New-EntraBetaAgentIDUserForAgentId

Skapar en ny agentanvändare med hjälp av en agentidentitet.

Syntax

Default (Standard)

New-EntraBetaAgentIDUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Description

Cmdleten New-EntraBetaAgentIDUserForAgentId skapar en ny agentanvändare genom att publicera till slutpunkten Microsoft Graph användare med det aktuella agentidentitets-ID:t som överordnad identitet. MailNickname härleds automatiskt från userPrincipalName.

Exempel

Exempel 1: Skapa en agentanvändare med alla parametrar

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

I det här exemplet skapas en agentanvändare med det angivna visningsnamnet och användarens huvudnamn med hjälp av agentidentiteten som skapades i den aktuella sessionen.

Exempel 2: Skapa en agentanvändare med frågor

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"

I det här exemplet skapas en agentanvändare. Cmdleten frågar efter användarens huvudnamn om det inte anges.

Exempel 3: Skapa flera agentanvändare för samma agentidentitet

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

I det här exemplet skapas flera agentanvändare som är associerade med samma agentidentitet.

Exempel 4: Skapa en agentanvändare med explicit agentidentitets-ID

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

Det här exemplet skapar en agentanvändare genom att uttryckligen ange agentidentitets-ID:t, vilket är användbart när du anropar från olika modulomfattningar eller skript.

Parametrar

-AgentIdentityId

Agentidentitets-ID:t som ska associeras med den här användaren. Om det inte anges använder cmdleten det lagrade värdet från New-EntraBetaAgentIDForAgentIdentityBlueprint. Använd den här parametern när du anropar från olika modulomfattningar eller när du uttryckligen vill ange agentidentiteten.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-DisplayName

Visningsnamnet för agentanvändaren.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-UserPrincipalName

Användarens huvudnamn (e-post) för agentanvändaren (t.ex. username@domain.onmicrosoft.com). Måste vara ett giltigt e-postadressformat.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

None

Utdata

System.Object

Returnerar agentanvändarobjektet med egenskaper som ID, displayName, userPrincipalName, mailNickname och accountEnabled.

Kommentarer

Kräver ett agentidentitets-ID som antingen tillhandahålls via parametern -AgentIdentityId eller lagras från ett tidigare anrop till New-EntraBetaAgentIDForAgentIdentityBlueprint. MailNickname härleds automatiskt från userPrincipalName genom att extrahera delen före @-symbolen. Agentanvändaren skapas med accountEnabled inställt på true.

Den här cmdleten kräver följande Microsoft Graph behörigheter:

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • AgentIdentityBlueprint.ReadWrite.All
  • User.ReadWrite.All