New-EntraAgentUserForAgentId
Aracı Kimliği kullanarak yeni bir Aracı Kullanıcı oluşturur.
Syntax
Default (Varsayılan)
New-EntraAgentUserForAgentId
-DisplayName <String>
[-UserPrincipalName <String>]
[-MailNickname <String>]
[-AgentIdentityId <String>]
[<CommonParameters>]
Description
Cmdlet, New-EntraAgentUserForAgentId kimlik üst kimliği olarak aracı kimliği kullanarak Microsoft Graph kullanıcılar uç noktasına göndererek yeni bir Aracı Kullanıcı oluşturur. mailNickname varsayılan olarak UserPrincipalName ön ekinden türetilir, ancak parametresiyle -MailNickname veya etkileşimli olarak geçersiz kılınabilir. Sağlanmazsa -UserPrincipalName , cmdlet kiracının varsayılan etki alanını arar ve önerilen bir UPN ile etkileşimli olarak ister.
Örnekler
Örnek 1: Tüm parametrelerle Aracı Kullanıcısı oluşturma
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraAgentUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"
Bu örnek, geçerli oturumda oluşturulan Aracı Kimliği'ni kullanarak belirtilen görünen ada ve kullanıcı asıl adına sahip bir Aracı Kullanıcı oluşturur.
Örnek 2: İstemlerle Aracı Kullanıcısı Oluşturma
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraAgentUserForAgentId -DisplayName "HR Agent User"
Bu örnek bir Aracı Kullanıcı oluşturur. Cmdlet sağlanmazsa kullanıcı asıl adını ister.
Örnek 3: Aynı Aracı Kimliği için birden çok Aracı Kullanıcısı oluşturma
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")
# Create first Agent User
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"
# Create second Agent User for the same Agent Identity
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"
Bu örnek, aynı Aracı Kimliği ile ilişkilendirilmiş birden çok Aracı Kullanıcısı oluşturur.
Örnek 4: Açık Aracı Kimliği Kimliği ile Aracı Kullanıcısı Oluşturma
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
$agentIdentity = New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraAgentUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id
Bu örnek, farklı modül kapsamlarından veya betiklerden çağrı yaparken yararlı olan Aracı Kimliği Kimliğini açıkça sağlayarak bir Aracı Kullanıcısı oluşturur.
Parametreler
-AgentIdentityId
Bu kullanıcıyla ilişkilendirilecek Aracı Kimliği. Sağlanmazsa, cmdlet New-EntraAgentIDForAgentIdentityBlueprint saklı değerini kullanır. Farklı modül kapsamlarından çağrı yaparken veya Aracı Kimliğini açıkça belirtmek istediğinizde bu parametreyi kullanın.
Parametre özellikleri
| Tür: | System.String |
| Default value: | None |
| Joker karakterleri destekler: | False |
| DontShow: | False |
Parametre kümeleri
(All)
| Position: | Named |
| Zorunlu: | False |
| İşlem hattından gelen değer: | False |
| Özellik adına göre işlem hattından gelen değer: | False |
| Kalan bağımsız değişkenlerden elde edilen değer: | False |
-DisplayName
Aracı Kullanıcısının görünen adı.
Parametre özellikleri
| Tür: | System.String |
| Default value: | None |
| Joker karakterleri destekler: | False |
| DontShow: | False |
Parametre kümeleri
(All)
| Position: | Named |
| Zorunlu: | True |
| İşlem hattından gelen değer: | False |
| Özellik adına göre işlem hattından gelen değer: | False |
| Kalan bağımsız değişkenlerden elde edilen değer: | False |
-MailNickname
Aracı Kullanıcı için posta takma adı (diğer ad). Sağlanmazsa, UserPrincipalName ön ekinden (@ simgesinden önceki bölüm) türetilir ve kullanıcıdan bunu onaylaması veya geçersiz kılması istenir.
Parametre özellikleri
| Tür: | System.String |
| Default value: | None |
| Joker karakterleri destekler: | False |
| DontShow: | False |
Parametre kümeleri
(All)
| Position: | Named |
| Zorunlu: | False |
| İşlem hattından gelen değer: | False |
| Özellik adına göre işlem hattından gelen değer: | False |
| Kalan bağımsız değişkenlerden elde edilen değer: | False |
-UserPrincipalName
Aracı Kullanıcı için kullanıcı asıl adı (e-posta) (örneğin, username@domain.onmicrosoft.com). Geçerli bir e-posta adresi biçimi olmalıdır. Sağlanmadıysa, cmdlet kiracının varsayılan etki alanını arar ve görünen addan türetilen önerilen bir UPN ile etkileşimli olarak ister.
Parametre özellikleri
| Tür: | System.String |
| Default value: | None |
| Joker karakterleri destekler: | False |
| DontShow: | False |
Parametre kümeleri
(All)
| Position: | Named |
| Zorunlu: | False |
| İşlem hattından gelen değer: | False |
| Özellik adına göre işlem hattından gelen değer: | False |
| Kalan bağımsız değişkenlerden elde edilen değer: | False |
CommonParameters
Bu cmdlet yaygın parametreleri destekler: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction ve -WarningVariable. Daha fazla bilgi için bkz. about_CommonParameters.
Girişler
None
Çıkışlar
System.Object
Aşağıdaki özelliklere sahip Microsoft Graph API yanıtından Aracı Kullanıcı nesnesini döndürür:
-
@odata.type —
microsoft.graph.agentUser - id — Oluşturulan Aracı Kullanıcısının benzersiz tanımlayıcısı.
- displayName — Aracı Kullanıcısının görünen adı.
- userPrincipalName — Aracı Kullanıcısının kullanıcı asıl adı.
- mailNickname — Aracı Kullanıcısının posta takma adı (diğer ad).
-
accountEnabled — Hesabın etkinleştirilip etkinleştirilmediği (her zaman
true). - identityParentId — Üst Aracı Kimliğinin kimliği.
Graph API yanıtından ek özellikler de eklenebilir.
Notlar
Bu cmdlet aşağıdaki Microsoft Graph izni gerektirir:
AgentIdUser.ReadWrite.All
Aracı Kimliği, parametresi aracılığıyla -AgentIdentityId sağlanabilir veya tarafından New-EntraAgentIDForAgentIdentityBlueprintayarlanan genel değişkenden $global:EntraCurrentAgentIdentityId otomatik olarak alınır. Bu cmdlet şemaMicrosoft.Entra.Applications cmdlet'lerinden () farklı bir modülde (Microsoft.Entra.Users) olduğundan genel değişken kullanılır.
cmdlet'i, oluşturulan Aracı Kullanıcı Kimliğini sonraki cmdlet'ler tarafından kullanılmak üzere içinde $script:CurrentAgentUserId depolar.
Cmdlet yayma gecikmelerini işlemek için yeniden deneme mantığını (10 saniyelik beklemelerle en fazla 10 deneme) içerir.
Sağlanmadığında -UserPrincipalName cmdlet'i:
- Kuruluş API'sini kullanarak kiracının varsayılan etki alanını sorgular
- Görünen ad sözcüklerini kiracı etki alanıyla ön ek olarak birleştirerek BIR UPN önerir
- UPN'yi bir regex deseninde doğrular ve geçersizse yeniden sorar
parametresi, -UserPrincipalName desene ^[#a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$göre girişi doğrular.