New-EntraBetaAgentIDUserForAgentId

Cria um novo Utilizador de Agente usando uma Identidade de Agente.

Sintaxe

Default (Predefinição)

New-EntraBetaAgentIDUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Descrição

O New-EntraBetaAgentIDUserForAgentId cmdlet cria um novo Utilizador Agente ao publicar no endpoint dos utilizadores do Microsoft Graph usando o ID de Identidade do Agente atual como pai identidade. O mailNickname é automaticamente derivado do userPrincipalName.

Exemplos

Exemplo 1: Criar um Utilizador Agente com todos os parâmetros

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

Este exemplo cria um Utilizador Agente com o nome de exibição especificado e o nome principal do utilizador, usando a Identidade do Agente criada na sessão atual.

Exemplo 2: Criar um Utilizador Agente com prompts

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"

Este exemplo cria um Utilizador Agente. O cmdlet irá pedir o nome principal de utilizador se não for fornecido.

Exemplo 3: Crie múltiplos Utilizadores de Agente para a mesma Identidade de Agente

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

Este exemplo cria múltiplos Utilizadores de Agente associados à mesma Identidade de Agente.

Exemplo 4: Criar um Utilizador de Agente com ID de Identidade de Agente explícito

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

Este exemplo cria um Utilizador Agente ao fornecer explicitamente o ID de Identidade do Agente, o que é útil ao ligar a partir de diferentes escopos de módulos ou scripts.

Parâmetros

-AgentIdentityId

O ID de Identidade do Agente para associar a este utilizador. Se não for fornecido, o cmdlet utiliza o valor armazenado de New-EntraBetaAgentIDForAgentIdentityBlueprint. Use este parâmetro ao chamar a partir de diferentes escopos de módulos ou quando quiser especificar explicitamente a Identidade do Agente.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-DisplayName

O nome de exibição do Utilizador Agente.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-UserPrincipalName

O nome principal do utilizador (email) do Utilizador Agente (por exemplo, username@domain.onmicrosoft.com). Tem de ser um formato de endereço de email válido.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

None

Saídas

System.Object

Devolve o objeto Utilizador Agente com propriedades que incluem id, displayName, userPrincipalname, mailNickname e accountEnabled.

Notas

Requer um ID de Identidade de Agente, fornecido através do parâmetro -AgentIdentityId ou armazenado de uma chamada anterior para New-EntraBetaAgentIDForAgentIdentityBlueprint. O mailNickname é automaticamente derivado do userPrincipalName ao extrair a parte antes do símbolo @. O Utilizador Agente é criado com accountEnabled definido como true.

Este cmdlet requer as seguintes permissões do Microsoft Graph:

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • AgentIdentityBlueprint.ReadWrite.All
  • User.ReadWrite.All