New-EntraAgentIDForAgentIdentityBlueprint

Erstellt eine neue Agent-Identität mit einem Agent Identity Blueprint.

Syntax

Default (Standard)

New-EntraAgentIDForAgentIdentityBlueprint

    -DisplayName <String>
    [-SponsorUserIds <String[]>]
    [-SponsorGroupIds <String[]>]
    [-OwnerUserIds <String[]>]
    [-AgentIdentityBlueprintId <String>]
    [<CommonParameters>]

Beschreibung

Das New-EntraAgentIDForAgentIdentityBlueprint Cmdlet erstellt eine neue Agent-Identität, indem sie auf dem Microsoft Graph v1.0 AgentIdentity-Endpunkt mit der angegebenen oder gespeicherten Agent Identity Blueprint-ID und den angegebenen Sponsoren/Besitzern veröffentlicht wird. Mindestens ein Sponsor (Benutzer oder Gruppe) ist erforderlich. Besitzer sind optional. Wenn der AgentIdentityBlueprintId Parameter nicht angegeben wird, verwendet das Cmdlet die gespeicherte Blueprint-ID aus einem vorherigen New-EntraAgentIdentityBlueprint Aufruf. Wenn keine gespeicherte ID vorhanden ist, fordert das Cmdlet interaktiv auf. Wenn Sponsoren oder Besitzer nicht als Parameter bereitgestellt werden, fordert das Cmdlet interaktiv auf und schlägt den aktuellen Benutzer als Standard vor. Alle Benutzer-IDs und UPNs werden vor der Erstellung der Agent-Identität anhand des Mandanten überprüft. Doppelte Einträge werden automatisch entfernt.

Beispiele

Beispiel 1: Erstellen einer Agentidentität mit Sponsoren und Besitzern

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com") -OwnerUserIds @("owner1@contoso.com")

In diesem Beispiel wird eine Agent-Identität mit dem angegebenen Anzeigenamen, Sponsoren und Besitzern erstellt, die den in der aktuellen Sitzung erstellten Agent Identity Blueprint verwenden.

Beispiel 2: Erstellen einer Agentidentität mit Benutzer- und Gruppensponsoren

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "HR Agent" -SponsorUserIds @("hr-admin@contoso.com") -SponsorGroupIds @("aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb")

In diesem Beispiel wird eine Agent-Identität mit Benutzer- und Gruppensponsoren erstellt.

Beispiel 3: Erstellen einer Agentidentität mit Eingabeaufforderungen

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprint.UpdateAuthProperties.All', 'AgentIdUser.ReadWrite.All'
New-EntraAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent"

In diesem Beispiel wird eine Agent-Identität erstellt. Das Cmdlet fordert Sponsoren und Besitzer auf, falls nicht angegeben.

Parameter

-AgentIdentityBlueprintId

Die Agent Identity Blueprint-ID (Anwendungsobjekt-ID). Wenn nicht angegeben, verwendet das Cmdlet die gespeicherte ID aus einem vorherigen New-EntraAgentIdentityBlueprint Aufruf. Wenn keine gespeicherte ID vorhanden ist, fordert das Cmdlet interaktiv auf.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DisplayName

Der Anzeigename für die Agent-Identität.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-OwnerUserIds

Array von Benutzer-IDs oder UPNs, die als Besitzer festgelegt werden sollen.

Parametereigenschaften

Typ:

System.String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SponsorGroupIds

Array von Gruppen-IDs, die als Sponsoren festgelegt werden sollen.

Parametereigenschaften

Typ:

System.String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-SponsorUserIds

Array von Benutzer-IDs oder UPNs, die als Sponsoren festgelegt werden sollen.

Parametereigenschaften

Typ:

System.String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

None

Ausgaben

System.Object

Gibt das Agent Identity -Objekt aus der Microsoft Graph-API Antwort mit den folgenden Eigenschaften zurück:

  • id – Der eindeutige Bezeichner der erstellten Agent-Identität (Dienstprinzipal).
  • appId – Die Anwendungs-ID, die der Agent-Identität zugeordnet ist.
  • displayName – Der Anzeigename der Agent-Identität.
  • createdDateTime – Das Datum und die Uhrzeit, zu dem die Agent-Identität erstellt wurde.
  • AgentIdentityBlueprintId – Die ID des übergeordneten Agent Identity Blueprint.

Weitere Eigenschaften aus der antwort Graph-API können ebenfalls enthalten sein.

Hinweise

Für dieses Cmdlet sind die folgenden Microsoft Graph Berechtigungen erforderlich:

  • AgentIdentity.Create.All

Das Cmdlet basiert auf der gespeicherten Agent Identity Blueprint ID ($script:CurrentAgentBlueprintId) von New-EntraAgentIdentityBlueprint. Wenn keine Blueprint-ID gespeichert ist, schlägt das Cmdlet mit einem Fehler fehl.

Nach dem Erstellen der Agent-Identität speichert das Cmdlet die ID und AppId in Variablen auf Modulebene ($script:CurrentAgentIdentityId, $script:CurrentAgentIdentityAppId) und eine globale Variable ($global:EntraCurrentAgentIdentityId) zur Verwendung durch andere Cmdlets.

Das Cmdlet verwendet den v1.0-Microsoft Graph-Endpunkt (/v1.0/servicePrincipals/Microsoft.Graph.AgentIdentity) und enthält Wiederholungslogik (bis zu 10 Versuche mit 10 Sekunden Wartezeiten), um Verteilungsverzögerungen zu verarbeiten.

Wenn sponsor- oder besitzerparameter nicht angegeben werden, gibt das Cmdlet einen interaktiven Modus ein, der:

  • Sucht den aktuellen angemeldeten Benutzer und bietet sie als Standardsponsor/Besitzer an.
  • Überprüft alle Benutzer-IDs und UPNs für den Mandanten, und fordert Korrekturen auf, wenn ein Benutzer nicht gefunden wird.
  • Überprüft Gruppen-IDs für den Mandanten und überspringt alle, die nicht gefunden werden.
  • Ermöglicht das Hinzufügen zusätzlicher Sponsoren/Besitzer in iterativen Eingabeaufforderungen