New-EntraBetaAgentIDUserForAgentId
Crée un utilisateur agent à l’aide d’une identité d’agent.
Syntaxe
Default (Par défaut)
New-EntraBetaAgentIDUserForAgentId
-DisplayName <String>
[-UserPrincipalName <String>]
[-AgentIdentityId <String>]
[<CommonParameters>]
Description
L’applet New-EntraBetaAgentIDUserForAgentId de commande crée un utilisateur agent en publiant sur le point de terminaison des utilisateurs Microsoft Graph à l’aide de l’ID d’identité de l’agent actuel en tant que parent d’identité de l’agent. Le nom mailNickname est automatiquement dérivé de userPrincipalName.
Exemples
Exemple 1 : Créer un utilisateur agent avec tous les paramètres
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"
Cet exemple crée un utilisateur agent avec le nom d’affichage et le nom d’utilisateur principal spécifiés, à l’aide de l’identité de l’agent créée dans la session active.
Exemple 2 : Créer un utilisateur agent avec des invites
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"
Cet exemple crée un utilisateur agent. L’applet de commande demande le nom d’utilisateur principal s’il n’est pas fourni.
Exemple 3 : Créer plusieurs utilisateurs d’agent pour la même identité d’agent
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")
# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"
# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"
Cet exemple crée plusieurs utilisateurs de l’agent associés à la même identité d’agent.
Exemple 4 : Créer un utilisateur agent avec un ID d’identité d’agent explicite
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id
Cet exemple crée un utilisateur agent en fournissant explicitement l’ID d’identité de l’agent, ce qui est utile lors de l’appel à partir de différentes étendues de module ou de scripts.
Paramètres
-AgentIdentityId
ID d’identité de l’agent à associer à cet utilisateur. Si elle n’est pas fournie, l’applet de commande utilise la valeur stockée de New-EntraBetaAgentIDForAgentIdentityBlueprint. Utilisez ce paramètre lors de l’appel à partir de différentes étendues de module ou lorsque vous souhaitez spécifier explicitement l’identité de l’agent.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-DisplayName
Nom complet de l’utilisateur agent.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-UserPrincipalName
Nom d’utilisateur principal (e-mail) de l’utilisateur agent (par exemple). username@domain.onmicrosoft.com Doit être un format d’adresse e-mail valide.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Entrées
None
Sorties
System.Object
Retourne l’objet Utilisateur de l’agent avec des propriétés, notamment id, displayName, userPrincipalName, mailNickname et accountEnabled.
Notes
Nécessite un ID d’identité de l’agent, fourni via le paramètre -AgentIdentityId ou stocké à partir d’un appel précédent à New-EntraBetaAgentIDForAgentIdentityBlueprint. Le nom mailNickname est automatiquement dérivé de userPrincipalName en extrayant la partie avant le symbole @. L’utilisateur de l’agent est créé avec accountEnabled défini sur true.
Cette applet de commande nécessite les autorisations de Microsoft Graph suivantes :
- AgentIdentityBlueprint.Create
- AgentIdentityBlueprintPrincipal.Create
- AppRoleAssignment.ReadWrite.All
- AgentIdentityBlueprint.ReadWrite.All
- User.ReadWrite.All