New-EntraUser

Tworzy użytkownika Microsoft Entra ID.

Składnia

Default (domyślnie)

New-EntraUser

    -DisplayName <String>
    -AccountEnabled <Boolean>
    -PasswordProfile <PasswordProfile>
    [-City <String>]
    [-UserStateChangedOn <String>]
    [-CompanyName <String>]
    [-PreferredLanguage <String>]
    [-FaxNumber <String>]
    [-GivenName <String>]
    [-Mobile <String>]
    [-UsageLocation <String>]
    [-PostalCode <String>]
    [-AgeGroup <String>]
    [-CreationType <String>]
    [-ConsentProvidedForMinor <String>]
    [-MailNickName <String>]
    [-ImmutableId <String>]
    [-Country <String>]
    [-SignInNames <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.SignInName]>]
    [-Department <String>]
    [-PasswordPolicies <String>]
    [-JobTitle <String>]
    [-UserState <String>]
    [-UserType <String>]
    [-OtherMails <System.Collections.Generic.List`1[System.String]>]
    [-UserPrincipalName <String>]
    [-State <String>]
    [-StreetAddress <String>]
    [-BusinessPhones <String>]
    [-Surname <String>]
    [-ShowInAddressList <Boolean>]
    [<CommonParameters>]

Opis

Polecenie New-EntraUser cmdlet tworzy użytkownika w Microsoft Entra ID. DisplayNameOkreśl parametr iAccountEnabledPasswordProfile , aby utworzyć użytkownika.

Przykłady

Przykład 1. Tworzenie użytkownika przy użyciu parametru MailNickName

Connect-Entra -Scopes 'User.ReadWrite.All'
$passwordProfile = New-Object -TypeName Microsoft.Open.AzureAD.Model.PasswordProfile
$passwordProfile.Password = '<Password>'
$userParams = @{
    DisplayName       = 'Avery Iona'
    PasswordProfile   = $passwordProfile
    UserPrincipalName = 'AveryI@contoso.com'
    AccountEnabled    = $true
    MailNickName      = 'averyi'
}

New-EntraUser @userParams
ObjectId                             DisplayName UserPrincipalName               UserType
--------                             ----------- -----------------               --------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Avery Iona    AveryI@contoso.com             Member

To polecenie tworzy nowego użytkownika.

Przykład 2. Tworzenie użytkownika przy użyciu parametru AgeGroup

Connect-Entra -Scopes 'User.ReadWrite.All'
$passwordProfile = New-Object -TypeName Microsoft.Open.AzureAD.Model.PasswordProfile
$passwordProfile.Password = '<Password>'

$userParams = @{
    DisplayName       = 'Peyton Davis'
    PasswordProfile   = $passwordProfile
    UserPrincipalName = 'PeytonD@contoso.com'
    AccountEnabled    = $true
    MailNickName      = 'PeytonD'
    AgeGroup          = 'adult'
}

New-EntraUser @userParams
ObjectId                             DisplayName UserPrincipalName               UserType
--------                             ----------- -----------------               --------
bbbbbbbb-1111-2222-3333-cccccccccccc Peyton Davis    PeytonD@contoso.com             Member

To polecenie tworzy nowego użytkownika.

Przykład 3. Tworzenie użytkownika przy użyciu parametru City

Connect-Entra -Scopes 'User.ReadWrite.All'
$passwordProfile = New-Object -TypeName Microsoft.Open.AzureAD.Model.PasswordProfile
$passwordProfile.Password = '<Password>'

$userParams = @{
    DisplayName       = 'Blake Martin'
    PasswordProfile   = $passwordProfile
    UserPrincipalName = 'BlakeM@contoso.com'
    AccountEnabled    = $true
    MailNickName      = 'BlakeM'
    City              = 'New York'
}

New-EntraUser @userParams
ObjectId                             DisplayName UserPrincipalName               UserType
--------                             ----------- -----------------               --------
cccccccc-2222-3333-4444-dddddddddddd Blake Martin    BlakeM@contoso.com             Member

To polecenie tworzy nowego użytkownika.

Przykład 4. Tworzenie użytkownika przy użyciu parametru Dział

Connect-Entra -Scopes 'User.ReadWrite.All'
$passwordProfile = New-Object -TypeName Microsoft.Open.AzureAD.Model.PasswordProfile
$passwordProfile.Password = '<Password>'
$userParams = @{
    DisplayName       = 'Parker Jones'
    PasswordProfile   = $passwordProfile
    UserPrincipalName = 'ParkerJ@contoso.com'
    AccountEnabled    = $true
    MailNickName      = 'ParkerJ'
    Department        = 'IT'
}

New-EntraUser @userParams
ObjectId                             DisplayName UserPrincipalName               UserType
--------                             ----------- -----------------               --------
dddddddd-3333-4444-5555-eeeeeeeeeeee Parker Jones    ParkerJ@contoso.com             Member

To polecenie tworzy nowego użytkownika.

Przykład 5. Tworzenie użytkownika przy użyciu parametru mobile

Connect-Entra -Scopes 'User.ReadWrite.All'
$passwordProfile = New-Object -TypeName Microsoft.Open.AzureAD.Model.PasswordProfile
$passwordProfile.Password = '<Password>'

$UserParams = @{
    DisplayName        = 'Sawyer Miller'
    PasswordProfile    = $passwordProfile
    UserPrincipalName  = 'SawyerM@contoso.com'
    AccountEnabled     = $true
    MailNickName       = 'SawyerM'
    Mobile             = '+18989898989'
}

New-EntraUser @UserParams
ObjectId                             DisplayName UserPrincipalName               UserType
--------                             ----------- -----------------               --------
eeeeeeee-4444-5555-6666-ffffffffffff Sawyer Miller    SawyerM@contoso.com             Member

To polecenie tworzy nowego użytkownika.

Parametry

-AccountEnabled

Wskazuje, czy konto użytkownika jest włączone.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-AgeGroup

Określa grupę wiekowa użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-BusinessPhones

Określa numer telefonu.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Numer telefonu

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-City

Określa miasto użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-CompanyName

Określa nazwę firmy użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-ConsentProvidedForMinor

Określa, czy zgoda została uzyskana dla osób niepełnoletnich.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Country

Określa kraj użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-CreationType

Wskazuje, czy konto użytkownika jest kontem lokalnym dla dzierżawy usługi Microsoft Entra ID B2C. Możliwe wartości to "LocalAccount" i null.

  • Podczas tworzenia konta lokalnego właściwość jest wymagana i musisz ustawić ją na "LocalAccount".
  • Podczas tworzenia konta służbowego przez użytkownika nie należy określać właściwości ani ustawiać jej na wartość null.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Department

Określa dział użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-DisplayName

Określa nazwę wyświetlaną użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-FaxNumber

Określa numer faksu użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Numer Telefonu Faksowego, Faks

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-GivenName

Określa nazwę użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-ImmutableId

Ta właściwość łączy lokalne konto użytkownika z jego obiektem Microsoft Entra ID i jest wymagana podczas tworzenia nowego użytkownika w Microsoft Graph, jeśli użytkownik userPrincipalName (UPN) znajduje się w domenie federacyjnej.

Ważne: nie można używać znaków $ i _ podczas określania tej właściwości.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-JobTitle

Określa stanowisko użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-MailNickName

Określa pseudonim poczty użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Mobile

Określa numer telefonu komórkowego użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-OtherMails

Lista innych adresów e-mail użytkownika; na przykład: "bob@contoso.com", "Robert@fabrikam.com".

Właściwości parametru

Typ:

System.Collections.Generic.List`1[System.String]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-PasswordPolicies

Określa zasady haseł dla użytkownika. Ta wartość to wyliczenie z jedną możliwą wartością "DisableStrongPassword", która umożliwia określenie słabszych haseł niż domyślne zasady. Można również określić "DisablePasswordExpiration". Te dwa mogą być określone razem; na przykład: "DisablePasswordExpiration, DisableStrongPassword".

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-PasswordProfile

Określa profil hasła użytkownika.

Typ parametru dla tego parametru to "PasswordProfile".

Aby przekazać parametr tego typu, należy najpierw utworzyć zmienną w programie PowerShell o tym typie:

$passwordProfile = New-Object -TypeName Microsoft. Open.AzureAD.Model.PasswordProfile

Następnie możesz ustawić wartość hasła w tej zmiennej:

$passwordProfile.Password = "<Password>"

Na koniec możesz przekazać tę zmienną do polecenia cmdlet:

New-EntraUser -PasswordProfile $passwordProfile ...

Inne atrybuty, które można ustawić w pliku PasswordProfile, to

  • $passwordProfile.EnforceChangePasswordPolicy — wartość logiczna wskazująca, że zasady zmiany hasła są włączone lub wyłączone dla tego użytkownika $passwordProfile.

  • ForceChangePasswordNextLogin — wartość logiczna wskazująca, że użytkownik musi zmienić hasło podczas następnego logowania.

Właściwości parametru

Typ:PasswordProfile
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-PostalCode

Określa kod pocztowy użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-PreferredLanguage

Określa preferowany język użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-ShowInAddressList

Jeśli wartość True, pokaż tego użytkownika na liście adresów.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-SignInNames

Określa kolekcję nazw logowania dla konta lokalnego w dzierżawie usługi Microsoft Entra ID B2C.

Każda nazwa logowania musi być unikatowa w całej firmie/dzierżawie.

Właściwość musi być określona podczas tworzenia użytkownika konta lokalnego; nie określaj go podczas tworzenia konta służbowego.

Właściwości parametru

Typ:

System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.SignInName]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-State

Określa stan użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-StreetAddress

Określa adres ulicy użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Surname

Określa nazwisko użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-UsageLocation

Dwuliterowy kod kraju (standard ISO 3166).

Wymagane dla użytkowników, którym przypisano licencje ze względu na wymaganie prawne, aby sprawdzić dostępność usług w krajach.

Przykłady to: "US", "JP" i "GB".

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-UserPrincipalName

Główna nazwa użytkownika (UPN) użytkownika.

Nazwa UPN to nazwa logowania w stylu internetowym dla użytkownika oparta na standardzie internetowym RFC 822.

Zgodnie z konwencją ta nazwa UPN powinna być mapowany na nazwę e-mail użytkownika.

Ogólny format to "alias@domain".

W przypadku kont służbowych domena musi znajdować się w kolekcji zweryfikowanych domen dzierżawy.

Ta właściwość jest wymagana podczas tworzenia konta służbowego; Jest to opcjonalne dla kont lokalnych.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-UserState

W przypadku użytkownika zewnętrznego zaproszonego do dzierżawy przy użyciu interfejsu API zaproszenia ta właściwość reprezentuje stan zaproszenia zaproszonego użytkownika.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-UserStateChangedOn

Pokazuje znacznik czasu dla najnowszej zmiany właściwości userState.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-UserType

Wartość ciągu, która może służyć do klasyfikowania typów użytkowników w katalogu, takich jak "Członek" i "Gość".

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.