New-EntraAgentIdentityBlueprint

Hiermee maakt u een nieuwe agentidentiteitsblauwdruk.

Syntax

Default (Standaard)

New-EntraAgentIdentityBlueprint

    -DisplayName <String>
    [-SponsorUserIds <String[]>]
    [-SponsorGroupIds <String[]>]
    [-OwnerUserIds <String[]>]
    [<CommonParameters>]

Description

Met New-EntraAgentIdentityBlueprint de cmdlet wordt een nieuwe blauwdruk voor agentidentiteit gemaakt met behulp van de Microsoft Graph v1.0-API. Een agentidentiteitsblauwdruk fungeert als een sjabloon voor het maken van agentidentiteiten met consistente configuratie en machtigingen.

Voorbeelden

Voorbeeld 1: Een blauwdruk maken met sponsors en eigenaren

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("user1@contoso.com") -OwnerUserIds @("owner1@contoso.com")
12345678-1234-1234-1234-123456789012

In dit voorbeeld wordt een agentidentiteitsblauwdruk gemaakt met de opgegeven weergavenaam, sponsors en eigenaren.

Voorbeeld 2: Een blauwdruk maken met gebruikers- en groepssponsors

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All'
New-EntraAgentIdentityBlueprint -DisplayName "HR Blueprint" -SponsorUserIds @("hr-admin@contoso.com") -SponsorGroupIds @("aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb")
87654321-4321-4321-4321-210987654321

In dit voorbeeld wordt een agentidentiteitsblauwdruk gemaakt met zowel gebruikers- als groepssponsors.

Voorbeeld 3: Een blauwdruk maken met alleen gebruikerssponsors

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com", "finance-manager@contoso.com")
11112222-3333-4444-5555-666677778888

In dit voorbeeld wordt een agentidentiteitsblauwdruk gemaakt met meerdere gebruikerssponsors.

Parameters

-DisplayName

De weergavenaam voor de agentidentiteitsblauwdruk.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-OwnerUserIds

Matrix van gebruikers-id's of UPN's die moeten worden ingesteld als eigenaren.

Parametereigenschappen

Type:

System.String[]

Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-SponsorGroupIds

Matrix van groeps-id's die moeten worden ingesteld als sponsors.

Parametereigenschappen

Type:

System.String[]

Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-SponsorUserIds

Matrix van gebruikers-id's of UPN's die moeten worden ingesteld als sponsors.

Parametereigenschappen

Type:

System.String[]

Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Invoerwaarden

None

Uitvoerwaarden

System.String

Retourneert de blauwdruk-id van de agentidentiteit.

Notities

Er moet ten minste één sponsor (gebruiker of groep) worden opgegeven. Eigenaren zijn optioneel. Als sponsors of eigenaren niet als parameters worden opgegeven, wordt de cmdlet interactief gevraagd en wordt de huidige gebruiker als standaard voorgesteld. De cmdlet valideert alle gebruikers- en groeps-id's op basis van de tenant voordat u de blauwdruk maakt. De blauwdruk-id wordt opgeslagen in een variabele op moduleniveau voor gebruik door andere gerelateerde cmdlets.

Deze cmdlet maakt gebruik van het Microsoft Graph v1.0 API-eindpunt (/v1.0/applications/graph.agentIdentityBlueprint).

Voor deze cmdlet zijn de volgende Microsoft Graph machtigingen vereist:

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprint.UpdateAuthProperties.All