New-EntraBetaAgentIDUserForAgentId

Crée un utilisateur agent à l’aide d’une identité d’agent.

Syntaxe

Default (Par défaut)

New-EntraBetaAgentIDUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Description

L’applet New-EntraBetaAgentIDUserForAgentId de commande crée un utilisateur agent en publiant sur le point de terminaison des utilisateurs Microsoft Graph à l’aide de l’ID d’identité de l’agent actuel en tant que parent d’identité de l’agent. Le nom mailNickname est automatiquement dérivé de userPrincipalName.

Exemples

Exemple 1 : Créer un utilisateur agent avec tous les paramètres

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

Cet exemple crée un utilisateur agent avec le nom d’affichage et le nom d’utilisateur principal spécifiés, à l’aide de l’identité de l’agent créée dans la session active.

Exemple 2 : Créer un utilisateur agent avec des invites

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"

Cet exemple crée un utilisateur agent. L’applet de commande demande le nom d’utilisateur principal s’il n’est pas fourni.

Exemple 3 : Créer plusieurs utilisateurs d’agent pour la même identité d’agent

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

Cet exemple crée plusieurs utilisateurs de l’agent associés à la même identité d’agent.

Exemple 4 : Créer un utilisateur agent avec un ID d’identité d’agent explicite

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

Cet exemple crée un utilisateur agent en fournissant explicitement l’ID d’identité de l’agent, ce qui est utile lors de l’appel à partir de différentes étendues de module ou de scripts.

Paramètres

-AgentIdentityId

ID d’identité de l’agent à associer à cet utilisateur. Si elle n’est pas fournie, l’applet de commande utilise la valeur stockée de New-EntraBetaAgentIDForAgentIdentityBlueprint. Utilisez ce paramètre lors de l’appel à partir de différentes étendues de module ou lorsque vous souhaitez spécifier explicitement l’identité de l’agent.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-DisplayName

Nom complet de l’utilisateur agent.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-UserPrincipalName

Nom d’utilisateur principal (e-mail) de l’utilisateur agent (par exemple). username@domain.onmicrosoft.com Doit être un format d’adresse e-mail valide.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Entrées

None

Sorties

System.Object

Retourne l’objet Utilisateur de l’agent avec des propriétés, notamment id, displayName, userPrincipalName, mailNickname et accountEnabled.

Notes

Nécessite un ID d’identité de l’agent, fourni via le paramètre -AgentIdentityId ou stocké à partir d’un appel précédent à New-EntraBetaAgentIDForAgentIdentityBlueprint. Le nom mailNickname est automatiquement dérivé de userPrincipalName en extrayant la partie avant le symbole @. L’utilisateur de l’agent est créé avec accountEnabled défini sur true.

Cette applet de commande nécessite les autorisations de Microsoft Graph suivantes :

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • AgentIdentityBlueprint.ReadWrite.All
  • User.ReadWrite.All