本文列出了過去一個月的新文章及重要更新。 同時列出 Microsoft Entra PowerShell 模組中管理 Microsoft Entra 資源的新功能。
Docs 的新功能
2026 年 5 月
新文章
- 授予與撤銷受管理身份的 API 權限 - 學習如何使用 Microsoft Entra PowerShell 授權與撤銷系統指派及使用者指派的受管理身份的 Microsoft 圖形 API 權限。
2025年11月
新文章
- 離線安裝 Microsoft Entra PowerShell - 學習如何利用 nupkg 檔案和本地儲存庫在離線環境中安裝 Microsoft Entra PowerShell 模組。
- 管理管理單位 - 學習如何在 Microsoft Entra ID 中細緻地授權管理管理單位。
- 管理 Microsoft MCP Server 企業權限 - 學習如何授予及撤銷委託 MCP 用戶端存取企業資源的權限,透過 Microsoft MCP Server。
2025年6月
新文章
- 使用 Microsoft Entra PowerShell 產生密碼過期報告 - 學習如何產生並匯出過期或即將過期密碼使用者的報告。
- 管理 Microsoft Entra ID 中的每位使用者 MFA 設定 - 學習如何為個別使用者設定與管理多重驗證設定。
- 查看並匯出具有即將到期秘密與憑證的應用程式 - 學習如何辨識並匯出即將到期的機密或憑證應用程式清單。
- 檢視並匯出使用者與服務主體的委派權限 - 學習如何識別並匯出分配給使用者與服務主體的委派權限。
更新文章
- 使用 Microsoft Entra PowerShell 管理訪客帳號 - 新增管理訪客贊助者的範例。
最新版本(推薦)
版本 1.3.0 - 2026年5月
功能:
- 在
Microsoft.Entra(v1.0)模組中,將Agent IDcmdlet 套件正式推出為一般可用版本(GA),提供可供正式環境使用的體驗,以管理 Microsoft Entra ID 中的 Agent 身分藍圖、Agent 身分和 Agent 使用者。
- 在
新指令:
- Add-EntraClientSecretToAgentIdentityBlueprint:將用戶端密碼新增至代理身分藍圖。
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint: 配置 Microsoft Graph 權限與同意流程。
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal:為 Agent Identity Blueprint Principal 新增繼承權限。
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal:將建立 Agent Users 的權限授與 Agent Identity Blueprint Principal。
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint:為代理身份藍圖新增所需的資源存取權限。
- Add-EntraScopeToAgentIdentityBlueprint:為藍圖新增 OAuth2 權限範圍。
- Get-EntraAgentIdentity:透過 ID 取得代理身份。
- Get-EntraAgentIdentityBlueprint:取得現有的代理身份藍圖。
- Get-EntraAgentIdentityBlueprintPrincipal:取得代理程式身分識別藍圖的服務主體。
- Get-EntraAgentUser:檢索代理使用者。
- Invoke-EntraAgentIdInteractive:啟動一個互動式的代理ID設定精靈。
- New-EntraAgentIdentityBlueprint:建立包含贊助者和擁有者的新代理身分藍圖。
- New-EntraAgentIdentityBlueprintPrincipal:為代理程式身分識別藍圖建立服務主體。
- New-EntraAgentIDForAgentIdentityBlueprint:在藍圖下建立代理身份。
- New-EntraAgentUserForAgentId:建立具有自動產生 UPN 與 mailNickname 的代理使用者。
- Remove-EntraAgentIdentity:刪除代理身份。
- Remove-EntraAgentIdentityBlueprint:刪除一個代理身份藍圖。
- Remove-EntraAgentUser:刪除代理使用者。
其他變動:
- 已從建置管線中移除已棄用的
AzureAD模組相依性。 - 新增貢獻者測試與本地建置文件。
- 已從建置管線中移除已棄用的
模組版本歷史
版本 1.2.0 - 2026年1月
功能:
- 將 Microsoft Identity Tools PowerShell 模組中的
Agent IDcmdlet 集遷移至 Microsoft Entra PowerShell,提供可投入生產環境的實作,以管理 Microsoft Entra ID 中的代理程式身分藍圖和代理程式身分。
- 將 Microsoft Identity Tools PowerShell 模組中的
新指令:
- Add-EntraBetaClientSecretToAgentIdentityBlueprint:將 90 天有效期的用戶端密碼新增至藍圖,並具備重試邏輯。
- Add-EntraBetaInheritablePermissionsToAgentIdentityBlueprint: 配置 Microsoft Graph 權限與同意流程。
- Add-EntraBetaPermissionsToInheritToAgentIdentityBlueprintPrincipal:在瀏覽器中開啟管理員同意頁面,讓 Agent Identity Blueprint Principal 繼承權限。
- Add-EntraBetaPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal:將建立代理使用者的權限授與代理身分藍圖主體。
- Add-EntraBetaRedirectURIToAgentIdentityBlueprint:新增用於驗證回呼的 Web 重新導向 URI。
- Add-EntraBetaScopeToAgentIdentityBlueprint:為藍圖新增 OAuth2 權限範圍。
- Get-EntraBetaAgentIdentity:透過 ID 取得代理身份。
- Get-EntraBetaAgentIdentityToken:取得多種認證模式的憑證(僅限應用程式、OBO、使用者使用)。
- Invoke-EntraBetaAgentIdInteractive:啟動一個互動式精靈,用於設定代理 ID。
- New-EntraBetaAgentIdentityBlueprint:建立新的代理程式身分識別藍圖,包含贊助者和擁有者。
- New-EntraBetaAgentIdentityBlueprintPrincipal:為代理身份藍圖建立服務主體。
- New-EntraBetaAgentIDForAgentIdentityBlueprint:利用儲存的憑證在藍圖下建立代理身份。
- New-EntraBetaAgentIDUserForAgentId:建立擁有自動生成 UPN 與 mailNickname 的代理使用者。
錯誤修正:
- 啟用 cmdlet 中對參數
-PreAuthorizedApplicationsSet-EntraBetaApplication的支援,讓使用者能為 Entra 應用程式設定預先授權的應用程式。 - 已更新
InvitedUser和InvitedUserMessageInfo的參數類型。New-EntraBetaInvitation指令現在使用來自Microsoft.Graph.Beta.PowerShell.Models的介面,而New-EntraInvitation指令則使用 來自 的介面Microsoft.Graph.PowerShell.Models。
- 啟用 cmdlet 中對參數
版本 1.1.0 - 2025年12月
功能:
- 移除 Microsoft Graph PowerShell 模組
2.25.0的版本釘選,讓使用者能無版本限制地使用最新版本。 - 新增範例腳本,說明如何在 圖形 API 呼叫中套用批次操作,以提升涉及大量 API 呼叫的效能。
- 移除 Microsoft Graph PowerShell 模組
新增參數:
-
Get-EntraDevice 與 Get-EntraBetaDevice:
- 新增
-LogonTimeBefore參數以過濾指定日期前最後登入的裝置。 - 新增
-Stale參數來過濾那些兩個月以上未登入的裝置。 - 新增
-NonCompliant參數以過濾不符合組織政策的裝置。 - 新增
-IsManaged參數,根據裝置是否由行動裝置管理(MDM)解決方案管理來篩選。 - 新增
-JoinType參數可依連接類型篩選裝置:MicrosoftEntraJoined、MicrosoftEntraHybridJoined 或 MicrosoftEntraRegistered。
- 新增
-
Get-EntraServicePrincipal & Get-EntraBetaServicePrincipal:
- 新增
-AssignmentRequired參數,可依是否需使用者指派才能存取應用程式進行篩選。 當 設定為$true時,僅回傳需要使用者指派的服務主體。 當 設為$false時,僅會回傳不需要使用者指派的服務主體。 - 新增
-ApplicationType參數以依應用程式類型篩選,如:AppProxyApps、EnterpriseApps、ManagedIdentity 及 MicrosoftApps。
- 新增
-
Get-EntraDevice 與 Get-EntraBetaDevice:
錯誤修正:
- 修正了 Microsoft.Entra.Beta.Applications 模組在 PowerShell 5.1 中發生剖析問題的錯誤。