New-EntraBetaAgentIDUserForAgentId

エージェント ID を使用して新しいエージェント ユーザーを作成します。

構文

Default (既定)

New-EntraBetaAgentIDUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

説明

New-EntraBetaAgentIDUserForAgentId コマンドレットは、現在のエージェント ID を ID 親として使用して、Microsoft Graph ユーザー エンドポイントに投稿することで、新しいエージェント ユーザーを作成します。 mailNickname は userPrincipalName から自動的に派生します。

例 1: すべてのパラメーターを使用してエージェント ユーザーを作成する

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

この例では、現在のセッションで作成されたエージェント ID を使用して、指定した表示名とユーザー プリンシパル名を持つエージェント ユーザーを作成します。

例 2: プロンプトを使用してエージェント ユーザーを作成する

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"

この例では、エージェント ユーザーを作成します。 指定されていない場合、コマンドレットはユーザー プリンシパル名の入力を求めます。

例 3: 同じエージェント ID に対して複数のエージェント ユーザーを作成する

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

この例では、同じエージェント ID に関連付けられている複数のエージェント ユーザーを作成します。

例 4: 明示的なエージェント ID を使用してエージェント ユーザーを作成する

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

この例では、エージェント ID を明示的に指定してエージェント ユーザーを作成します。これは、さまざまなモジュール スコープまたはスクリプトから呼び出すときに便利です。

パラメーター

-AgentIdentityId

このユーザーに関連付けるエージェント ID。 指定しない場合、コマンドレットは New-EntraBetaAgentIDForAgentIdentityBlueprint の格納された値を使用します。 このパラメーターは、異なるモジュール スコープから呼び出す場合、またはエージェント ID を明示的に指定する場合に使用します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DisplayName

エージェント ユーザーの表示名。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-UserPrincipalName

エージェント ユーザーのユーザー プリンシパル名 (電子メール) (例: username@domain.onmicrosoft.com)。 有効な電子メール アドレス形式である必要があります。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

入力

None

出力

System.Object

ID、displayName、userPrincipalName、mailNickname、accountEnabled などのプロパティを持つ Agent User オブジェクトを返します。

メモ

-AgentIdentityId パラメーターを使用して指定するか、New-EntraBetaAgentIDForAgentIdentityBlueprint の以前の呼び出しから格納されたエージェント ID が必要です。 mailNickname は、@ 記号の前の部分を抽出することによって、userPrincipalName から自動的に派生します。 エージェント ユーザーは、accountEnabled を true に設定して作成されます。

このコマンドレットには、次のMicrosoft Graphアクセス許可が必要です。

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • AgentIdentityBlueprint.ReadWrite.All
  • User.ReadWrite.All