New-EntraBetaAgentIDUserForAgentId

Hiermee maakt u een nieuwe agentgebruiker met behulp van een agent-id.

Syntax

Default (Standaard)

New-EntraBetaAgentIDUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Description

De New-EntraBetaAgentIDUserForAgentId cmdlet maakt een nieuwe agentgebruiker door te posten op het eindpunt van de Microsoft Graph gebruikers met behulp van de huidige agent-id als de bovenliggende identiteit. De mailNickname wordt automatisch afgeleid van userPrincipalName.

Voorbeelden

Voorbeeld 1: Een agentgebruiker maken met alle parameters

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

In dit voorbeeld wordt een agentgebruiker met de opgegeven weergavenaam en user principal name gemaakt met behulp van de agentidentiteit die in de huidige sessie is gemaakt.

Voorbeeld 2: Een agentgebruiker maken met prompts

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"

In dit voorbeeld wordt een agentgebruiker gemaakt. De cmdlet vraagt om de principal-naam van de gebruiker als deze niet is opgegeven.

Voorbeeld 3: Meerdere agentgebruikers maken voor dezelfde agent-id

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

In dit voorbeeld worden meerdere agentgebruikers gemaakt die zijn gekoppeld aan dezelfde agentidentiteit.

Voorbeeld 4: Een agentgebruiker maken met expliciete agent-id

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

In dit voorbeeld wordt een agentgebruiker gemaakt door expliciet de id van de agent op te geven. Dit is handig wanneer u aanroept vanuit verschillende modulebereiken of scripts.

Parameters

-AgentIdentityId

De id van de agent die moet worden gekoppeld aan deze gebruiker. Als deze niet is opgegeven, gebruikt de cmdlet de opgeslagen waarde van New-EntraBetaAgentIDForAgentIdentityBlueprint. Gebruik deze parameter bij het aanroepen vanuit verschillende modulebereiken of wanneer u expliciet de agentidentiteit wilt opgeven.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-DisplayName

De weergavenaam voor de agentgebruiker.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-UserPrincipalName

De user principal name (email) voor de agentgebruiker (bijvoorbeeld username@domain.onmicrosoft.com). Moet een geldige e-mailadresnotatie zijn.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Invoerwaarden

None

Uitvoerwaarden

System.Object

Retourneert het agentgebruikersobject met eigenschappen zoals id, displayName, userPrincipalName, mailNickname en accountEnabled.

Notities

Hiervoor is een id van de agent vereist, opgegeven via de parameter -AgentIdentityId of opgeslagen vanuit een eerdere aanroep naar New-EntraBetaAgentIDForAgentIdentityBlueprint. De mailNickname wordt automatisch afgeleid van userPrincipalName door het deel voor het @-symbool te extraheren. De agentgebruiker wordt gemaakt met accountEnabled ingesteld op true.

Voor deze cmdlet zijn de volgende Microsoft Graph machtigingen vereist:

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • AgentIdentityBlueprint.ReadWrite.All
  • User.ReadWrite.All