Add-EntraBetaScopeToAgentIdentityBlueprint

Aggiunge un ambito di autorizzazione OAuth2 al progetto di identità dell'agente corrente.

Sintassi

Default (Impostazione predefinita)

Add-EntraBetaScopeToAgentIdentityBlueprint

    [-AgentBlueprintId <String>]
    [-AdminConsentDescription <String>]
    [-AdminConsentDisplayName <String>]
    [-Value <String>]
    [<CommonParameters>]

Descrizione

Il Add-EntraBetaScopeToAgentIdentityBlueprint cmdlet aggiunge un ambito di autorizzazione OAuth2 personalizzato al progetto di identità agente, consentendo alle applicazioni di richiedere autorizzazioni specifiche durante l'accesso all'agente. Usa l'elemento AgentBlueprintId archiviato dall'ultima chiamata New-EntraBetaAgentIdentityBlueprint.

Esempio

Esempio 1: Aggiungere l'ambito con richieste

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com")
Add-EntraBetaScopeToAgentIdentityBlueprint

Questo esempio aggiunge un ambito di autorizzazione OAuth2 al progetto di identità dell'agente. Il cmdlet richiederà i dettagli dell'ambito.

Esempio 2: Aggiungere l'ambito con tutti i parametri

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
Add-EntraBetaScopeToAgentIdentityBlueprint -AdminConsentDescription "Allow agent access" -AdminConsentDisplayName "Agent Access" -Value "agent_access"

In questo esempio viene aggiunto un ambito di autorizzazione OAuth2 con i parametri specificati al progetto di identità dell'agente corrente.

Esempio 3: Aggiungere un ambito con ID progetto specifico

Connect-Entra -Scopes 'AgentIdentityBlueprint.ReadWrite.All'
Add-EntraBetaScopeToAgentIdentityBlueprint -AgentBlueprintId "12345678-1234-1234-1234-123456789012" -AdminConsentDescription "Custom agent permission" -AdminConsentDisplayName "Custom Access" -Value "custom.access"

Questo esempio aggiunge un ambito di autorizzazione OAuth2 a un progetto di identità agente specifico fornendo l'ID progetto.

Parametri

-AdminConsentDescription

Descrizione visualizzata nelle esperienze di consenso amministratore. Se non specificato, richiederà l'input. Impostazione predefinita: "Consenti all'agente di agire per conto dell'utente connesso".

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AdminConsentDisplayName

Nome visualizzato visualizzato nelle esperienze di consenso amministratore. Se non specificato, richiederà l'input. Impostazione predefinita: "Access agent on behalf of user".

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AgentBlueprintId

ID del progetto di identità dell'agente a cui aggiungere l'ambito. Se non specificato, usa l'ID archiviato dall'ultima creazione del progetto.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Value

Valore dell'ambito di autorizzazione (usato nelle attestazioni token). Se non specificato, richiederà l'input. Impostazione predefinita: "access_agent_as_user".

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

None

Output

System.Object

Restituisce la configurazione dell'ambito aggiornata.

Note

Questo cmdlet richiede l'autorizzazione Microsoft Graph seguente:

  • Application.ReadWrite.All

L'ambito viene creato con il tipo "Utente" ed è abilitato per impostazione predefinita.