New-EntraAgentIDForAgentIdentityBlueprint
Erstellt eine neue Agent-Identität mit einem Agent Identity Blueprint.
Syntax
Default (Standard)
New-EntraAgentIDForAgentIdentityBlueprint
-DisplayName <String>
[-SponsorUserIds <String[]>]
[-SponsorGroupIds <String[]>]
[-OwnerUserIds <String[]>]
[-AgentIdentityBlueprintId <String>]
[<CommonParameters>]
Beschreibung
Das New-EntraAgentIDForAgentIdentityBlueprint Cmdlet erstellt eine neue Agent-Identität, indem sie auf dem Microsoft Graph v1.0 AgentIdentity-Endpunkt mit der angegebenen oder gespeicherten Agent Identity Blueprint-ID und den angegebenen Sponsoren/Besitzern veröffentlicht wird. Mindestens ein Sponsor (Benutzer oder Gruppe) ist erforderlich. Besitzer sind optional. Wenn der AgentIdentityBlueprintId Parameter nicht angegeben wird, verwendet das Cmdlet die gespeicherte Blueprint-ID aus einem vorherigen New-EntraAgentIdentityBlueprint Aufruf. Wenn keine gespeicherte ID vorhanden ist, fordert das Cmdlet interaktiv auf. Wenn Sponsoren oder Besitzer nicht als Parameter bereitgestellt werden, fordert das Cmdlet interaktiv auf und schlägt den aktuellen Benutzer als Standard vor. Alle Benutzer-IDs und UPNs werden vor der Erstellung der Agent-Identität anhand des Mandanten überprüft. Doppelte Einträge werden automatisch entfernt.
Beispiele
Beispiel 1: Erstellen einer Agentidentität mit Sponsoren und Besitzern
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com") -OwnerUserIds @("owner1@contoso.com")
In diesem Beispiel wird eine Agent-Identität mit dem angegebenen Anzeigenamen, Sponsoren und Besitzern erstellt, die den in der aktuellen Sitzung erstellten Agent Identity Blueprint verwenden.
Beispiel 2: Erstellen einer Agentidentität mit Benutzer- und Gruppensponsoren
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "HR Agent" -SponsorUserIds @("hr-admin@contoso.com") -SponsorGroupIds @("aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb")
In diesem Beispiel wird eine Agent-Identität mit Benutzer- und Gruppensponsoren erstellt.
Beispiel 3: Erstellen einer Agentidentität mit Eingabeaufforderungen
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent"
In diesem Beispiel wird eine Agent-Identität erstellt. Das Cmdlet fordert Sponsoren und Besitzer auf, falls nicht angegeben.
Parameter
-AgentIdentityBlueprintId
Die Agent Identity Blueprint-ID (Anwendungsobjekt-ID). Wenn nicht angegeben, verwendet das Cmdlet die gespeicherte ID aus einem vorherigen New-EntraAgentIdentityBlueprint Aufruf. Wenn keine gespeicherte ID vorhanden ist, fordert das Cmdlet interaktiv auf.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-DisplayName
Der Anzeigename für die Agent-Identität.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-OwnerUserIds
Array von Benutzer-IDs oder UPNs, die als Besitzer festgelegt werden sollen.
Parametereigenschaften
| Typ: | System.String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-SponsorGroupIds
Array von Gruppen-IDs, die als Sponsoren festgelegt werden sollen.
Parametereigenschaften
| Typ: | System.String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-SponsorUserIds
Array von Benutzer-IDs oder UPNs, die als Sponsoren festgelegt werden sollen.
Parametereigenschaften
| Typ: | System.String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
None
Ausgaben
System.Object
Gibt das Agent Identity -Objekt aus der Microsoft Graph-API Antwort mit den folgenden Eigenschaften zurück:
- id – Der eindeutige Bezeichner der erstellten Agent-Identität (Dienstprinzipal).
- appId – Die Anwendungs-ID, die der Agent-Identität zugeordnet ist.
- displayName – Der Anzeigename der Agent-Identität.
- createdDateTime – Das Datum und die Uhrzeit, zu dem die Agent-Identität erstellt wurde.
- AgentIdentityBlueprintId – Die ID des übergeordneten Agent Identity Blueprint.
Weitere Eigenschaften aus der antwort Graph-API können ebenfalls enthalten sein.
Hinweise
Für dieses Cmdlet sind die folgenden Microsoft Graph Berechtigungen erforderlich:
AgentIdentity.Create.All
Das Cmdlet basiert auf der gespeicherten Agent Identity Blueprint ID ($script:CurrentAgentBlueprintId) von New-EntraAgentIdentityBlueprint. Wenn keine Blueprint-ID gespeichert ist, schlägt das Cmdlet mit einem Fehler fehl.
Nach dem Erstellen der Agent-Identität speichert das Cmdlet die ID und AppId in Variablen auf Modulebene ($script:CurrentAgentIdentityId, $script:CurrentAgentIdentityAppId) und eine globale Variable ($global:EntraCurrentAgentIdentityId) zur Verwendung durch andere Cmdlets.
Das Cmdlet verwendet den v1.0-Microsoft Graph-Endpunkt (/v1.0/servicePrincipals/Microsoft.Graph.AgentIdentity) und enthält Wiederholungslogik (bis zu 10 Versuche mit 10 Sekunden Wartezeiten), um Verteilungsverzögerungen zu verarbeiten.
Wenn sponsor- oder besitzerparameter nicht angegeben werden, gibt das Cmdlet einen interaktiven Modus ein, der:
- Sucht den aktuellen angemeldeten Benutzer und bietet sie als Standardsponsor/Besitzer an.
- Überprüft alle Benutzer-IDs und UPNs für den Mandanten, und fordert Korrekturen auf, wenn ein Benutzer nicht gefunden wird.
- Überprüft Gruppen-IDs für den Mandanten und überspringt alle, die nicht gefunden werden.
- Ermöglicht das Hinzufügen zusätzlicher Sponsoren/Besitzer in iterativen Eingabeaufforderungen