New-EntraBetaAgentIDUserForAgentId
Cria um novo usuário do agente usando uma identidade de agente.
Sintaxe
Default (Default)
New-EntraBetaAgentIDUserForAgentId
-DisplayName <String>
[-UserPrincipalName <String>]
[-AgentIdentityId <String>]
[<CommonParameters>]
Description
O New-EntraBetaAgentIDUserForAgentId cmdlet cria um novo Usuário do Agente postando no ponto de extremidade Microsoft Graph usuários usando a ID de Identidade do Agente atual como o pai da identidade. O mailNickname é derivado automaticamente do userPrincipalName.
Exemplos
Exemplo 1: criar um usuário do agente com todos os parâmetros
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"
Este exemplo cria um Usuário do Agente com o nome de exibição e o nome de entidade de usuário especificados, usando a Identidade do Agente criada na sessão atual.
Exemplo 2: Criar um usuário do agente com prompts
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"
Este exemplo cria um usuário do agente. O cmdlet solicitará o nome da entidade de segurança do usuário se não for fornecido.
Exemplo 3: Criar vários usuários de agente para a mesma identidade do agente
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")
# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"
# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"
Este exemplo cria vários usuários de agente associados à mesma Identidade do Agente.
Exemplo 4: Criar um usuário do agente com id de identidade de agente explícita
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id
Este exemplo cria um Usuário do Agente fornecendo explicitamente a ID de Identidade do Agente, que é útil ao chamar de escopos ou scripts de módulo diferentes.
Parâmetros
-AgentIdentityId
A ID de Identidade do Agente a ser associada a esse usuário. Se não for fornecido, o cmdlet usará o valor armazenado de New-EntraBetaAgentIDForAgentIdentityBlueprint. Use esse parâmetro ao chamar de escopos de módulo diferentes ou quando você quiser especificar explicitamente a Identidade do Agente.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-DisplayName
O nome de exibição do Usuário do Agente.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-UserPrincipalName
O nome da entidade de usuário (email) para o Usuário do Agente (por exemplo, username@domain.onmicrosoft.com). Deve ser um formato de endereço de email válido.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Entradas
None
Saídas
System.Object
Retorna o objeto Usuário do Agente com propriedades incluindo id, displayName, userPrincipalName, mailNickname e accountEnabled.
Observações
Requer uma ID de Identidade do Agente, fornecida por meio do parâmetro -AgentIdentityId ou armazenada de uma chamada anterior para New-EntraBetaAgentIDForAgentIdentityBlueprint. O mailNickname é derivado automaticamente do userPrincipalName extraindo a parte antes do símbolo @. O Usuário do Agente é criado com accountEnabled definido como true.
Esse cmdlet requer as seguintes permissões de Microsoft Graph:
- AgentIdentityBlueprint.Create
- AgentIdentityBlueprintPrincipal.Create
- AppRoleAssignment.ReadWrite.All
- AgentIdentityBlueprint.ReadWrite.All
- User.ReadWrite.All