New-EntraBetaAgentIDUserForAgentId

Tworzy nowego użytkownika agenta przy użyciu tożsamości agenta.

Składnia

Default (domyślnie)

New-EntraBetaAgentIDUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Opis

Polecenie New-EntraBetaAgentIDUserForAgentId cmdlet tworzy nowego użytkownika agenta, publikując w punkcie końcowym Microsoft Graph użytkowników przy użyciu bieżącego identyfikatora tożsamości agenta jako elementu nadrzędnego tożsamości. Nazwa mailNickname jest automatycznie pochodna z userPrincipalName.

Przykłady

Przykład 1. Tworzenie użytkownika agenta ze wszystkimi parametrami

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

W tym przykładzie tworzony jest użytkownik agenta o określonej nazwie wyświetlanej i głównej nazwie użytkownika przy użyciu tożsamości agenta utworzonej w bieżącej sesji.

Przykład 2. Tworzenie użytkownika agenta z monitami

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"

W tym przykładzie zostanie utworzony użytkownik agenta. Jeśli nie zostanie podana, polecenie cmdlet wyświetli monit o główną nazwę użytkownika.

Przykład 3. Tworzenie wielu użytkowników agenta dla tej samej tożsamości agenta

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

W tym przykładzie jest tworzonych wielu użytkowników agentów skojarzonych z tą samą tożsamością agenta.

Przykład 4. Tworzenie użytkownika agenta z jawnym identyfikatorem tożsamości agenta

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

W tym przykładzie tworzony jest użytkownik agenta, jawnie podając identyfikator tożsamości agenta, który jest przydatny podczas wywoływania z różnych zakresów modułów lub skryptów.

Parametry

-AgentIdentityId

Identyfikator tożsamości agenta do skojarzenia z tym użytkownikiem. Jeśli nie zostanie podana, polecenie cmdlet używa przechowywanej wartości z New-EntraBetaAgentIDForAgentIdentityBlueprint. Użyj tego parametru podczas wywoływania z różnych zakresów modułu lub, gdy chcesz jawnie określić tożsamość agenta.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-DisplayName

Nazwa wyświetlana użytkownika agenta.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-UserPrincipalName

Główna nazwa użytkownika (adres e-mail) użytkownika agenta (np. username@domain.onmicrosoft.com). Musi być prawidłowym formatem adresu e-mail.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wejściowe

None

Dane wyjściowe

System.Object

Zwraca obiekt Użytkownika agenta z właściwościami, w tym id, displayName, userPrincipalName, mailNickname i accountEnabled.

Notatki

Wymaga identyfikatora tożsamości agenta podanego za pośrednictwem parametru -AgentIdentityId lub przechowywanego z poprzedniego wywołania polecenia New-EntraBetaAgentIDForAgentIgentIdentityBlueprint. Nazwa mailNickname jest automatycznie pochodna z userPrincipalName przez wyodrębnienie części przed symbolem @. Użytkownik agenta jest tworzony z wartością accountEnabled ustawioną na true.

To polecenie cmdlet wymaga następujących uprawnień Microsoft Graph:

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • AgentIdentityBlueprint.ReadWrite.All
  • User.ReadWrite.All