New-EntraAgentIdentityBlueprint

新しいエージェント ID ブループリントを作成します。

構文

Default (既定)

New-EntraAgentIdentityBlueprint

    -DisplayName <String>
    [-SponsorUserIds <String[]>]
    [-SponsorGroupIds <String[]>]
    [-OwnerUserIds <String[]>]
    [<CommonParameters>]

説明

New-EntraAgentIdentityBlueprint コマンドレットは、Microsoft Graph v1.0 API を使用して新しいエージェント ID ブループリントを作成します。 エージェント ID ブループリントは、一貫した構成とアクセス許可を持つエージェント ID を作成するためのテンプレートとして機能します。

例 1: スポンサーと所有者を含むブループリントを作成する

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com") -OwnerUserIds @("owner1@contoso.com")
12345678-1234-1234-1234-123456789012

この例では、指定した表示名、スポンサー、所有者を使用してエージェント ID ブループリントを作成します。

例 2: ユーザーとグループのスポンサーを含むブループリントを作成する

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All'
New-EntraAgentIdentityBlueprint -DisplayName "HR Blueprint" -SponsorUserIds @("hr-admin@contoso.com") -SponsorGroupIds @("aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb")
87654321-4321-4321-4321-210987654321

この例では、ユーザーとグループの両方のスポンサーを含むエージェント ID ブループリントを作成します。

例 3: ユーザー スポンサーのみを含むブループリントを作成する

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com", "finance-manager@contoso.com")
11112222-3333-4444-5555-666677778888

この例では、複数のユーザー スポンサーを含むエージェント ID ブループリントを作成します。

パラメーター

-DisplayName

エージェント ID ブループリントの表示名。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-OwnerUserIds

所有者として設定するユーザー ID または UPN の配列。

パラメーターのプロパティ

型:

System.String[]

規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-SponsorGroupIds

スポンサーとして設定するグループ ID の配列。

パラメーターのプロパティ

型:

System.String[]

規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-SponsorUserIds

スポンサーとして設定するユーザー ID または UPN の配列。

パラメーターのプロパティ

型:

System.String[]

規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

入力

None

出力

System.String

エージェント ID ブループリント ID を返します。

メモ

少なくとも 1 つのスポンサー (ユーザーまたはグループ) を指定する必要があります。 所有者は省略可能です。 スポンサーまたは所有者がパラメーターとして指定されていない場合、コマンドレットは対話形式でプロンプトを表示し、現在のユーザーを既定として提案します。 このコマンドレットは、ブループリントを作成する前に、テナントに対するすべてのユーザー ID とグループ ID を検証します。 ブループリント ID は、他の関連コマンドレットで使用するためにモジュール レベルの変数に格納されます。

このコマンドレットでは、Microsoft Graph v1.0 API エンドポイント (/v1.0/applications/graph.agentIdentityBlueprint) を使用します。

このコマンドレットには、次のMicrosoft Graphアクセス許可が必要です。

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprint.UpdateAuthProperties.All