New-EntraBetaAgentIDUserForAgentId

Crea un nuevo usuario del agente mediante una identidad del agente.

Sintaxis

Default (valor predeterminado)

New-EntraBetaAgentIDUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Description

El New-EntraBetaAgentIDUserForAgentId cmdlet crea un nuevo usuario del agente publicando en el punto de conexión de Microsoft Graph usuarios mediante el identificador de identidad del agente actual como elemento primario de la identidad. MailNickname se deriva automáticamente de userPrincipalName.

Ejemplos

Ejemplo 1: Creación de un usuario del agente con todos los parámetros

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

En este ejemplo se crea un usuario del agente con el nombre para mostrar y el nombre principal de usuario especificados mediante la identidad del agente creada en la sesión actual.

Ejemplo 2: Creación de un usuario del agente con avisos

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"

En este ejemplo se crea un usuario del agente. Si no se proporciona, el cmdlet solicitará el nombre principal de usuario.

Ejemplo 3: Crear varios usuarios del agente para la misma identidad del agente

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

En este ejemplo se crean varios usuarios del agente asociados a la misma identidad del agente.

Ejemplo 4: Creación de un usuario del agente con el identificador explícito de identidad del agente

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

En este ejemplo se crea un usuario del agente proporcionando explícitamente el identificador de identidad del agente, que resulta útil al llamar desde distintos ámbitos de módulo o scripts.

Parámetros

-AgentIdentityId

Identificador de identidad del agente que se va a asociar a este usuario. Si no se proporciona, el cmdlet usa el valor almacenado de New-EntraBetaAgentIDForAgentIdentityBlueprint. Use este parámetro al llamar desde distintos ámbitos de módulo o cuando desee especificar explícitamente la identidad del agente.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-DisplayName

Nombre para mostrar del usuario del agente.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-UserPrincipalName

Nombre principal de usuario (correo electrónico) para el usuario del agente (por ejemplo, username@domain.onmicrosoft.com). Debe ser un formato de dirección de correo electrónico válido.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Entradas

None

Salidas

System.Object

Devuelve el objeto User del Agente con propiedades como id, displayName, userPrincipalName, mailNickname y accountEnabled.

Notas

Requiere un identificador de identidad del agente, ya sea proporcionado a través del parámetro -AgentIdentityId o almacenado desde una llamada anterior a New-EntraBetaAgentIDForAgentIdentityBlueprint. MailNickname se deriva automáticamente del userPrincipalName extrayendo la parte antes del símbolo @ . El usuario del agente se crea con accountEnabled establecido en true.

Este cmdlet requiere los siguientes permisos Microsoft Graph:

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • AgentIdentityBlueprint.ReadWrite.All
  • User.ReadWrite.All