New-EntraBetaAgentIDUserForAgentId
Crea un nuovo utente agente usando un'identità agente.
Sintassi
Default (Impostazione predefinita)
New-EntraBetaAgentIDUserForAgentId
-DisplayName <String>
[-UserPrincipalName <String>]
[-AgentIdentityId <String>]
[<CommonParameters>]
Descrizione
Il New-EntraBetaAgentIDUserForAgentId cmdlet crea un nuovo utente dell'agente pubblicando l'endpoint degli utenti Microsoft Graph usando l'ID identità agente corrente come elemento padre dell'identità. Il nome mailNick viene derivato automaticamente da userPrincipalName.
Esempio
Esempio 1: Creare un utente dell'agente con tutti i parametri
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"
In questo esempio viene creato un utente dell'agente con il nome visualizzato e il nome dell'entità utente specificati, usando l'identità dell'agente creata nella sessione corrente.
Esempio 2: Creare un utente dell'agente con richieste
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"
In questo esempio viene creato un utente dell'agente. Se non specificato, il cmdlet richiederà il nome dell'entità utente.
Esempio 3: Creare più utenti dell'agente per la stessa identità dell'agente
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")
# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"
# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"
In questo esempio vengono creati più utenti dell'agente associati alla stessa identità dell'agente.
Esempio 4: Creare un utente dell'agente con ID identità agente esplicito
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id
In questo esempio viene creato un utente dell'agente specificando in modo esplicito l'ID identità dell'agente, utile quando si esegue una chiamata da diversi ambiti di modulo o script.
Parametri
-AgentIdentityId
ID identità agente da associare all'utente. Se non specificato, il cmdlet usa il valore archiviato da New-EntraBetaAgentIDForAgentIdentityBlueprint. Usare questo parametro quando si chiama da ambiti di modulo diversi o quando si desidera specificare in modo esplicito l'identità dell'agente.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-DisplayName
Nome visualizzato per l'utente dell'agente.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-UserPrincipalName
Nome dell'entità utente (indirizzo di posta elettronica) per l'utente dell'agente (ad esempio, username@domain.onmicrosoft.com). Deve essere un formato di indirizzo di posta elettronica valido.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Input
None
Output
System.Object
Restituisce l'oggetto Agent User con proprietà che includono id, displayName, userPrincipalName, mailNickname e accountEnabled.
Note
Richiede un ID identità agente, fornito tramite il parametro -AgentIdentityId o archiviato da una chiamata precedente a New-EntraBetaAgentIDForAgentIdentityBlueprint. MailNickname viene derivato automaticamente da userPrincipalName estraendo la parte prima del simbolo @. L'utente agente viene creato con accountEnabled impostato su true.
Questo cmdlet richiede le autorizzazioni Microsoft Graph seguenti:
- AgentIdentityBlueprint.Create
- AgentIdentityBlueprintPrincipal.Create
- AppRoleAssignment.ReadWrite.All
- AgentIdentityBlueprint.ReadWrite.All
- User.ReadWrite.All