New-EntraBetaAgentIDUserForAgentId
エージェント ID を使用して新しいエージェント ユーザーを作成します。
構文
Default (既定)
New-EntraBetaAgentIDUserForAgentId
-DisplayName <String>
[-UserPrincipalName <String>]
[-AgentIdentityId <String>]
[<CommonParameters>]
説明
New-EntraBetaAgentIDUserForAgentId コマンドレットは、現在のエージェント ID を ID 親として使用して、Microsoft Graph ユーザー エンドポイントに投稿することで、新しいエージェント ユーザーを作成します。 mailNickname は userPrincipalName から自動的に派生します。
例
例 1: すべてのパラメーターを使用してエージェント ユーザーを作成する
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"
この例では、現在のセッションで作成されたエージェント ID を使用して、指定した表示名とユーザー プリンシパル名を持つエージェント ユーザーを作成します。
例 2: プロンプトを使用してエージェント ユーザーを作成する
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"
この例では、エージェント ユーザーを作成します。 指定されていない場合、コマンドレットはユーザー プリンシパル名の入力を求めます。
例 3: 同じエージェント ID に対して複数のエージェント ユーザーを作成する
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")
# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"
# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"
この例では、同じエージェント ID に関連付けられている複数のエージェント ユーザーを作成します。
例 4: 明示的なエージェント ID を使用してエージェント ユーザーを作成する
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id
この例では、エージェント ID を明示的に指定してエージェント ユーザーを作成します。これは、さまざまなモジュール スコープまたはスクリプトから呼び出すときに便利です。
パラメーター
-AgentIdentityId
このユーザーに関連付けるエージェント ID。 指定しない場合、コマンドレットは New-EntraBetaAgentIDForAgentIdentityBlueprint の格納された値を使用します。 このパラメーターは、異なるモジュール スコープから呼び出す場合、またはエージェント ID を明示的に指定する場合に使用します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-DisplayName
エージェント ユーザーの表示名。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-UserPrincipalName
エージェント ユーザーのユーザー プリンシパル名 (電子メール) (例: username@domain.onmicrosoft.com)。 有効な電子メール アドレス形式である必要があります。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。
入力
None
出力
System.Object
ID、displayName、userPrincipalName、mailNickname、accountEnabled などのプロパティを持つ Agent User オブジェクトを返します。
メモ
-AgentIdentityId パラメーターを使用して指定するか、New-EntraBetaAgentIDForAgentIdentityBlueprint の以前の呼び出しから格納されたエージェント ID が必要です。 mailNickname は、@ 記号の前の部分を抽出することによって、userPrincipalName から自動的に派生します。 エージェント ユーザーは、accountEnabled を true に設定して作成されます。
このコマンドレットには、次のMicrosoft Graphアクセス許可が必要です。
- AgentIdentityBlueprint.Create
- AgentIdentityBlueprintPrincipal.Create
- AppRoleAssignment.ReadWrite.All
- AgentIdentityBlueprint.ReadWrite.All
- User.ReadWrite.All