New-EntraAgentUserForAgentId

Aracı Kimliği kullanarak yeni bir Aracı Kullanıcı oluşturur.

Syntax

Default (Varsayılan)

New-EntraAgentUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-MailNickname <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Description

Cmdlet, New-EntraAgentUserForAgentId kimlik üst kimliği olarak aracı kimliği kullanarak Microsoft Graph kullanıcılar uç noktasına göndererek yeni bir Aracı Kullanıcı oluşturur. mailNickname varsayılan olarak UserPrincipalName ön ekinden türetilir, ancak parametresiyle -MailNickname veya etkileşimli olarak geçersiz kılınabilir. Sağlanmazsa -UserPrincipalName , cmdlet kiracının varsayılan etki alanını arar ve önerilen bir UPN ile etkileşimli olarak ister.

Örnekler

Örnek 1: Tüm parametrelerle Aracı Kullanıcısı oluşturma

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraAgentUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

Bu örnek, geçerli oturumda oluşturulan Aracı Kimliği'ni kullanarak belirtilen görünen ada ve kullanıcı asıl adına sahip bir Aracı Kullanıcı oluşturur.

Örnek 2: İstemlerle Aracı Kullanıcısı Oluşturma

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraAgentUserForAgentId -DisplayName "HR Agent User"

Bu örnek bir Aracı Kullanıcı oluşturur. Cmdlet sağlanmazsa kullanıcı asıl adını ister.

Örnek 3: Aynı Aracı Kimliği için birden çok Aracı Kullanıcısı oluşturma

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraAgentUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

Bu örnek, aynı Aracı Kimliği ile ilişkilendirilmiş birden çok Aracı Kullanıcısı oluşturur.

Örnek 4: Açık Aracı Kimliği Kimliği ile Aracı Kullanıcısı Oluşturma

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AgentIdentity.Create.All', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
$agentIdentity = New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraAgentUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

Bu örnek, farklı modül kapsamlarından veya betiklerden çağrı yaparken yararlı olan Aracı Kimliği Kimliğini açıkça sağlayarak bir Aracı Kullanıcısı oluşturur.

Parametreler

-AgentIdentityId

Bu kullanıcıyla ilişkilendirilecek Aracı Kimliği. Sağlanmazsa, cmdlet New-EntraAgentIDForAgentIdentityBlueprint saklı değerini kullanır. Farklı modül kapsamlarından çağrı yaparken veya Aracı Kimliğini açıkça belirtmek istediğinizde bu parametreyi kullanın.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-DisplayName

Aracı Kullanıcısının görünen adı.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:True
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-MailNickname

Aracı Kullanıcı için posta takma adı (diğer ad). Sağlanmazsa, UserPrincipalName ön ekinden (@ simgesinden önceki bölüm) türetilir ve kullanıcıdan bunu onaylaması veya geçersiz kılması istenir.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-UserPrincipalName

Aracı Kullanıcı için kullanıcı asıl adı (e-posta) (örneğin, username@domain.onmicrosoft.com). Geçerli bir e-posta adresi biçimi olmalıdır. Sağlanmadıysa, cmdlet kiracının varsayılan etki alanını arar ve görünen addan türetilen önerilen bir UPN ile etkileşimli olarak ister.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

CommonParameters

Bu cmdlet yaygın parametreleri destekler: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction ve -WarningVariable. Daha fazla bilgi için bkz. about_CommonParameters.

Girişler

None

Çıkışlar

System.Object

Aşağıdaki özelliklere sahip Microsoft Graph API yanıtından Aracı Kullanıcı nesnesini döndürür:

  • @odata.typemicrosoft.graph.agentUser
  • id — Oluşturulan Aracı Kullanıcısının benzersiz tanımlayıcısı.
  • displayName — Aracı Kullanıcısının görünen adı.
  • userPrincipalName — Aracı Kullanıcısının kullanıcı asıl adı.
  • mailNickname — Aracı Kullanıcısının posta takma adı (diğer ad).
  • accountEnabled — Hesabın etkinleştirilip etkinleştirilmediği (her zaman true).
  • identityParentId — Üst Aracı Kimliğinin kimliği.

Graph API yanıtından ek özellikler de eklenebilir.

Notlar

Bu cmdlet aşağıdaki Microsoft Graph izni gerektirir:

  • AgentIdUser.ReadWrite.All

Aracı Kimliği, parametresi aracılığıyla -AgentIdentityId sağlanabilir veya tarafından New-EntraAgentIDForAgentIdentityBlueprintayarlanan genel değişkenden $global:EntraCurrentAgentIdentityId otomatik olarak alınır. Bu cmdlet şemaMicrosoft.Entra.Applications cmdlet'lerinden () farklı bir modülde (Microsoft.Entra.Users) olduğundan genel değişken kullanılır.

cmdlet'i, oluşturulan Aracı Kullanıcı Kimliğini sonraki cmdlet'ler tarafından kullanılmak üzere içinde $script:CurrentAgentUserId depolar.

Cmdlet yayma gecikmelerini işlemek için yeniden deneme mantığını (10 saniyelik beklemelerle en fazla 10 deneme) içerir.

Sağlanmadığında -UserPrincipalName cmdlet'i:

  • Kuruluş API'sini kullanarak kiracının varsayılan etki alanını sorgular
  • Görünen ad sözcüklerini kiracı etki alanıyla ön ek olarak birleştirerek BIR UPN önerir
  • UPN'yi bir regex deseninde doğrular ve geçersizse yeniden sorar

parametresi, -UserPrincipalName desene ^[#a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}$göre girişi doğrular.