New-EntraBetaAgentIDUserForAgentId

Erstellt einen neuen Agent-Benutzer mit einer Agent-Identität.

Syntax

Default (Standard)

New-EntraBetaAgentIDUserForAgentId

    -DisplayName <String>
    [-UserPrincipalName <String>]
    [-AgentIdentityId <String>]
    [<CommonParameters>]

Beschreibung

Das New-EntraBetaAgentIDUserForAgentId Cmdlet erstellt einen neuen Agent-Benutzer, indem er an den Endpunkt Microsoft Graph Benutzer veröffentlicht wird, indem die aktuelle Agent-Identitäts-ID als übergeordnetes Identitätsobjekt verwendet wird. Der mailNickname wird automatisch vom userPrincipalName abgeleitet.

Beispiele

Beispiel 1: Erstellen eines Agent-Benutzers mit allen Parametern

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "My Blueprint" -SponsorUserIds @("admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity" -SponsorUserIds @("user1@contoso.com")
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent Identity 26192008" -UserPrincipalName "AgentIdentity26192008@contoso.onmicrosoft.com"

In diesem Beispiel wird ein Agent-Benutzer mit dem angegebenen Anzeigenamen und dem Angegebenen Benutzerprinzipalnamen mithilfe der in der aktuellen Sitzung erstellten Agentidentität erstellt.

Beispiel 2: Erstellen eines Agent-Benutzers mit Eingabeaufforderungen

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
# Assumes Agent Identity Blueprint and Agent Identity are already created
New-EntraBetaAgentIDUserForAgentId -DisplayName "HR Agent User"

In diesem Beispiel wird ein Agent-Benutzer erstellt. Das Cmdlet fordert den Benutzerprinzipalnamen auf, falls nicht angegeben.

Beispiel 3: Erstellen mehrerer Agentbenutzer für dieselbe Agent-Identität

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
New-EntraBetaAgentIdentityBlueprint -DisplayName "Finance Blueprint" -SponsorUserIds @("finance-admin@contoso.com")
New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "Finance Agent" -SponsorUserIds @("finance-user@contoso.com")

# Create first Agent User
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 1" -UserPrincipalName "financeagent1@contoso.onmicrosoft.com"

# Create second Agent User for the same Agent Identity
New-EntraBetaAgentIDUserForAgentId -DisplayName "Finance Agent User 2" -UserPrincipalName "financeagent2@contoso.onmicrosoft.com"

In diesem Beispiel werden mehrere Agentbenutzer erstellt, die derselben Agent-Identität zugeordnet sind.

Beispiel 4: Erstellen eines Agent-Benutzers mit expliziter Agent-Identitäts-ID

Connect-Entra -Scopes 'AgentIdentityBlueprint.Create', 'AgentIdentityBlueprintPrincipal.Create', 'AppRoleAssignment.ReadWrite.All', 'AgentIdentityBlueprint.ReadWrite.All', 'User.ReadWrite.All'
$agentIdentity = New-EntraBetaAgentIDForAgentIdentityBlueprint -DisplayName "My Agent Identity"
New-EntraBetaAgentIDUserForAgentId -DisplayName "Agent User" -UserPrincipalName "agentuser@contoso.onmicrosoft.com" -AgentIdentityId $agentIdentity.id

In diesem Beispiel wird ein Agent-Benutzer erstellt, indem explizit die Agent-Identitäts-ID angegeben wird, die beim Aufrufen aus verschiedenen Modulbereichen oder Skripts nützlich ist.

Parameter

-AgentIdentityId

Die Agent-Identitäts-ID, die diesem Benutzer zugeordnet werden soll. Wenn nicht angegeben, verwendet das Cmdlet den gespeicherten Wert aus New-EntraBetaAgentIDForAgentIdentityBlueprint. Verwenden Sie diesen Parameter beim Aufrufen aus unterschiedlichen Modulbereichen oder wenn Sie die Agent-Identität explizit angeben möchten.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DisplayName

Der Anzeigename für den Agent-Benutzer.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-UserPrincipalName

Der Benutzerprinzipalname (E-Mail) für den Agent-Benutzer (z. B username@domain.onmicrosoft.com. ). Muss ein gültiges E-Mail-Adressformat sein.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

None

Ausgaben

System.Object

Gibt das Agent-Benutzerobjekt mit Eigenschaften wie ID, displayName, userPrincipalName, mailNickname und accountEnabled zurück.

Hinweise

Erfordert eine Agent-Identitäts-ID, die entweder über den parameter -AgentIdentityId bereitgestellt oder aus einem vorherigen Aufruf von New-EntraBetaAgentIDForAgentIdentityBlueprint gespeichert wird. Der mailNickname wird automatisch vom userPrincipalName abgeleitet, indem der Teil vor dem @-Symbol extrahiert wird. Der Agent-Benutzer wird mit accountEnabled auf "true" erstellt.

Für dieses Cmdlet sind die folgenden Microsoft Graph Berechtigungen erforderlich:

  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprintPrincipal.Create
  • AppRoleAssignment.ReadWrite.All
  • AgentIdentityBlueprint.ReadWrite.All
  • User.ReadWrite.All