New-EntraBetaAgentIDUserForAgentId

Cria um novo usuário do agente usando uma identidade de agente.

Sintaxe

Default (Default)

New-EntraBetaAgentIDUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Description

O New-EntraBetaAgentIDUserForAgentId cmdlet cria um novo Usuário do Agente postando no ponto de extremidade Microsoft Graph usuários usando a ID de Identidade do Agente atual como o pai da identidade. O mailNickname é derivado automaticamente do userPrincipalName.

Exemplos

Exemplo 1: criar um usuário do agente com todos os parâmetros

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

Este exemplo cria um Usuário do Agente com o nome de exibição e o nome de entidade de usuário especificados, usando a Identidade do Agente criada na sessão atual.

Exemplo 2: Criar um usuário do agente com prompts

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"

Este exemplo cria um usuário do agente. O cmdlet solicitará o nome da entidade de segurança do usuário se não for fornecido.

Exemplo 3: Criar vários usuários de agente para a mesma identidade do agente

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

Este exemplo cria vários usuários de agente associados à mesma Identidade do Agente.

Exemplo 4: Criar um usuário do agente com id de identidade de agente explícita

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

Este exemplo cria um Usuário do Agente fornecendo explicitamente a ID de Identidade do Agente, que é útil ao chamar de escopos ou scripts de módulo diferentes.

Parâmetros

-AgentIdentityId

A ID de Identidade do Agente a ser associada a esse usuário. Se não for fornecido, o cmdlet usará o valor armazenado de New-EntraBetaAgentIDForAgentIdentityBlueprint. Use esse parâmetro ao chamar de escopos de módulo diferentes ou quando você quiser especificar explicitamente a Identidade do Agente.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-DisplayName

O nome de exibição do Usuário do Agente.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-UserPrincipalName

O nome da entidade de usuário (email) para o Usuário do Agente (por exemplo, username@domain.onmicrosoft.com). Deve ser um formato de endereço de email válido.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

None

Saídas

System.Object

Retorna o objeto Usuário do Agente com propriedades incluindo id, displayName, userPrincipalName, mailNickname e accountEnabled.

Observações

Requer uma ID de Identidade do Agente, fornecida por meio do parâmetro -AgentIdentityId ou armazenada de uma chamada anterior para New-EntraBetaAgentIDForAgentIdentityBlueprint. O mailNickname é derivado automaticamente do userPrincipalName extraindo a parte antes do símbolo @. O Usuário do Agente é criado com accountEnabled definido como true.

Esse cmdlet requer as seguintes permissões de Microsoft Graph:

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • AgentIdentityBlueprint.ReadWrite.All
  • User.ReadWrite.All