New-EntraBetaAgentIDUserForAgentId

Crea un nuovo utente agente usando un'identità agente.

Sintassi

Default (Impostazione predefinita)

New-EntraBetaAgentIDUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Descrizione

Il New-EntraBetaAgentIDUserForAgentId cmdlet crea un nuovo utente dell'agente pubblicando l'endpoint degli utenti Microsoft Graph usando l'ID identità agente corrente come elemento padre dell'identità. Il nome mailNick viene derivato automaticamente da userPrincipalName.

Esempio

Esempio 1: Creare un utente dell'agente con tutti i parametri

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

In questo esempio viene creato un utente dell'agente con il nome visualizzato e il nome dell'entità utente specificati, usando l'identità dell'agente creata nella sessione corrente.

Esempio 2: Creare un utente dell'agente con richieste

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"

In questo esempio viene creato un utente dell'agente. Se non specificato, il cmdlet richiederà il nome dell'entità utente.

Esempio 3: Creare più utenti dell'agente per la stessa identità dell'agente

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

In questo esempio vengono creati più utenti dell'agente associati alla stessa identità dell'agente.

Esempio 4: Creare un utente dell'agente con ID identità agente esplicito

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

In questo esempio viene creato un utente dell'agente specificando in modo esplicito l'ID identità dell'agente, utile quando si esegue una chiamata da diversi ambiti di modulo o script.

Parametri

-AgentIdentityId

ID identità agente da associare all'utente. Se non specificato, il cmdlet usa il valore archiviato da New-EntraBetaAgentIDForAgentIdentityBlueprint. Usare questo parametro quando si chiama da ambiti di modulo diversi o quando si desidera specificare in modo esplicito l'identità dell'agente.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DisplayName

Nome visualizzato per l'utente dell'agente.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-UserPrincipalName

Nome dell'entità utente (indirizzo di posta elettronica) per l'utente dell'agente (ad esempio, username@domain.onmicrosoft.com). Deve essere un formato di indirizzo di posta elettronica valido.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

None

Output

System.Object

Restituisce l'oggetto Agent User con proprietà che includono id, displayName, userPrincipalName, mailNickname e accountEnabled.

Note

Richiede un ID identità agente, fornito tramite il parametro -AgentIdentityId o archiviato da una chiamata precedente a New-EntraBetaAgentIDForAgentIdentityBlueprint. MailNickname viene derivato automaticamente da userPrincipalName estraendo la parte prima del simbolo @. L'utente agente viene creato con accountEnabled impostato su true.

Questo cmdlet richiede le autorizzazioni Microsoft Graph seguenti:

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • AgentIdentityBlueprint.ReadWrite.All
  • User.ReadWrite.All