New-EntraAgentUserForAgentId
Új ügynökfelhasználót hoz létre ügynökidentitás használatával.
Syntax
Default (Alapértelmezett)
New-EntraAgentUserForAgentId
-DisplayName <String>
[-UserPrincipalName <String>]
[-MailNickname <String>]
[-AgentIdentityId <String>]
[<CommonParameters>]
Description
A New-EntraAgentUserForAgentId parancsmag létrehoz egy új ügynökfelhasználót úgy, hogy közzétegyen egy ügynökidentitás-azonosítót az Microsoft Graph felhasználói végponton az identitás szülőjeként. A mailNickname alapértelmezés szerint a UserPrincipalName előtagból származik, de felül lehet bírálni a -MailNickname paraméterrel vagy interaktív módon. Ha -UserPrincipalName nincs megadva, a parancsmag megkeresi a bérlő alapértelmezett tartományát, és interaktívan kéri a javasolt UPN-et.
Példák
1. példa: Ügynökfelhasználó létrehozása az összes paraméterrel
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraAgentUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"
Ez a példa létrehoz egy ügynökfelhasználót a megadott megjelenítendő névvel és felhasználónévvel az aktuális munkamenetben létrehozott ügynökidentitás használatával.
2. példa: Ügynökfelhasználó létrehozása kérésekkel
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraAgentUserForAgentId -DisplayName "HR Agent User"
Ez a példa létrehoz egy ügynökfelhasználót. Ha nincs megadva, a parancsmag a felhasználónév megadását kéri.
3. példa: Több ügynökfelhasználó létrehozása ugyanahhoz az ügynökidentitáshoz
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")
# Create first Agent User
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"
# Create second Agent User for the same Agent Identity
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"
Ez a példa több, azonos ügynökidentitáshoz társított ügynökfelhasználót hoz létre.
4. példa: Ügynökfelhasználó létrehozása explicit ügynöki identitásazonosítóval
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
$agentIdentity = New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraAgentUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id
Ez a példa egy ügynökfelhasználót hoz létre az ügynök identitásazonosítójának explicit megadásával, amely akkor hasznos, ha különböző modultartományokból vagy szkriptekből hív.
Paraméterek
-AgentIdentityId
A felhasználóhoz társítandó ügynökidentitás-azonosító. Ha nincs megadva, a parancsmag a New-EntraAgentIDForAgentIdentityBlueprint tárolt értékét használja. Ezt a paramétert akkor használja, ha különböző modultartományokból hív, vagy ha explicit módon meg szeretné adni az ügynökidentitást.
Paramétertulajdonságok
| Típus: | System.String |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
(All)
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-DisplayName
Az ügynökfelhasználó megjelenítendő neve.
Paramétertulajdonságok
| Típus: | System.String |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
(All)
| Position: | Named |
| Kötelező: | True |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-MailNickname
Az ügynökfelhasználó e-mail beceneve (aliasa). Ha nincs megadva, az a UserPrincipalName előtagból származik (a @ szimbólum előtti részből), és a rendszer felkéri a felhasználót, hogy erősítse meg vagy bírálja felül.
Paramétertulajdonságok
| Típus: | System.String |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
(All)
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
-UserPrincipalName
Az ügynökfelhasználó felhasználóneve (e-mail) (pl. username@domain.onmicrosoft.com). Érvényes e-mail-címformátumnak kell lennie. Ha nincs megadva, a parancsmag megkeresi a bérlő alapértelmezett tartományát, és interaktívan kéri a megjelenítési névből származó javasolt UPN-et.
Paramétertulajdonságok
| Típus: | System.String |
| Alapértelmezett érték: | None |
| Támogatja a helyettesítő karaktereket: | False |
| DontShow: | False |
Paraméterkészletek
(All)
| Position: | Named |
| Kötelező: | False |
| Folyamatból származó érték: | False |
| Folyamatból származó érték tulajdonságnév alapján: | False |
| Fennmaradó argumentumokból származó érték: | False |
CommonParameters
Ez a parancsmag a következő gyakori paramétereket támogatja: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction és -WarningVariable. További információért lásd about_CommonParameters.
Bevitelek
None
Kimenetek
System.Object
A Microsoft Graph API válasz ügynökfelhasználó objektumát adja vissza a következő tulajdonságokkal:
-
@odata.type –
microsoft.graph.agentUser - id – A létrehozott ügynökfelhasználó egyedi azonosítója.
- displayName – Az ügynökfelhasználó megjelenítendő neve.
- userPrincipalName – Az ügynökfelhasználó egyszerű neve.
- mailNickname – Az ügynökfelhasználó e-mail beceneve (aliasa).
-
accountEnabled – Engedélyezve van-e a fiók (mindig
true). - identityParentId – A szülőügynök-identitás azonosítója.
A Graph API válasz további tulajdonságai is belefoglalhatók.
Jegyzetek
Ehhez a parancsmaghoz a következő Microsoft Graph engedély szükséges:
AgentIdUser.ReadWrite.All
Az ügynök identitásazonosítója megadható a -AgentIdentityId paraméteren keresztül, vagy automatikusan lekérhető a megadott New-EntraAgentIDForAgentIdentityBlueprintglobális változóból$global:EntraCurrentAgentIdentityId. A globális változót azért használja a rendszer, mert ez a parancsmag egy másik modulban (Microsoft.Entra.Users) található, mint a tervparancsmagok (Microsoft.Entra.Applications).
A parancsmag a létrehozott ügynök felhasználói azonosítóját $script:CurrentAgentUserId tárolja a későbbi parancsmagok számára való használatra.
A parancsmag újrapróbálkozási logikát tartalmaz (legfeljebb 10 kísérlet 10 másodperces várakozással) a propagálási késések kezelésére.
Ha -UserPrincipalName nincs megadva, a parancsmag:
- Lekérdezi a bérlő alapértelmezett tartományát a szervezeti API-val
- UPN-et javasol a megjelenítendő névszavak előtagként való összefűzésével a bérlői tartománnyal
- Ellenőrzi az UPN-et regex mintával, és újra kéri, ha érvénytelen
A -UserPrincipalName paraméter ellenőrzi a bemenetet a mintával ^[#a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$szemben.