New-EntraBetaAgentIDUserForAgentId
Erstellt einen neuen Agent-Benutzer mit einer Agent-Identität.
Syntax
Default (Standard)
New-EntraBetaAgentIDUserForAgentId
-DisplayName <String>
[-UserPrincipalName <String>]
[-AgentIdentityId <String>]
[<CommonParameters>]
Beschreibung
Das New-EntraBetaAgentIDUserForAgentId Cmdlet erstellt einen neuen Agent-Benutzer, indem er an den Endpunkt Microsoft Graph Benutzer veröffentlicht wird, indem die aktuelle Agent-Identitäts-ID als übergeordnetes Identitätsobjekt verwendet wird. Der mailNickname wird automatisch vom userPrincipalName abgeleitet.
Beispiele
Beispiel 1: Erstellen eines Agent-Benutzers mit allen Parametern
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"
In diesem Beispiel wird ein Agent-Benutzer mit dem angegebenen Anzeigenamen und dem Angegebenen Benutzerprinzipalnamen mithilfe der in der aktuellen Sitzung erstellten Agentidentität erstellt.
Beispiel 2: Erstellen eines Agent-Benutzers mit Eingabeaufforderungen
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"
In diesem Beispiel wird ein Agent-Benutzer erstellt. Das Cmdlet fordert den Benutzerprinzipalnamen auf, falls nicht angegeben.
Beispiel 3: Erstellen mehrerer Agentbenutzer für dieselbe Agent-Identität
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")
# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"
# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"
In diesem Beispiel werden mehrere Agentbenutzer erstellt, die derselben Agent-Identität zugeordnet sind.
Beispiel 4: Erstellen eines Agent-Benutzers mit expliziter Agent-Identitäts-ID
Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id
In diesem Beispiel wird ein Agent-Benutzer erstellt, indem explizit die Agent-Identitäts-ID angegeben wird, die beim Aufrufen aus verschiedenen Modulbereichen oder Skripts nützlich ist.
Parameter
-AgentIdentityId
Die Agent-Identitäts-ID, die diesem Benutzer zugeordnet werden soll. Wenn nicht angegeben, verwendet das Cmdlet den gespeicherten Wert aus New-EntraBetaAgentIDForAgentIdentityBlueprint. Verwenden Sie diesen Parameter beim Aufrufen aus unterschiedlichen Modulbereichen oder wenn Sie die Agent-Identität explizit angeben möchten.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-DisplayName
Der Anzeigename für den Agent-Benutzer.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-UserPrincipalName
Der Benutzerprinzipalname (E-Mail) für den Agent-Benutzer (z. B username@domain.onmicrosoft.com. ). Muss ein gültiges E-Mail-Adressformat sein.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
None
Ausgaben
System.Object
Gibt das Agent-Benutzerobjekt mit Eigenschaften wie ID, displayName, userPrincipalName, mailNickname und accountEnabled zurück.
Hinweise
Erfordert eine Agent-Identitäts-ID, die entweder über den parameter -AgentIdentityId bereitgestellt oder aus einem vorherigen Aufruf von New-EntraBetaAgentIDForAgentIdentityBlueprint gespeichert wird. Der mailNickname wird automatisch vom userPrincipalName abgeleitet, indem der Teil vor dem @-Symbol extrahiert wird. Der Agent-Benutzer wird mit accountEnabled auf "true" erstellt.
Für dieses Cmdlet sind die folgenden Microsoft Graph Berechtigungen erforderlich:
- AgentIdentityBlueprint.Create
- AgentIdentityBlueprintPrincipal.Create
- AppRoleAssignment.ReadWrite.All
- AgentIdentityBlueprint.ReadWrite.All
- User.ReadWrite.All