New-EntraBetaAgentIDUserForAgentId
Crea un nuevo usuario del agente mediante una identidad del agente.
Sintaxis
Default (valor predeterminado)
New-EntraBetaAgentIDUserForAgentId
-DisplayName <String>
[-UserPrincipalName <String>]
[-AgentIdentityId <String>]
[<CommonParameters>]
Description
El New-EntraBetaAgentIDUserForAgentId cmdlet crea un nuevo usuario del agente publicando en el punto de conexión de Microsoft Graph usuarios mediante el identificador de identidad del agente actual como elemento primario de la identidad. MailNickname se deriva automáticamente de userPrincipalName.
Ejemplos
Ejemplo 1: Creación de un usuario del agente con todos los parámetros
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"
En este ejemplo se crea un usuario del agente con el nombre para mostrar y el nombre principal de usuario especificados mediante la identidad del agente creada en la sesión actual.
Ejemplo 2: Creación de un usuario del agente con avisos
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"
En este ejemplo se crea un usuario del agente. Si no se proporciona, el cmdlet solicitará el nombre principal de usuario.
Ejemplo 3: Crear varios usuarios del agente para la misma identidad del agente
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")
# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"
# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"
En este ejemplo se crean varios usuarios del agente asociados a la misma identidad del agente.
Ejemplo 4: Creación de un usuario del agente con el identificador explícito de identidad del agente
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id
En este ejemplo se crea un usuario del agente proporcionando explícitamente el identificador de identidad del agente, que resulta útil al llamar desde distintos ámbitos de módulo o scripts.
Parámetros
-AgentIdentityId
Identificador de identidad del agente que se va a asociar a este usuario. Si no se proporciona, el cmdlet usa el valor almacenado de New-EntraBetaAgentIDForAgentIdentityBlueprint. Use este parámetro al llamar desde distintos ámbitos de módulo o cuando desee especificar explícitamente la identidad del agente.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-DisplayName
Nombre para mostrar del usuario del agente.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-UserPrincipalName
Nombre principal de usuario (correo electrónico) para el usuario del agente (por ejemplo, username@domain.onmicrosoft.com). Debe ser un formato de dirección de correo electrónico válido.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Entradas
None
Salidas
System.Object
Devuelve el objeto User del Agente con propiedades como id, displayName, userPrincipalName, mailNickname y accountEnabled.
Notas
Requiere un identificador de identidad del agente, ya sea proporcionado a través del parámetro -AgentIdentityId o almacenado desde una llamada anterior a New-EntraBetaAgentIDForAgentIdentityBlueprint. MailNickname se deriva automáticamente del userPrincipalName extrayendo la parte antes del símbolo @ . El usuario del agente se crea con accountEnabled establecido en true.
Este cmdlet requiere los siguientes permisos Microsoft Graph:
- AgentIdentityBlueprint.Create
- AgentIdentityBlueprintPrincipal.Create
- AppRoleAssignment.ReadWrite.All
- AgentIdentityBlueprint.ReadWrite.All
- User.ReadWrite.All