Dela via


New-AzADUser

Lägger till en ny entitet till användare

Syntax

New-AzADUser
   -DisplayName <String>
   -MailNickname <String>
   -UserPrincipalName <String>
   -Password <SecureString>
   [-AboutMe <String>]
   [-AccountEnabled <Boolean>]
   [-AgeGroup <String>]
   [-Birthday <DateTime>]
   [-City <String>]
   [-CompanyName <String>]
   [-ConsentProvidedForMinor <String>]
   [-Country <String>]
   [-DeletedDateTime <DateTime>]
   [-Department <String>]
   [-DeviceEnrollmentLimit <Int32>]
   [-EmployeeHireDate <DateTime>]
   [-EmployeeId <String>]
   [-EmployeeType <String>]
   [-ExternalUserState <String>]
   [-ExternalUserStateChangeDateTime <DateTime>]
   [-FaxNumber <String>]
   [-GivenName <String>]
   [-HireDate <DateTime>]
   [-Interest <String[]>]
   [-IsResourceAccount]
   [-JobTitle <String>]
   [-Mail <String>]
   [-MobilePhone <String>]
   [-MySite <String>]
   [-OfficeLocation <String>]
   [-ImmutableId <String>]
   [-OtherMail <String[]>]
   [-PasswordPolicy <String>]
   [-PostalCode <String>]
   [-PreferredLanguage <String>]
   [-PreferredName <String>]
   [-Responsibility <String[]>]
   [-School <String[]>]
   [-ShowInAddressList]
   [-Skill <String[]>]
   [-State <String>]
   [-StreetAddress <String>]
   [-Surname <String>]
   [-UsageLocation <String>]
   [-UserType <String>]
   [-ForceChangePasswordNextLogin]
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADUser
   -DisplayName <String>
   -MailNickname <String>
   -UserPrincipalName <String>
   [-AboutMe <String>]
   [-AccountEnabled <Boolean>]
   [-AgeGroup <String>]
   [-Birthday <DateTime>]
   [-City <String>]
   [-CompanyName <String>]
   [-ConsentProvidedForMinor <String>]
   [-Country <String>]
   [-DeletedDateTime <DateTime>]
   [-Department <String>]
   [-DeviceEnrollmentLimit <Int32>]
   [-EmployeeHireDate <DateTime>]
   [-EmployeeId <String>]
   [-EmployeeType <String>]
   [-ExternalUserState <String>]
   [-ExternalUserStateChangeDateTime <DateTime>]
   [-FaxNumber <String>]
   [-GivenName <String>]
   [-HireDate <DateTime>]
   [-Interest <String[]>]
   [-IsResourceAccount]
   [-JobTitle <String>]
   [-Mail <String>]
   [-MobilePhone <String>]
   [-MySite <String>]
   [-OfficeLocation <String>]
   [-ImmutableId <String>]
   [-OtherMail <String[]>]
   [-PasswordPolicy <String>]
   [-PostalCode <String>]
   [-PreferredLanguage <String>]
   [-PreferredName <String>]
   [-Responsibility <String[]>]
   [-School <String[]>]
   [-ShowInAddressList]
   [-Skill <String[]>]
   [-State <String>]
   [-StreetAddress <String>]
   [-Surname <String>]
   [-UsageLocation <String>]
   [-UserType <String>]
   -PasswordProfile <IMicrosoftGraphPasswordProfile>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

Lägger till en ny entitet till användare

Exempel

Exempel 1: Skapa användare med lösenordsprofil

$password = "xxxxxxxxxx"
$pp = New-Object -TypeName "Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphPasswordProfile" -Property @{Password=$password}
New-AzADUser -DisplayName $uname -PasswordProfile $pp -AccountEnabled $true -MailNickname $nickname -UserPrincipalName $upn

Skapa användare med lösenordsprofil

Exempel 2: Skapa användare med lösenord

$password = "xxxxxxxxxx"
$password = ConvertTo-SecureString -AsPlainText -Force $password
New-AzADUser -DisplayName $uname -Password $password -AccountEnabled $true -MailNickname $nickname -UserPrincipalName $upn

Skapa användare med lösenord

Parametrar

-AboutMe

Ett textinmatningsfält i frihandsformat som användaren kan beskriva sig själv. Returnerades endast på $select.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-AccountEnabled

sant för att aktivera kontot; annars falskt.

Typ:Boolean
Alias:EnableAccount
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-AgeGroup

Anger användarens åldersgrupp. Tillåtna värden: null, minor, notAdult och adult. Mer information finns i egenskapsdefinitionerna för juridiska åldersgrupper. Stöder $filter (eq, ne, NOT och in).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-Birthday

Användarens födelsedag. Tidsstämpeltypen representerar datum- och tidsinformation med ISO 8601-format och är alltid i UTC-tid. Till exempel är midnatt UTC den 1 januari 2014 2014-01-01T00:00:00Z Returnerad endast på $select.

Typ:DateTime
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-City

Staden där användaren befinner sig. Maximal längd är 128 tecken. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-CompanyName

Företagsnamnet som användaren är associerad med. Den här egenskapen kan vara användbar för att beskriva företaget som en extern användare kommer från. Företagets maximala längd är 64 tecken. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-Confirm

Uppmanar dig att bekräfta innan du kör cmdleten.

Typ:SwitchParameter
Alias:cf
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-ConsentProvidedForMinor

Anger om medgivande har erhållits för minderåriga. Tillåtna värden: null, beviljad, nekad och inteRequired. Mer information finns i egenskapsdefinitionerna för juridiska åldersgrupper. Stöder $filter (eq, ne, NOT och in).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-Country

Det land/den region där användaren finns. till exempel USA eller Storbritannien. Maximal längd är 128 tecken. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-DefaultProfile

Autentiseringsuppgifter, konto, klientorganisation och prenumeration som används för kommunikation med Azure.

Typ:PSObject
Alias:AzContext, AzureRmContext, AzureCredential
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-DeletedDateTime

.

Typ:DateTime
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-Department

Namnet på den avdelning där användaren arbetar. Maximal längd är 64 tecken. Stöder $filter (eq, ne, NOT , ge, le och in operatorer).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-DeviceEnrollmentLimit

Gränsen för det maximala antalet enheter som användaren har behörighet att registrera. Tillåtna värden är 5 eller 1 000.

Typ:Int32
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-DisplayName

Namnet som visas i adressboken för användaren. Det här värdet är vanligtvis en kombination av användarens förnamn, mellan initialt och efternamn. Den här egenskapen krävs när en användare skapas och den inte kan rensas under uppdateringar. Maximal längd är 256 tecken. Stöder $filter (eq, ne, NOT , ge, le, in, startsWith), $orderBy och $search.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:True
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-EmployeeHireDate

Datum och tid då användaren anställdes eller kommer att börja arbeta vid en framtida anställning. Stöder $filter (eq, ne, NOT , ge, le, in).

Typ:DateTime
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-EmployeeId

Den medarbetaridentifierare som tilldelats användaren av organisationen. Stöder $filter (eq, ne, NOT , ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-EmployeeType

Samlar in företagsarbetstyp. Till exempel Anställd, Entreprenör, Konsult eller Leverantör. Stöder $filter (eq, ne, NOT , ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-ExternalUserState

För en extern användare som bjudits in till klientorganisationen med hjälp av inbjudnings-API:et representerar den här egenskapen den inbjudna användarens inbjudningsstatus. För inbjudna användare kan tillståndet vara PendingAcceptance eller Godkänd, eller null för alla andra användare. Stöder $filter (eq, ne, NOT , in).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-ExternalUserStateChangeDateTime

Visar tidsstämpeln för den senaste ändringen av egenskapen externalUserState. Stöder $filter (eq, ne, NOT , in).

Typ:DateTime
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-FaxNumber

Faxnumret för användaren. Stöder $filter (eq, ne, NOT , ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-ForceChangePasswordNextLogin

Det måste anges om användaren måste ändra lösenordet vid nästa lyckade inloggning (sant). Standardbeteendet är (falskt) att inte ändra lösenordet vid nästa lyckade inloggning.

Typ:SwitchParameter
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-GivenName

Användarens förnamn. Maximal längd är 64 tecken. Stöder $filter (eq, ne, NOT , ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-HireDate

Anställningsdatumet för användaren. Tidsstämpeltypen representerar datum- och tidsinformation med ISO 8601-format och är alltid i UTC-tid. Till exempel är midnatt UTC den 1 januari 2014 2014-01-01T00:00:00Z. Returnerades endast på $select. Obs! Den här egenskapen är specifik för SharePoint Online. Vi rekommenderar att du använder egenskapen native employeeHireDate för att ange och uppdatera anställningsdatumvärden med hjälp av Microsoft Graph-API:er.

Typ:DateTime
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-ImmutableId

Den här egenskapen används för att associera ett lokalni Active Directory användarkonto till deras Azure AD-användarobjekt. Den här egenskapen måste anges när du skapar ett nytt användarkonto i Graph om du använder en federerad domän för användarens egenskapen userPrincipalName (UPN). Obs! Tecknen $ och _ kan inte användas när du anger den här egenskapen. Returnerades endast på $select. Stöder $filter (eq, ne, NOT, ge, le, in)..

Typ:String
Alias:OnPremisesImmutableId
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-Interest

En lista där användaren kan beskriva sina intressen. Returnerades endast på $select.

Typ:String[]
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-IsResourceAccount

Använd inte – reserverad för framtida användning.

Typ:SwitchParameter
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-JobTitle

Användarens befattning. Maximal längd är 128 tecken. Stöder $filter (eq, ne, NOT , ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-Mail

SMTP-adressen för användaren, admin@contoso.comtill exempel . Ändringar av den här egenskapen uppdaterar även användarens proxyAddresses-samling så att värdet inkluderas som en SMTP-adress. Även om den här egenskapen kan innehålla dekortecken kan användningen av dem orsaka åtkomstproblem med andra Microsoft-program för användaren. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith, endsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-MailNickname

E-postaliaset för användaren. Den här egenskapen måste anges när en användare skapas. Maximal längd är 64 tecken. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:True
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-MobilePhone

Användarens primära mobiltelefonnummer. Skrivskyddad för användare som synkroniserats från en lokal katalog. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-MySite

URL:en för användarens personliga webbplats. Returnerades endast på $select.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-OfficeLocation

Kontorsplatsen i användarens verksamhetsplats. Maximal längd är 128 tecken. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-OtherMail

En lista över ytterligare e-postadresser för användaren. till exempel: ['bob@contoso.com' , 'Robert@fabrikam.com']. Obs! Även om den här egenskapen kan innehålla dekortecken kan de orsaka åtkomstproblem för program från första part för användaren. Stöder $filter (eq, NOT, ge, le, in, startsWith).

Typ:String[]
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-Password

Lösenordet för användaren. Den måste uppfylla klientorganisationens krav på lösenordskomplexitet. Vi rekommenderar att du anger ett starkt lösenord.

Typ:SecureString
Position:Named
Standardvärde:None
Obligatorisk:True
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-PasswordPolicy

Anger lösenordsprinciper för användaren. Det här värdet är en uppräkning där ett möjligt värde är DisableStrongPassword, vilket gör att svagare lösenord än standardprincipen kan anges. DisablePasswordExpiration kan också anges. De två kan anges tillsammans. till exempel: DisablePasswordExpiration, DisableStrongPassword.Supports $filter (ne, NOT).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-PasswordProfile

passwordProfile För att skapa, se AVSNITTET ANTECKNINGAR för PASSWORDPROFILE-egenskaper och skapa en hash-tabell.

Typ:IMicrosoftGraphPasswordProfile
Position:Named
Standardvärde:None
Obligatorisk:True
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-PostalCode

Postnumret för användarens postadress. Postnumret är specifikt för användarens land/region. I USA innehåller det här attributet postnummer. Maximal längd är 40 tecken. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-PreferredLanguage

Det föredragna språket för användaren. Bör följa ISO 639-1 Code; till exempel en-US. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-PreferredName

Användarens föredragna namn. Returnerades endast på $select.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-Responsibility

En lista där användaren kan räkna upp sina ansvarsområden. Returnerades endast på $select.

Typ:String[]
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-School

En lista där användaren kan räkna upp de skolor som de har gått i. Returnerades endast på $select.

Typ:String[]
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-ShowInAddressList

sant om den globala Adresslistan i Outlook ska innehålla den här användaren, annars falskt. Om det inte anges behandlas detta som sant. För användare som bjuds in via inbjudningshanteraren anges den här egenskapen till false. Stöder $filter (eq, ne, NOT, in).

Typ:SwitchParameter
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-Skill

En lista där användaren kan räkna upp sina kunskaper. Returnerades endast på $select.

Typ:String[]
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-State

Delstaten eller provinsen i användarens adress. Maximal längd är 128 tecken. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-StreetAddress

Gatuadressen för användarens verksamhet. Maximal längd är 1 024 tecken. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-Surname

Användarens efternamn (efternamn eller efternamn). Maximal längd är 64 tecken. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-UsageLocation

En landskod med två bokstäver (ISO-standard 3166). Krävs för användare som ska tilldelas licenser på grund av juridiska krav för att söka efter tillgänglighet för tjänster i länder. Exempel är: USA, JP och GB. Inte nullbar. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-UserPrincipalName

Användarens huvudnamn (UPN). UPN är ett inloggningsnamn i Internetstil för användaren baserat på Internetstandarden RFC 822. Enligt konventionen bör detta mappas till användarens e-postnamn. Det allmänna formatet är alias@domain, där domänen måste finnas i klientorganisationens samling av verifierade domäner. Den här egenskapen krävs när en användare skapas. Verifierade domäner för klientorganisationen kan nås från den verifierade egenskapenDomains i organisationen. Obs! Även om den här egenskapen kan innehålla dekortecken kan de orsaka åtkomstproblem för program från första part för användaren. Stöder $filter (eq, ne, NOT, ge, le, in, startsWith, endsWith) och $orderBy.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:True
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-UserType

Ett strängvärde som kan användas för att klassificera användartyper i din katalog, till exempel Medlem och Gäst. Stöder $filter (eq, ne, NOT, in,).

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-WhatIf

Visar vad som skulle hända om cmdleten kördes. Cmdleten körs inte.

Typ:SwitchParameter
Alias:wi
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

Utdata

IMicrosoftGraphUser

Kommentarer

ALIAS

EGENSKAPER FÖR KOMPLEXA PARAMETRAR

Skapa parametrarna som beskrivs nedan genom att skapa en hash-tabell som innehåller lämpliga egenskaper. Information om hash-tabeller finns i Get-Help about_Hash_Tables.

PASSWORDPROFILE <IMicrosoftGraphPasswordProfile>: passwordProfile

  • [(Any) <Object>]: Detta anger att alla egenskaper kan läggas till i det här objektet.
  • [ForceChangePasswordNextSignIn <Boolean?>]: sant om användaren måste ändra sitt lösenord vid nästa inloggning; annars falskt. Om den inte har angetts är standardvärdet falskt. Obs! För Azure B2C-klienter anger du till false och använder i stället anpassade principer och användarflöden för att tvinga fram återställning av lösenord vid första inloggningen. Se Framtvinga lösenordsåterställning vid första inloggningen.
  • [ForceChangePasswordNextSignInWithMfa <Boolean?>]: Om sant måste användaren vid nästa inloggning utföra en multifaktorautentisering (MFA) innan han eller hon tvingas ändra sitt lösenord. Beteendet är identiskt med forceChangePasswordNextSignIn förutom att användaren måste utföra en multifaktorautentisering innan lösenordet ändras. Efter en lösenordsändring återställs den här egenskapen automatiskt till false. Om den inte har angetts är standardvärdet falskt.
  • [Password <String>]: Lösenordet för användaren. Den här egenskapen krävs när en användare skapas. Det kan uppdateras, men användaren måste ändra lösenordet vid nästa inloggning. Lösenordet måste uppfylla minimikraven som anges av användarens passwordPolicies-egenskap. Som standard krävs ett starkt lösenord.