快速入門:使用 PowerShell 新增來賓使用者

適用於: 帶有白色核取記號符號的綠色圓圈,表示以下內容適用於員工租戶。 員工租戶 (瞭解更多資訊)

透過 Microsoft Entra B2B 合作,有許多方式可以邀請外部合作夥伴加入您的應用程式與服務。 在之前的快速入門中,你看到如何直接在 Microsoft Entra 系統管理中心 新增訪客使用者。 您也可以使用 PowerShell 一次新增一個來賓使用者,或是大量新增來賓使用者。 在這個快速入門中,你可以使用 New-MgInvitation 指令,將一位訪客使用者加入你的 Microsoft Entra 租戶。

本文說明如何邀請訪客使用 Microsoft Graph PowerShell。 你也可以用 Microsoft Entra PowerShell 管理來賓使用者。

必要條件

若要完成本快速入門中的案例,您需要:

#Requires -Modules Microsoft.Graph.Identity.SignIns, Microsoft.Graph.Users
  • 取得測試電子郵件帳戶。 您需要可接收邀請的測試電子郵件帳戶。 這些帳戶必須來自您的組織外部。 你可以使用任何類型的帳號,包括社群帳號,例如 Gmail.com 或 Outlook.com 地址。

備註

本文使用 Microsoft Graph PowerShell,取代已退休的 Azure AD 與 MSOnline PowerShell 模組。

登入您的租戶

執行以下指令連接你的租戶:

Connect-MgGraph -Scopes 'User.Invite.All','User.Read.All'

出現提示時,請輸入您的認證。

傳送邀請

  1. 若要傳送邀請給您的測試電子郵件帳戶,請執行下列 PowerShell 命令(將 “Henry Ross” 和 henry@contoso.com 替換為您的測試電子郵件帳戶名稱和電子郵件位址):

    New-MgInvitation -InvitedUserDisplayName "Henry Ross" -InvitedUserEmailAddress henry@contoso.com -InviteRedirectUrl "https://myapplications.microsoft.com" -SendInvitationMessage:$true
    
  2. 此命令會向指定的電子郵件地址傳送邀請。 檢查輸出,它看起來應類似下列範例:

    Id                                   InviteRedeemUrl                                                                                                   
    --                                   ---------------                                                                                                   
    00aa00aa-bb11-cc22-dd33-44ee44ee44ee https://login.microsoftonline.com/redeem?...
    

確認使用者存在於目錄中

  1. 要確認被邀請的使用者是否被加入Microsoft Entra ID,請執行以下指令(將邀請的電子郵件替換成 henry@contoso.com):

    Get-MgUser -Filter "Mail eq 'henry@contoso.com'"
    
  2. 請檢查輸出,以確認您邀請的使用者是否已列出,並具有格式為 emailaddress#EXT#@domain 的使用者主體名稱 (UPN)。 例如, henry_contoso.com#EXT#@fabrikam.onmicrosoft.com,其中 fabrikam.onmicrosoft.com 是您傳送邀請的組織。

    Id                                   DisplayName              Mail                           UserPrincipalName        
    --                                   -----------              ----                           -----------------               
    00aa00aa-bb11-cc22-dd33-44ee44ee44ee Henry Ross               henry@contoso.com              henry_contoso.com#EXT#@fabrikam.onmicrosoft.com
    

清除資源

當您不再需要測試使用者帳戶時,可以刪除目錄中的測試使用者帳戶。 請執行下列命令來刪除使用者帳戶:

Remove-MgUser -UserId '<String>'

例如:

Remove-MgUser -UserId 'henry_contoso.com#EXT#@fabrikam.onmicrosoft.com'

或

Remove-MgUser -UserId '00aa00aa-bb11-cc22-dd33-44ee44ee44ee'

下一步

在這個快速入門中,你透過 PowerShell 邀請並新增了一位訪客使用者到你的目錄。 你也可以用 Microsoft Entra 系統管理中心 來邀請訪客。 此外,你也可以 使用 PowerShell 批量邀請訪客用戶。