Sdílet prostřednictvím


New-AzureADUser

Vytvoří uživatele Azure AD.

Syntaxe

New-AzureADUser
   [-ExtensionProperty <System.Collections.Generic.Dictionary`2[System.String,System.String]>]
   -AccountEnabled <Boolean>
   [-AgeGroup <String>]
   [-City <String>]
   [-CompanyName <String>]
   [-ConsentProvidedForMinor <String>]
   [-Country <String>]
   [-CreationType <String>]
   [-Department <String>]
   -DisplayName <String>
   [-FacsimileTelephoneNumber <String>]
   [-GivenName <String>]
   [-IsCompromised <Boolean>]
   [-ImmutableId <String>]
   [-JobTitle <String>]
   [-MailNickName <String>]
   [-Mobile <String>]
   [-OtherMails <System.Collections.Generic.List`1[System.String]>]
   [-PasswordPolicies <String>]
   -PasswordProfile <PasswordProfile>
   [-PhysicalDeliveryOfficeName <String>]
   [-PostalCode <String>]
   [-PreferredLanguage <String>]
   [-ShowInAddressList <Boolean>]
   [-SignInNames <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.SignInName]>]
   [-State <String>]
   [-StreetAddress <String>]
   [-Surname <String>]
   [-TelephoneNumber <String>]
   [-UsageLocation <String>]
   [-UserPrincipalName <String>]
   [-UserState <String>]
   [-UserStateChangedOn <String>]
   [-UserType <String>]
   [<CommonParameters>]

Description

Rutina New-AzureADUser vytvoří uživatele v Azure Active Directory (Azure AD).

Příklady

Příklad 1: Vytvoření uživatele

$PasswordProfile = New-Object -TypeName Microsoft.Open.AzureAD.Model.PasswordProfile
$PasswordProfile.Password = "<Password>"
New-AzureADUser -DisplayName "New User" -PasswordProfile $PasswordProfile -UserPrincipalName "NewUser@contoso.com" -AccountEnabled $true -MailNickName "Newuser"

ObjectId                             DisplayName UserPrincipalName               UserType
--------                             ----------- -----------------               --------
5e8b0f4d-2cd4-4e17-9467-b0f6a5c0c4d0 New user    NewUser@contoso.com             Member

Tento příkaz vytvoří nového uživatele.

Parametry

-AccountEnabled

Určuje, jestli je povolený účet uživatele.

Typ:Boolean
Position:Named
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-AgeGroup

Určuje věkovou skupinu uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-City

Určuje město uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-CompanyName

Určuje název společnosti uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-ConsentProvidedForMinor

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Country

Určuje zemi nebo oblast uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-CreationType

Určuje, jestli je uživatelský účet místním účtem pro tenanta Azure Active Directory B2C.

Možné hodnoty jsou LocalAccount a null. Při vytváření místního účtu je vlastnost povinná a musíte ji nastavit na LocalAccount. Při vytváření pracovního nebo školního účtu nezadávejte vlastnost ani ji nenastavujte na null.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Department

Určuje oddělení uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-DisplayName

Určuje zobrazované jméno uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-ExtensionProperty

Typ:Dictionary<TKey,TValue>[System.String,System.String]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-FacsimileTelephoneNumber

Určuje telefonní číslo uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-GivenName

Určuje křestní jméno uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-ImmutableId

Tato vlastnost slouží k přidružení místního uživatelského účtu služby Active Directory k objektu uživatele Azure AD. Tato vlastnost musí být zadána při vytváření nového uživatelského účtu v Graphu, pokud používáte federovanou doménu pro vlastnost userPrincipalName (UPN) uživatele.

Důležité: Při $ zadávání této vlastnosti nelze použít znaky a _ .

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-IsCompromised

Určuje, jestli je tento uživatel ohrožen.

Typ:Boolean
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-JobTitle

Určuje pracovní pozici uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-MailNickName

Určuje e-mailovou přezdívku uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Mobile

Určuje číslo mobilního telefonu uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-OtherMails

Seznam dalších e-mailových adres pro uživatele Například bob@contoso.com, . Robert@fabrikam.com

Typ:List<T>[String]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-PasswordPolicies

Určuje zásady hesel pro uživatele.

Tato hodnota je výčet s jednou možnou hodnotou DisableStrongPassword, která umožňuje zadat slabší hesla než výchozí zásady. DisablePasswordExpiration lze také zadat. Mohou být uvedeny společně; Příklad: "DisablePasswordExpiration, DisableStrongPassword".

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-PasswordProfile

Určuje profil hesla uživatele. Všimněte si, že typ parametru pro tento parametr je PasswordProfile. Chcete-li předat parametr tohoto typu, musíte nejprve;

  1. vytvořte v PowerShellu proměnnou s tímto typem:

$PasswordProfile = New-Object -TypeName Microsoft.Open.AzureAD.Model.PasswordProfile

  1. Nastavte hodnotu hesla v této proměnné:

$PasswordProfile.Password = "\<Password\>"

  1. Nakonec předejte rutině tuto proměnnou:

New-AzureADUser -PasswordProfile $PasswordProfile ...

Další atributy, které je možné nastavit v souboru PasswordProfile, jsou:

  • $PasswordProfile.EnforceChangePasswordPolicy – logická hodnota označující, že je pro tohoto uživatele povolená nebo zakázaná zásada pro změnu hesla.
  • $PasswordProfile.ForceChangePasswordNextLogin – logická hodnota označující, že uživatel musí změnit heslo při dalším přihlášení.
Typ:PasswordProfile
Position:Named
Default value:None
Vyžadováno:True
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-PhysicalDeliveryOfficeName

Určuje název fyzické doručovací kanceláře uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-PostalCode

Určuje PSČ uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-PreferredLanguage

Určuje upřednostňovaný jazyk uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-ShowInAddressList

Pokud je pravda, zobrazte tohoto uživatele v seznamu adres.

Typ:Boolean
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-SignInNames

Určuje kolekci přihlašovacích jmen pro místní účet v tenantovi Azure Active Directory B2C.

Každé přihlašovací jméno musí být jedinečné v rámci společnosti nebo tenanta. Vlastnost musí být zadána při vytváření uživatele místního účtu. Nezadávejte ji při vytváření pracovního nebo školního účtu.

Typ:List<T>[Microsoft.Open.AzureAD.Model.SignInName]
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-State

Určuje stav uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-StreetAddress

Určuje adresu uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-Surname

Určuje příjmení uživatele.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-TelephoneNumber

Určuje telefonní číslo.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-UsageLocation

Dvoumísmenný kód země nebo oblasti (standard ISO 3166).

Uživatelé, kterým budou přiřazeny licence kvůli zákonným požadavkům, musí zkontrolovat dostupnost služeb v zemích a oblastech. Příklady: US, JPa GB.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-UserPrincipalName

Určuje hlavní název uživatele (UPN).

Hlavní název uživatele (UPN) je internetové přihlašovací jméno uživatele na základě standardu RFC 822 internetu. Podle konvence by se to mělo mapovat na e-mailové jméno uživatele. Obecný formát je alias@domain.

U pracovních nebo školních účtů musí být doména v kolekci ověřených domén tenanta. Tato vlastnost je vyžadována při vytvoření pracovního nebo školního účtu; pro místní účty je nepovinný.

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-UserState

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-UserStateChangedOn

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

-UserType

Řetězcová hodnota, která se dá použít ke klasifikaci typů uživatelů v adresáři, například "Member" a "Guest".

Typ:String
Position:Named
Default value:None
Vyžadováno:False
Přijmout vstup kanálu:False
Přijmout zástupné znaky:False

Poznámky

Projděte si průvodce migrací pro New-AzureADUser do Microsoft Graph PowerShellu.