e include la logica di ripetizione dei tentativi (fino a 10 tentativi con attese di 10 secondi) per gestire i ritardi di propagazione.

Quando non vengono forniti parametri sponsor o proprietario, il cmdlet passa a una modalità interattiva che:

  • Cerca l'utente connesso corrente e li offre come sponsor/proprietario predefinito
  • Convalida tutti gli ID utente e gli UPN nel tenant, richiedendo correzioni se non viene trovato un utente
  • Convalida gli ID gruppo nel tenant, ignorando gli ID dei gruppi non trovati
  • Consente di aggiungere sponsor/proprietari aggiuntivi nelle richieste iterative