New-EntraAgentUserForAgentId

Skapar en ny agentanvändare med hjälp av en agentidentitet.

Syntax

Default (Standard)

New-EntraAgentUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-MailNickname <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Description

Cmdleten New-EntraAgentUserForAgentId skapar en ny agentanvändare genom att publicera till slutpunkten Microsoft Graph användare med hjälp av ett agentidentitets-ID som överordnad identitet. MailNickname härleds från prefixet UserPrincipalName som standard, men kan åsidosättas med parametern -MailNickname eller interaktivt. Om -UserPrincipalName inte anges söker cmdleten upp klientens standarddomän och frågar interaktivt med ett föreslaget UPN.

Exempel

Exempel 1: Skapa en agentanvändare med alla parametrar

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraAgentUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

I det här exemplet skapas en agentanvändare med det angivna visningsnamnet och användarens huvudnamn med hjälp av agentidentiteten som skapades i den aktuella sessionen.

Exempel 2: Skapa en agentanvändare med frågor

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraAgentUserForAgentId -DisplayName "HR Agent User"

I det här exemplet skapas en agentanvändare. Cmdleten frågar efter användarens huvudnamn om det inte anges.

Exempel 3: Skapa flera agentanvändare för samma agentidentitet

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

I det här exemplet skapas flera agentanvändare som är associerade med samma agentidentitet.

Exempel 4: Skapa en agentanvändare med explicit agentidentitets-ID

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
$agentIdentity = New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraAgentUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

Det här exemplet skapar en agentanvändare genom att uttryckligen ange agentidentitets-ID:t, vilket är användbart när du anropar från olika modulomfattningar eller skript.

Parametrar

-AgentIdentityId

Agentidentitets-ID:t som ska associeras med den här användaren. Om det inte anges använder cmdleten det lagrade värdet från New-EntraAgentIDForAgentIdentityBlueprint. Använd den här parametern när du anropar från olika modulomfattningar eller när du uttryckligen vill ange agentidentiteten.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-DisplayName

Visningsnamnet för agentanvändaren.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-MailNickname

E-postmeddelandets smeknamn (alias) för agentanvändaren. Om det inte anges härleds det från prefixet UserPrincipalName (delen före @-symbolen) och användaren uppmanas att bekräfta eller åsidosätta den.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-UserPrincipalName

Användarens huvudnamn (e-post) för agentanvändaren (t.ex. username@domain.onmicrosoft.com). Måste vara ett giltigt e-postadressformat. Om det inte anges söker cmdleten upp klientens standarddomän och frågar interaktivt med ett föreslaget UPN som härletts från visningsnamnet.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

None

Utdata

System.Object

Returnerar agentanvändarobjektet från Microsoft Graph API-svaret med följande egenskaper:

  • @odata.typemicrosoft.graph.agentUser
  • id – den unika identifieraren för den skapade agentanvändaren.
  • displayName – visningsnamnet för agentanvändaren.
  • userPrincipalName – användarens huvudnamn för agentanvändaren.
  • mailNickname – e-postmeddelandets smeknamn (alias) för agentanvändaren.
  • accountEnabled – Om kontot är aktiverat (alltid true).
  • identityParentId – ID för den överordnade agentidentiteten.

Ytterligare egenskaper från Graph API-svaret kan också inkluderas.

Kommentarer

Den här cmdleten kräver följande Microsoft Graph behörighet:

  • AgentIdUser.ReadWrite.All

Agentidentitets-ID kan anges via parametern -AgentIdentityId eller hämtas automatiskt från den globala variabeln $global:EntraCurrentAgentIdentityId som anges av New-EntraAgentIDForAgentIdentityBlueprint. Den globala variabeln används eftersom den här cmdleten finns i en annan modul (Microsoft.Entra.Users) än skiss-cmdletarna (Microsoft.Entra.Applications).

Cmdleten lagrar det skapade agentanvändar-ID:t i $script:CurrentAgentUserId för användning av efterföljande cmdletar.

Cmdleten innehåller logik för återförsök (upp till 10 försök med 10 sekunders väntetid) för att hantera spridningsfördröjningar.

När -UserPrincipalName inte anges, cmdleten:

  • Frågar klientorganisationens standarddomän via organisationens API
  • Föreslår ett UPN genom att sammanfoga visningsnamnorden som ett prefix med klientdomänen
  • Validerar UPN mot ett regex-mönster och uppmanar igen om det är ogiltigt

Parametern -UserPrincipalName validerar indata mot mönstret ^[#a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$.