New-EntraAgentUserForAgentId

Új ügynökfelhasználót hoz létre ügynökidentitás használatával.

Syntax

Default (Alapértelmezett)

New-EntraAgentUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-MailNickname <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Description

A New-EntraAgentUserForAgentId parancsmag létrehoz egy új ügynökfelhasználót úgy, hogy közzétegyen egy ügynökidentitás-azonosítót az Microsoft Graph felhasználói végponton az identitás szülőjeként. A mailNickname alapértelmezés szerint a UserPrincipalName előtagból származik, de felül lehet bírálni a -MailNickname paraméterrel vagy interaktív módon. Ha -UserPrincipalName nincs megadva, a parancsmag megkeresi a bérlő alapértelmezett tartományát, és interaktívan kéri a javasolt UPN-et.

Példák

1. példa: Ügynökfelhasználó létrehozása az összes paraméterrel

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraAgentUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

Ez a példa létrehoz egy ügynökfelhasználót a megadott megjelenítendő névvel és felhasználónévvel az aktuális munkamenetben létrehozott ügynökidentitás használatával.

2. példa: Ügynökfelhasználó létrehozása kérésekkel

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraAgentUserForAgentId -DisplayName "HR Agent User"

Ez a példa létrehoz egy ügynökfelhasználót. Ha nincs megadva, a parancsmag a felhasználónév megadását kéri.

3. példa: Több ügynökfelhasználó létrehozása ugyanahhoz az ügynökidentitáshoz

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

Ez a példa több, azonos ügynökidentitáshoz társított ügynökfelhasználót hoz létre.

4. példa: Ügynökfelhasználó létrehozása explicit ügynöki identitásazonosítóval

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
$agentIdentity = New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraAgentUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

Ez a példa egy ügynökfelhasználót hoz létre az ügynök identitásazonosítójának explicit megadásával, amely akkor hasznos, ha különböző modultartományokból vagy szkriptekből hív.

Paraméterek

-AgentIdentityId

A felhasználóhoz társítandó ügynökidentitás-azonosító. Ha nincs megadva, a parancsmag a New-EntraAgentIDForAgentIdentityBlueprint tárolt értékét használja. Ezt a paramétert akkor használja, ha különböző modultartományokból hív, vagy ha explicit módon meg szeretné adni az ügynökidentitást.

Paramétertulajdonságok

Típus:System.String
Alapértelmezett érték:None
Támogatja a helyettesítő karaktereket:False
DontShow:False

Paraméterkészletek

(All)
Position:Named
Kötelező:False
Folyamatból származó érték:False
Folyamatból származó érték tulajdonságnév alapján:False
Fennmaradó argumentumokból származó érték:False

-DisplayName

Az ügynökfelhasználó megjelenítendő neve.

Paramétertulajdonságok

Típus:System.String
Alapértelmezett érték:None
Támogatja a helyettesítő karaktereket:False
DontShow:False

Paraméterkészletek

(All)
Position:Named
Kötelező:True
Folyamatból származó érték:False
Folyamatból származó érték tulajdonságnév alapján:False
Fennmaradó argumentumokból származó érték:False

-MailNickname

Az ügynökfelhasználó e-mail beceneve (aliasa). Ha nincs megadva, az a UserPrincipalName előtagból származik (a @ szimbólum előtti részből), és a rendszer felkéri a felhasználót, hogy erősítse meg vagy bírálja felül.

Paramétertulajdonságok

Típus:System.String
Alapértelmezett érték:None
Támogatja a helyettesítő karaktereket:False
DontShow:False

Paraméterkészletek

(All)
Position:Named
Kötelező:False
Folyamatból származó érték:False
Folyamatból származó érték tulajdonságnév alapján:False
Fennmaradó argumentumokból származó érték:False

-UserPrincipalName

Az ügynökfelhasználó felhasználóneve (e-mail) (pl. username@domain.onmicrosoft.com). Érvényes e-mail-címformátumnak kell lennie. Ha nincs megadva, a parancsmag megkeresi a bérlő alapértelmezett tartományát, és interaktívan kéri a megjelenítési névből származó javasolt UPN-et.

Paramétertulajdonságok

Típus:System.String
Alapértelmezett érték:None
Támogatja a helyettesítő karaktereket:False
DontShow:False

Paraméterkészletek

(All)
Position:Named
Kötelező:False
Folyamatból származó érték:False
Folyamatból származó érték tulajdonságnév alapján:False
Fennmaradó argumentumokból származó érték:False

CommonParameters

Ez a parancsmag a következő gyakori paramétereket támogatja: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction és -WarningVariable. További információért lásd about_CommonParameters.

Bevitelek

None

Kimenetek

System.Object

A Microsoft Graph API válasz ügynökfelhasználó objektumát adja vissza a következő tulajdonságokkal:

  • @odata.typemicrosoft.graph.agentUser
  • id – A létrehozott ügynökfelhasználó egyedi azonosítója.
  • displayName – Az ügynökfelhasználó megjelenítendő neve.
  • userPrincipalName – Az ügynökfelhasználó egyszerű neve.
  • mailNickname – Az ügynökfelhasználó e-mail beceneve (aliasa).
  • accountEnabled – Engedélyezve van-e a fiók (mindig true).
  • identityParentId – A szülőügynök-identitás azonosítója.

A Graph API válasz további tulajdonságai is belefoglalhatók.

Jegyzetek

Ehhez a parancsmaghoz a következő Microsoft Graph engedély szükséges:

  • AgentIdUser.ReadWrite.All

Az ügynök identitásazonosítója megadható a -AgentIdentityId paraméteren keresztül, vagy automatikusan lekérhető a megadott New-EntraAgentIDForAgentIdentityBlueprintglobális változóból$global:EntraCurrentAgentIdentityId. A globális változót azért használja a rendszer, mert ez a parancsmag egy másik modulban (Microsoft.Entra.Users) található, mint a tervparancsmagok (Microsoft.Entra.Applications).

A parancsmag a létrehozott ügynök felhasználói azonosítóját $script:CurrentAgentUserId tárolja a későbbi parancsmagok számára való használatra.

A parancsmag újrapróbálkozási logikát tartalmaz (legfeljebb 10 kísérlet 10 másodperces várakozással) a propagálási késések kezelésére.

Ha -UserPrincipalName nincs megadva, a parancsmag:

  • Lekérdezi a bérlő alapértelmezett tartományát a szervezeti API-val
  • UPN-et javasol a megjelenítendő névszavak előtagként való összefűzésével a bérlői tartománnyal
  • Ellenőrzi az UPN-et regex mintával, és újra kéri, ha érvénytelen

A -UserPrincipalName paraméter ellenőrzi a bemenetet a mintával ^[#a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$szemben.