New-EntraAgentUserForAgentId
Skapar en ny agentanvändare med hjälp av en agentidentitet.
Syntax
Default (Standard)
New-EntraAgentUserForAgentId
-DisplayName <String>
[-UserPrincipalName <String>]
[-MailNickname <String>]
[-AgentIdentityId <String>]
[<CommonParameters>]
Description
Cmdleten New-EntraAgentUserForAgentId skapar en ny agentanvändare genom att publicera till slutpunkten Microsoft Graph användare med hjälp av ett agentidentitets-ID som överordnad identitet. MailNickname härleds från prefixet UserPrincipalName som standard, men kan åsidosättas med parametern -MailNickname eller interaktivt. Om -UserPrincipalName inte anges söker cmdleten upp klientens standarddomän och frågar interaktivt med ett föreslaget UPN.
Exempel
Exempel 1: Skapa en agentanvändare med alla parametrar
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraAgentUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"
I det här exemplet skapas en agentanvändare med det angivna visningsnamnet och användarens huvudnamn med hjälp av agentidentiteten som skapades i den aktuella sessionen.
Exempel 2: Skapa en agentanvändare med frågor
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraAgentUserForAgentId -DisplayName "HR Agent User"
I det här exemplet skapas en agentanvändare. Cmdleten frågar efter användarens huvudnamn om det inte anges.
Exempel 3: Skapa flera agentanvändare för samma agentidentitet
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")
# Create first Agent User
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"
# Create second Agent User for the same Agent Identity
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"
I det här exemplet skapas flera agentanvändare som är associerade med samma agentidentitet.
Exempel 4: Skapa en agentanvändare med explicit agentidentitets-ID
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
$agentIdentity = New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraAgentUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id
Det här exemplet skapar en agentanvändare genom att uttryckligen ange agentidentitets-ID:t, vilket är användbart när du anropar från olika modulomfattningar eller skript.
Parametrar
-AgentIdentityId
Agentidentitets-ID:t som ska associeras med den här användaren. Om det inte anges använder cmdleten det lagrade värdet från New-EntraAgentIDForAgentIdentityBlueprint. Använd den här parametern när du anropar från olika modulomfattningar eller när du uttryckligen vill ange agentidentiteten.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-DisplayName
Visningsnamnet för agentanvändaren.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-MailNickname
E-postmeddelandets smeknamn (alias) för agentanvändaren. Om det inte anges härleds det från prefixet UserPrincipalName (delen före @-symbolen) och användaren uppmanas att bekräfta eller åsidosätta den.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-UserPrincipalName
Användarens huvudnamn (e-post) för agentanvändaren (t.ex. username@domain.onmicrosoft.com). Måste vara ett giltigt e-postadressformat. Om det inte anges söker cmdleten upp klientens standarddomän och frågar interaktivt med ett föreslaget UPN som härletts från visningsnamnet.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.
Indata
None
Utdata
System.Object
Returnerar agentanvändarobjektet från Microsoft Graph API-svaret med följande egenskaper:
-
@odata.type —
microsoft.graph.agentUser - id – den unika identifieraren för den skapade agentanvändaren.
- displayName – visningsnamnet för agentanvändaren.
- userPrincipalName – användarens huvudnamn för agentanvändaren.
- mailNickname – e-postmeddelandets smeknamn (alias) för agentanvändaren.
-
accountEnabled – Om kontot är aktiverat (alltid
true). - identityParentId – ID för den överordnade agentidentiteten.
Ytterligare egenskaper från Graph API-svaret kan också inkluderas.
Kommentarer
Den här cmdleten kräver följande Microsoft Graph behörighet:
AgentIdUser.ReadWrite.All
Agentidentitets-ID kan anges via parametern -AgentIdentityId eller hämtas automatiskt från den globala variabeln $global:EntraCurrentAgentIdentityId som anges av New-EntraAgentIDForAgentIdentityBlueprint. Den globala variabeln används eftersom den här cmdleten finns i en annan modul (Microsoft.Entra.Users) än skiss-cmdletarna (Microsoft.Entra.Applications).
Cmdleten lagrar det skapade agentanvändar-ID:t i $script:CurrentAgentUserId för användning av efterföljande cmdletar.
Cmdleten innehåller logik för återförsök (upp till 10 försök med 10 sekunders väntetid) för att hantera spridningsfördröjningar.
När -UserPrincipalName inte anges, cmdleten:
- Frågar klientorganisationens standarddomän via organisationens API
- Föreslår ett UPN genom att sammanfoga visningsnamnorden som ett prefix med klientdomänen
- Validerar UPN mot ett regex-mönster och uppmanar igen om det är ogiltigt
Parametern -UserPrincipalName validerar indata mot mönstret ^[#a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$.