New-EntraBetaAgentIDUserForAgentId
Tworzy nowego użytkownika agenta przy użyciu tożsamości agenta.
Składnia
Default (domyślnie)
New-EntraBetaAgentIDUserForAgentId
-DisplayName <String>
[-UserPrincipalName <String>]
[-AgentIdentityId <String>]
[<CommonParameters>]
Opis
Polecenie New-EntraBetaAgentIDUserForAgentId cmdlet tworzy nowego użytkownika agenta, publikując w punkcie końcowym Microsoft Graph użytkowników przy użyciu bieżącego identyfikatora tożsamości agenta jako elementu nadrzędnego tożsamości. Nazwa mailNickname jest automatycznie pochodna z userPrincipalName.
Przykłady
Przykład 1. Tworzenie użytkownika agenta ze wszystkimi parametrami
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"
W tym przykładzie tworzony jest użytkownik agenta o określonej nazwie wyświetlanej i głównej nazwie użytkownika przy użyciu tożsamości agenta utworzonej w bieżącej sesji.
Przykład 2. Tworzenie użytkownika agenta z monitami
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"
W tym przykładzie zostanie utworzony użytkownik agenta. Jeśli nie zostanie podana, polecenie cmdlet wyświetli monit o główną nazwę użytkownika.
Przykład 3. Tworzenie wielu użytkowników agenta dla tej samej tożsamości agenta
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")
# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"
# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"
W tym przykładzie jest tworzonych wielu użytkowników agentów skojarzonych z tą samą tożsamością agenta.
Przykład 4. Tworzenie użytkownika agenta z jawnym identyfikatorem tożsamości agenta
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id
W tym przykładzie tworzony jest użytkownik agenta, jawnie podając identyfikator tożsamości agenta, który jest przydatny podczas wywoływania z różnych zakresów modułów lub skryptów.
Parametry
-AgentIdentityId
Identyfikator tożsamości agenta do skojarzenia z tym użytkownikiem. Jeśli nie zostanie podana, polecenie cmdlet używa przechowywanej wartości z New-EntraBetaAgentIDForAgentIdentityBlueprint. Użyj tego parametru podczas wywoływania z różnych zakresów modułu lub, gdy chcesz jawnie określić tożsamość agenta.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-DisplayName
Nazwa wyświetlana użytkownika agenta.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-UserPrincipalName
Główna nazwa użytkownika (adres e-mail) użytkownika agenta (np. username@domain.onmicrosoft.com). Musi być prawidłowym formatem adresu e-mail.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Dane wejściowe
None
Dane wyjściowe
System.Object
Zwraca obiekt Użytkownika agenta z właściwościami, w tym id, displayName, userPrincipalName, mailNickname i accountEnabled.
Notatki
Wymaga identyfikatora tożsamości agenta podanego za pośrednictwem parametru -AgentIdentityId lub przechowywanego z poprzedniego wywołania polecenia New-EntraBetaAgentIDForAgentIgentIdentityBlueprint. Nazwa mailNickname jest automatycznie pochodna z userPrincipalName przez wyodrębnienie części przed symbolem @. Użytkownik agenta jest tworzony z wartością accountEnabled ustawioną na true.
To polecenie cmdlet wymaga następujących uprawnień Microsoft Graph:
- AgentIdentityBlueprint.Create
- AgentIdentityBlueprintPrincipal.Create
- AppRoleAssignment.ReadWrite.All
- AgentIdentityBlueprint.ReadWrite.All
- User.ReadWrite.All