New-EntraAgentUserForAgentId
에이전트 ID를 사용하여 새 에이전트 사용자를 만듭니다.
구문
Default (기본값)
New-EntraAgentUserForAgentId
-DisplayName <String>
[-UserPrincipalName <String>]
[-MailNickname <String>]
[-AgentIdentityId <String>]
[<CommonParameters>]
Description
cmdlet은 New-EntraAgentUserForAgentId 에이전트 ID ID를 ID 부모로 사용하여 Microsoft Graph 사용자 엔드포인트에 게시하여 새 에이전트 사용자를 만듭니다. mailNickname은 기본적으로 UserPrincipalName 접두사에서 파생되지만 매개 변수로 재정의되거나 대화형으로 재정의 -MailNickname 될 수 있습니다. 제공되지 않은 경우 -UserPrincipalName cmdlet은 테넌트의 기본 도메인을 조회하고 제안된 UPN을 사용하여 대화형으로 메시지를 표시합니다.
예제
예제 1: 모든 매개 변수를 사용하여 에이전트 사용자 만들기
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraAgentUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"
다음은 현재 세션에서 만든 에이전트 ID를 사용하여 지정된 표시 이름 및 사용자 계정 이름으로 에이전트 사용자를 만드는 예제입니다.
예제 2: 프롬프트를 사용하여 에이전트 사용자 만들기
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraAgentUserForAgentId -DisplayName "HR Agent User"
이 예제에서는 에이전트 사용자를 만듭니다. 제공되지 않은 경우 cmdlet에서 사용자 계정 이름을 묻는 메시지를 표시합니다.
예제 3: 동일한 에이전트 ID에 대해 여러 에이전트 사용자 만들기
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")
# Create first Agent User
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"
# Create second Agent User for the same Agent Identity
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"
이 예제에서는 동일한 에이전트 ID와 연결된 여러 에이전트 사용자를 만듭니다.
예제 4: 명시적 에이전트 ID를 사용하여 에이전트 사용자 만들기
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
$agentIdentity = New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraAgentUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id
이 예제에서는 에이전트 ID ID를 명시적으로 제공하여 에이전트 사용자를 만듭니다. 이 ID는 다른 모듈 범위 또는 스크립트에서 호출할 때 유용합니다.
매개 변수
-AgentIdentityId
이 사용자와 연결할 에이전트 ID입니다. 제공되지 않은 경우 cmdlet은 New-EntraAgentIDForAgentIdentityBlueprint의 저장된 값을 사용합니다. 다른 모듈 범위에서 호출하거나 에이전트 ID를 명시적으로 지정하려는 경우 이 매개 변수를 사용합니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
(All)
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-DisplayName
에이전트 사용자의 표시 이름입니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
(All)
| Position: | Named |
| 필수: | True |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-MailNickname
에이전트 사용자의 메일 애칭(별칭)입니다. 제공되지 않은 경우 UserPrincipalName 접두사(@ 기호 앞의 부분)에서 파생되며 확인하거나 재정의하라는 메시지가 사용자에게 표시됩니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
(All)
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
-UserPrincipalName
에이전트 사용자(예: username@domain.onmicrosoft.com)의 사용자 계정 이름(이메일)입니다. 유효한 전자 메일 주소 형식이어야 합니다. 제공되지 않은 경우 cmdlet은 테넌트의 기본 도메인을 조회하고 표시 이름에서 파생된 제안된 UPN을 대화형으로 표시합니다.
매개 변수 속성
| 형식: | System.String |
| Default value: | None |
| 와일드카드 지원: | False |
| DontShow: | False |
매개 변수 집합
(All)
| Position: | Named |
| 필수: | False |
| 파이프라인의 값: | False |
| 속성 이름별 파이프라인의 값: | False |
| 나머지 인수의 값: | False |
CommonParameters
이 cmdlet은 일반적인 매개 변수인 -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction 및 -WarningVariable 매개 변수를 지원합니다. 자세한 내용은 about_CommonParameters를 참조하세요.
입력
None
출력
System.Object
다음 속성을 사용하여 Microsoft Graph API 응답에서 에이전트 사용자 개체를 반환합니다.
-
@odata.type —
microsoft.graph.agentUser - id - 생성된 에이전트 사용자의 고유 식별자입니다.
- displayName - 에이전트 사용자의 표시 이름입니다.
- userPrincipalName - 에이전트 사용자의 사용자 계정 이름입니다.
- mailNickname - 에이전트 사용자의 메일 애칭(별칭)입니다.
-
accountEnabled - 계정이 활성화되어 있는지 여부(항상
true)입니다. - identityParentId - 부모 에이전트 ID의 ID입니다.
Graph API 응답의 추가 속성도 포함될 수 있습니다.
참고
이 cmdlet에는 다음 Microsoft Graph 권한이 필요합니다.
AgentIdUser.ReadWrite.All
에이전트 ID ID는 매개 변수를 -AgentIdentityId 통해 제공하거나 로 설정된 New-EntraAgentIDForAgentIdentityBlueprint전역 변수 $global:EntraCurrentAgentIdentityId 에서 자동으로 검색됩니다. 이 cmdlet은 청사진 cmdlet()과 다른 모듈(Microsoft.Entra.Users)에 있기 때문에 전역 변수가Microsoft.Entra.Applications 사용됩니다.
이 cmdlet은 만든 에이전트 사용자 ID를 후속 cmdlet에서 $script:CurrentAgentUserId 사용하기 위해 저장합니다.
cmdlet에는 전파 지연을 처리하기 위한 재시도 논리(10초 대기 시 최대 10회 시도)가 포함됩니다.
-UserPrincipalName 제공되지 않으면 cmdlet:
- 조직 API를 통해 테넌트의 기본 도메인을 쿼리합니다.
- 표시 이름 단어를 테넌트 도메인과 접두사로 연결하여 UPN을 제안합니다.
- regex 패턴에 대해 UPN의 유효성을 검사하고 잘못된 경우 다시 프롬프트를 표시합니다.
매개 변수는 -UserPrincipalName 패턴 ^[#a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$에 대한 입력의 유효성을 검사합니다.