New-EntraAgentUserForAgentId

에이전트 ID를 사용하여 새 에이전트 사용자를 만듭니다.

구문

Default (기본값)

New-EntraAgentUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-MailNickname <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Description

cmdlet은 New-EntraAgentUserForAgentId 에이전트 ID ID를 ID 부모로 사용하여 Microsoft Graph 사용자 엔드포인트에 게시하여 새 에이전트 사용자를 만듭니다. mailNickname은 기본적으로 UserPrincipalName 접두사에서 파생되지만 매개 변수로 재정의되거나 대화형으로 재정의 -MailNickname 될 수 있습니다. 제공되지 않은 경우 -UserPrincipalName cmdlet은 테넌트의 기본 도메인을 조회하고 제안된 UPN을 사용하여 대화형으로 메시지를 표시합니다.

예제

예제 1: 모든 매개 변수를 사용하여 에이전트 사용자 만들기

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraAgentUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

다음은 현재 세션에서 만든 에이전트 ID를 사용하여 지정된 표시 이름 및 사용자 계정 이름으로 에이전트 사용자를 만드는 예제입니다.

예제 2: 프롬프트를 사용하여 에이전트 사용자 만들기

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraAgentUserForAgentId -DisplayName "HR Agent User"

이 예제에서는 에이전트 사용자를 만듭니다. 제공되지 않은 경우 cmdlet에서 사용자 계정 이름을 묻는 메시지를 표시합니다.

예제 3: 동일한 에이전트 ID에 대해 여러 에이전트 사용자 만들기

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

이 예제에서는 동일한 에이전트 ID와 연결된 여러 에이전트 사용자를 만듭니다.

예제 4: 명시적 에이전트 ID를 사용하여 에이전트 사용자 만들기

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
$agentIdentity = New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraAgentUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

이 예제에서는 에이전트 ID ID를 명시적으로 제공하여 에이전트 사용자를 만듭니다. 이 ID는 다른 모듈 범위 또는 스크립트에서 호출할 때 유용합니다.

매개 변수

-AgentIdentityId

이 사용자와 연결할 에이전트 ID입니다. 제공되지 않은 경우 cmdlet은 New-EntraAgentIDForAgentIdentityBlueprint의 저장된 값을 사용합니다. 다른 모듈 범위에서 호출하거나 에이전트 ID를 명시적으로 지정하려는 경우 이 매개 변수를 사용합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-DisplayName

에이전트 사용자의 표시 이름입니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

(All)
Position:Named
필수:True
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-MailNickname

에이전트 사용자의 메일 애칭(별칭)입니다. 제공되지 않은 경우 UserPrincipalName 접두사(@ 기호 앞의 부분)에서 파생되며 확인하거나 재정의하라는 메시지가 사용자에게 표시됩니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-UserPrincipalName

에이전트 사용자(예: username@domain.onmicrosoft.com)의 사용자 계정 이름(이메일)입니다. 유효한 전자 메일 주소 형식이어야 합니다. 제공되지 않은 경우 cmdlet은 테넌트의 기본 도메인을 조회하고 표시 이름에서 파생된 제안된 UPN을 대화형으로 표시합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

CommonParameters

이 cmdlet은 일반적인 매개 변수인 -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction 및 -WarningVariable 매개 변수를 지원합니다. 자세한 내용은 about_CommonParameters를 참조하세요.

입력

None

출력

System.Object

다음 속성을 사용하여 Microsoft Graph API 응답에서 에이전트 사용자 개체를 반환합니다.

  • @odata.typemicrosoft.graph.agentUser
  • id - 생성된 에이전트 사용자의 고유 식별자입니다.
  • displayName - 에이전트 사용자의 표시 이름입니다.
  • userPrincipalName - 에이전트 사용자의 사용자 계정 이름입니다.
  • mailNickname - 에이전트 사용자의 메일 애칭(별칭)입니다.
  • accountEnabled - 계정이 활성화되어 있는지 여부(항상 true)입니다.
  • identityParentId - 부모 에이전트 ID의 ID입니다.

Graph API 응답의 추가 속성도 포함될 수 있습니다.

참고

이 cmdlet에는 다음 Microsoft Graph 권한이 필요합니다.

  • AgentIdUser.ReadWrite.All

에이전트 ID ID는 매개 변수를 -AgentIdentityId 통해 제공하거나 로 설정된 New-EntraAgentIDForAgentIdentityBlueprint전역 변수 $global:EntraCurrentAgentIdentityId 에서 자동으로 검색됩니다. 이 cmdlet은 청사진 cmdlet()과 다른 모듈(Microsoft.Entra.Users)에 있기 때문에 전역 변수가Microsoft.Entra.Applications 사용됩니다.

이 cmdlet은 만든 에이전트 사용자 ID를 후속 cmdlet에서 $script:CurrentAgentUserId 사용하기 위해 저장합니다.

cmdlet에는 전파 지연을 처리하기 위한 재시도 논리(10초 대기 시 최대 10회 시도)가 포함됩니다.

-UserPrincipalName 제공되지 않으면 cmdlet:

  • 조직 API를 통해 테넌트의 기본 도메인을 쿼리합니다.
  • 표시 이름 단어를 테넌트 도메인과 접두사로 연결하여 UPN을 제안합니다.
  • regex 패턴에 대해 UPN의 유효성을 검사하고 잘못된 경우 다시 프롬프트를 표시합니다.

매개 변수는 -UserPrincipalName 패턴 ^[#a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$에 대한 입력의 유효성을 검사합니다.