Sdílet prostřednictvím


New-AzADUser

Přidá novou entitu uživatelům.

Syntax

New-AzADUser
   -DisplayName <String>
   -MailNickname <String>
   -UserPrincipalName <String>
   -Password <SecureString>
   [-AboutMe <String>]
   [-AccountEnabled <Boolean>]
   [-AgeGroup <String>]
   [-Birthday <DateTime>]
   [-City <String>]
   [-CompanyName <String>]
   [-ConsentProvidedForMinor <String>]
   [-Country <String>]
   [-DeletedDateTime <DateTime>]
   [-Department <String>]
   [-DeviceEnrollmentLimit <Int32>]
   [-EmployeeHireDate <DateTime>]
   [-EmployeeId <String>]
   [-EmployeeType <String>]
   [-ExternalUserState <String>]
   [-ExternalUserStateChangeDateTime <DateTime>]
   [-FaxNumber <String>]
   [-GivenName <String>]
   [-HireDate <DateTime>]
   [-Interest <String[]>]
   [-IsResourceAccount]
   [-JobTitle <String>]
   [-Mail <String>]
   [-MobilePhone <String>]
   [-MySite <String>]
   [-OfficeLocation <String>]
   [-ImmutableId <String>]
   [-OtherMail <String[]>]
   [-PasswordPolicy <String>]
   [-PostalCode <String>]
   [-PreferredLanguage <String>]
   [-PreferredName <String>]
   [-Responsibility <String[]>]
   [-School <String[]>]
   [-ShowInAddressList]
   [-Skill <String[]>]
   [-State <String>]
   [-StreetAddress <String>]
   [-Surname <String>]
   [-UsageLocation <String>]
   [-UserType <String>]
   [-ForceChangePasswordNextLogin]
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADUser
   -DisplayName <String>
   -MailNickname <String>
   -UserPrincipalName <String>
   [-AboutMe <String>]
   [-AccountEnabled <Boolean>]
   [-AgeGroup <String>]
   [-Birthday <DateTime>]
   [-City <String>]
   [-CompanyName <String>]
   [-ConsentProvidedForMinor <String>]
   [-Country <String>]
   [-DeletedDateTime <DateTime>]
   [-Department <String>]
   [-DeviceEnrollmentLimit <Int32>]
   [-EmployeeHireDate <DateTime>]
   [-EmployeeId <String>]
   [-EmployeeType <String>]
   [-ExternalUserState <String>]
   [-ExternalUserStateChangeDateTime <DateTime>]
   [-FaxNumber <String>]
   [-GivenName <String>]
   [-HireDate <DateTime>]
   [-Interest <String[]>]
   [-IsResourceAccount]
   [-JobTitle <String>]
   [-Mail <String>]
   [-MobilePhone <String>]
   [-MySite <String>]
   [-OfficeLocation <String>]
   [-ImmutableId <String>]
   [-OtherMail <String[]>]
   [-PasswordPolicy <String>]
   [-PostalCode <String>]
   [-PreferredLanguage <String>]
   [-PreferredName <String>]
   [-Responsibility <String[]>]
   [-School <String[]>]
   [-ShowInAddressList]
   [-Skill <String[]>]
   [-State <String>]
   [-StreetAddress <String>]
   [-Surname <String>]
   [-UsageLocation <String>]
   [-UserType <String>]
   -PasswordProfile <IMicrosoftGraphPasswordProfile>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

Přidá novou entitu uživatelům.

Příklady

Příklad 1: Vytvoření uživatele s profilem hesla

$password = "xxxxxxxxxx"
$pp = New-Object -TypeName "Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphPasswordProfile" -Property @{Password=$password}
New-AzADUser -DisplayName $uname -PasswordProfile $pp -AccountEnabled $true -MailNickname $nickname -UserPrincipalName $upn

Vytvoření uživatele s profilem hesla

Příklad 2: Vytvoření uživatele s heslem

$password = "xxxxxxxxxx"
$password = ConvertTo-SecureString -AsPlainText -Force $password
New-AzADUser -DisplayName $uname -Password $password -AccountEnabled $true -MailNickname $nickname -UserPrincipalName $upn

Vytvoření uživatele s heslem

Parametry

-AboutMe

Pole pro zadání volného formátu pro uživatele, které chce popsat. Vráceno pouze v $select.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-AccountEnabled

true pro povolení účtu; jinak nepravda.

Type:Boolean
Aliases:EnableAccount
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-AgeGroup

Nastaví věkovou skupinu uživatele. Povolené hodnoty: null, minor, notAdult a adult. Další informace najdete v definicích vlastností věkové skupiny. Podporuje $filter (eq, ne, NOT a in).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Birthday

Narozeniny uživatele. Typ časového razítka představuje informace o datu a čase pomocí formátu ISO 8601 a vždy je v čase UTC. Například půlnoc UTC 1. ledna 2014 je 2014-01-01T00:00:00Z Vráceno pouze v $select.

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-City

Město, ve kterém se uživatel zdržuje Maximální délka je 128 znaků. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-CompanyName

Název společnosti, ke kterému je uživatel přidružený. Tato vlastnost může být užitečná pro popis společnosti, ze které pochází externí uživatel. Maximální délka názvu společnosti je 64 znaků. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

Před spuštěním rutiny zobrazí výzvu k potvrzení.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ConsentProvidedForMinor

Nastaví, zda byl udělen souhlas pro podverze. Povolené hodnoty: null, uděleno, odepřeno a notRequired. Další informace najdete v definicích vlastností věkové skupiny. Podporuje $filter (eq, ne, NOT a in).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Country

Země/oblast, ve které se nachází uživatel; například USA nebo Spojené království. Maximální délka je 128 znaků. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultProfile

Přihlašovací údaje, účet, tenant a předplatné používané ke komunikaci s Azure.

Type:PSObject
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DeletedDateTime

.

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Department

Název oddělení, ve kterém uživatel pracuje. Maximální délka je 64 znaků. Podporuje $filter (eq, ne, NOT , ge, le a v operátorech).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DeviceEnrollmentLimit

Limit maximálního počtu zařízení, která má uživatel povolenou registraci. Povolené hodnoty jsou 5 nebo 1000.

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DisplayName

Jméno zobrazené v adresáři uživatele. Tato hodnota je obvykle kombinací křestního jména uživatele, prostředního iniciály a příjmení. Tato vlastnost se vyžaduje při vytvoření uživatele a během aktualizací ji nelze vymazat. Maximální délka je 256 znaků. Podporuje $filter (eq, ne, NOT , ge, le, in, startsWith), $orderBy a $search.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-EmployeeHireDate

Datum a čas, kdy byl uživatel přijat nebo začne pracovat v případě budoucího pronájmu. Podporuje $filter (eq, ne, NOT , ge, le, in).

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-EmployeeId

Identifikátor zaměstnance přiřazený uživateli organizací. Podporuje $filter (eq, ne, NOT , ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-EmployeeType

Zaznamenává typ podnikového pracovního procesu. Například Zaměstnanec, Dodavatel, Konzultant nebo Dodavatel. Podporuje $filter (eq, ne, NOT , ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ExternalUserState

Pro externího uživatele pozvaný do tenanta pomocí rozhraní API pozvánky představuje tato vlastnost stav pozvánek uživatele. U pozvaných uživatelů může být stav PendingAcceptance nebo Accepted nebo null pro všechny ostatní uživatele. Podporuje $filter (eq, ne, NOT , in).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ExternalUserStateChangeDateTime

Zobrazuje časové razítko poslední změny vlastnosti externalUserState. Podporuje $filter (eq, ne, NOT , in).

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-FaxNumber

Faxové číslo uživatele. Podporuje $filter (eq, ne, NOT , ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ForceChangePasswordNextLogin

Musí být zadán, pokud uživatel musí změnit heslo při dalším úspěšném přihlášení (true). Výchozí chování je (nepravda), aby se při příštím úspěšném přihlášení nezměnilo heslo.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-GivenName

Křestní jméno (jméno) uživatele Maximální délka je 64 znaků. Podporuje $filter (eq, ne, NOT , ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-HireDate

Datum přijetí uživatele. Typ časového razítka představuje informace o datu a čase pomocí formátu ISO 8601 a vždy je v čase UTC. Například půlnoc UTC 1. ledna 2014 je 2014-01-01T00:00:00Z. Vráceno pouze v $select. Poznámka: Tato vlastnost je specifická pro SharePoint Online. K nastavení a aktualizaci hodnot data přijetí pomocí rozhraní Microsoft Graph API doporučujeme použít nativní vlastnost employeeHireDate.

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ImmutableId

Tato vlastnost slouží k přidružení místní Active Directory uživatelského účtu k objektu uživatele Azure AD. Tato vlastnost musí být zadána při vytváření nového uživatelského účtu v Graphu, pokud používáte federovanou doménu pro vlastnost userPrincipalName (UPN) uživatele. POZNÁMKA: Při zadávání této vlastnosti nelze použít znaky $ a _. Vráceno pouze v $select. Podporuje $filter (eq, ne, NOT, ge, le, in)..

Type:String
Aliases:OnPremisesImmutableId
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Interest

Seznam pro uživatele, který popisuje své zájmy. Vráceno pouze v $select.

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-IsResourceAccount

Nepoužívejte – vyhrazeno pro budoucí použití.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-JobTitle

Pracovní pozice uživatele. Maximální délka je 128 znaků. Podporuje $filter (eq, ne, NOT , ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Mail

Adresa SMTP pro uživatele, admin@contoso.comnapříklad . Změny této vlastnosti také aktualizují kolekci proxyAddresses uživatele tak, aby zahrnovala hodnotu jako adresu SMTP. I když tato vlastnost může obsahovat znaky zvýraznění, jejich použití může způsobit problémy s přístupem k jiným aplikacím Microsoftu pro uživatele. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith, endsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MailNickname

Alias pošty pro uživatele. Tato vlastnost musí být zadána při vytvoření uživatele. Maximální délka je 64 znaků. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-MobilePhone

Primární mobilní telefonní číslo uživatele. Jen pro čtení pro uživatele synchronizované z místního adresáře. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MySite

Adresa URL osobního webu uživatele. Vráceno pouze v $select.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-OfficeLocation

Umístění kanceláře v místě podnikání uživatele. Maximální délka je 128 znaků. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-OtherMail

Seznam dalších e-mailových adres pro uživatele; například: ['bob@contoso.com', 'Robert@fabrikam.com']. POZNÁMKA: I když tato vlastnost může obsahovat znaky zvýraznění, mohou způsobit problémy s přístupem k aplikacím první strany pro uživatele. Podporuje $filter (eq, NOT, ge, le, in, startsWith).

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Password

Heslo pro tohoto uživatele. Musí splňovat požadavky na složitost hesla tenanta. Doporučujeme nastavit silné heslo.

Type:SecureString
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-PasswordPolicy

Určuje zásady hesel pro uživatele. Tato hodnota je výčet s jednou možnou hodnotou DisableStrongPassword, která umožňuje slabší hesla než výchozí zásady zadat. DisablePasswordExpiration lze také zadat. Oba mohou být zadány společně; Například: DisablePasswordExpiration, DisableStrongPassword.Supports $filter (ne, NOT).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PasswordProfile

passwordProfile To construct, see NOTES section for PASSWORDPROFILE properties and create a hash table.

Type:IMicrosoftGraphPasswordProfile
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-PostalCode

PSČ poštovní adresy uživatele. PSČ je specifické pro zemi nebo oblast uživatele. V USA Ameriky tento atribut obsahuje PSČ. Maximální délka je 40 znaků. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PreferredLanguage

Upřednostňovaný jazyk pro uživatele. Měl by následovat kód ISO 639-1; například en-US. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PreferredName

Upřednostňovaný název uživatele. Vráceno pouze v $select.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Responsibility

Seznam pro uživatele k vytvoření výčtu svých zodpovědností. Vráceno pouze v $select.

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-School

Seznam pro uživatele k vytvoření výčtu škol, kterých se zúčastnil. Vráceno pouze v $select.

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ShowInAddressList

true pokud globální adresář aplikace Outlook by měl obsahovat tohoto uživatele, jinak false. Pokud není nastavená, bude se považovat za true. Pro uživatele pozvané prostřednictvím správce pozvánek bude tato vlastnost nastavena na false. Podporuje $filter (eq, ne, NOT, in).

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Skill

Seznam pro uživatele k vytvoření výčtu svých dovedností. Vráceno pouze v $select.

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-State

Stát nebo provincie v adrese uživatele. Maximální délka je 128 znaků. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-StreetAddress

Adresa ulice místa podnikání uživatele. Maximální délka je 1024 znaků. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Surname

Příjmení uživatele (příjmení nebo příjmení). Maximální délka je 64 znaků. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-UsageLocation

Kód země se dvěma písmeny (standard ISO 3166). Vyžaduje se pro uživatele, kteří budou přiřazené licence kvůli právnímu požadavku na kontrolu dostupnosti služeb v zemích. Mezi příklady patří: USA, JP a GB. Nelze použít hodnotu null. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-UserPrincipalName

Hlavní název uživatele (UPN) Hlavní název uživatele (UPN) je přihlašovací jméno ve stylu internetu pro uživatele založené na internetovém standardu RFC 822. Podle konvence by se to mělo mapovat na e-mailové jméno uživatele. Obecný formát je alias@domain, kde musí být doména přítomna v kolekci ověřených domén tenanta. Tato vlastnost se vyžaduje při vytvoření uživatele. Ověřené domény pro tenanta jsou přístupné z vlastnosti verifiedDomains organizace. POZNÁMKA: I když tato vlastnost může obsahovat znaky zvýraznění, mohou způsobit problémy s přístupem k aplikacím první strany pro uživatele. Podporuje $filter (eq, ne, NOT, ge, le, in, startsWith, endsWith) a $orderBy.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-UserType

Řetězcová hodnota, která se dá použít ke klasifikaci typů uživatelů v adresáři, například Člen a Host. Podporuje $filter (eq, ne, NOT, in, ).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

Zobrazuje, co by se stalo při spuštění rutiny. Rutina není spuštěna.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

Výstupy

IMicrosoftGraphUser

Poznámky

ALIASY

KOMPLEXNÍ VLASTNOSTI PARAMETRU

Chcete-li vytvořit parametry popsané níže, vytvořte tabulku hash obsahující příslušné vlastnosti. Informace o tabulkách hash získáte spuštěním rutiny Get-Help about_Hash_Tables.

PASSWORDPROFILE <IMicrosoftGraphPasswordProfile>: passwordProfile

  • [(Any) <Object>]: Označuje, že do tohoto objektu lze přidat libovolnou vlastnost.
  • [ForceChangePasswordNextSignIn <Boolean?>]: true, pokud uživatel musí změnit heslo při příštím přihlášení; jinak nepravda. Pokud není nastavená, výchozí hodnota je false. POZNÁMKA: U tenantů Azure B2C nastavte hodnotu false a místo toho použijte vlastní zásady a toky uživatelů k vynucení resetování hesla při prvním přihlášení. Viz Vynucení resetování hesla při prvním přihlášení.
  • [ForceChangePasswordNextSignInWithMfa <Boolean?>]: Pokud ano, při příštím přihlášení musí uživatel před vynucením změny hesla provést vícefaktorové ověřování (MFA). Chování je stejné jako forceChangePasswordNextSignIn s tím rozdílem, že uživatel musí nejprve provést vícefaktorové ověřování před změnou hesla. Po změně hesla se tato vlastnost automaticky resetuje na false. Pokud není nastavená, výchozí hodnota je false.
  • [Password <String>]: Heslo pro uživatele. Tato vlastnost se vyžaduje při vytvoření uživatele. Dá se aktualizovat, ale uživatel bude muset změnit heslo při dalším přihlášení. Heslo musí splňovat minimální požadavky zadané vlastností passwordPolicies uživatele. Ve výchozím nastavení se vyžaduje silné heslo.