New-AzADUser

사용자에게 새 엔터티 추가

Syntax

New-AzADUser
   -DisplayName <String>
   -MailNickname <String>
   -UserPrincipalName <String>
   -Password <SecureString>
   [-AboutMe <String>]
   [-AccountEnabled <Boolean>]
   [-AgeGroup <String>]
   [-Birthday <DateTime>]
   [-City <String>]
   [-CompanyName <String>]
   [-ConsentProvidedForMinor <String>]
   [-Country <String>]
   [-DeletedDateTime <DateTime>]
   [-Department <String>]
   [-DeviceEnrollmentLimit <Int32>]
   [-EmployeeHireDate <DateTime>]
   [-EmployeeId <String>]
   [-EmployeeType <String>]
   [-ExternalUserState <String>]
   [-ExternalUserStateChangeDateTime <DateTime>]
   [-FaxNumber <String>]
   [-GivenName <String>]
   [-HireDate <DateTime>]
   [-Interest <String[]>]
   [-IsResourceAccount]
   [-JobTitle <String>]
   [-Mail <String>]
   [-MobilePhone <String>]
   [-MySite <String>]
   [-OfficeLocation <String>]
   [-ImmutableId <String>]
   [-OtherMail <String[]>]
   [-PasswordPolicy <String>]
   [-PostalCode <String>]
   [-PreferredLanguage <String>]
   [-PreferredName <String>]
   [-Responsibility <String[]>]
   [-School <String[]>]
   [-ShowInAddressList]
   [-Skill <String[]>]
   [-State <String>]
   [-StreetAddress <String>]
   [-Surname <String>]
   [-UsageLocation <String>]
   [-UserType <String>]
   [-ForceChangePasswordNextLogin]
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
New-AzADUser
   -DisplayName <String>
   -MailNickname <String>
   -UserPrincipalName <String>
   [-AboutMe <String>]
   [-AccountEnabled <Boolean>]
   [-AgeGroup <String>]
   [-Birthday <DateTime>]
   [-City <String>]
   [-CompanyName <String>]
   [-ConsentProvidedForMinor <String>]
   [-Country <String>]
   [-DeletedDateTime <DateTime>]
   [-Department <String>]
   [-DeviceEnrollmentLimit <Int32>]
   [-EmployeeHireDate <DateTime>]
   [-EmployeeId <String>]
   [-EmployeeType <String>]
   [-ExternalUserState <String>]
   [-ExternalUserStateChangeDateTime <DateTime>]
   [-FaxNumber <String>]
   [-GivenName <String>]
   [-HireDate <DateTime>]
   [-Interest <String[]>]
   [-IsResourceAccount]
   [-JobTitle <String>]
   [-Mail <String>]
   [-MobilePhone <String>]
   [-MySite <String>]
   [-OfficeLocation <String>]
   [-ImmutableId <String>]
   [-OtherMail <String[]>]
   [-PasswordPolicy <String>]
   [-PostalCode <String>]
   [-PreferredLanguage <String>]
   [-PreferredName <String>]
   [-Responsibility <String[]>]
   [-School <String[]>]
   [-ShowInAddressList]
   [-Skill <String[]>]
   [-State <String>]
   [-StreetAddress <String>]
   [-Surname <String>]
   [-UsageLocation <String>]
   [-UserType <String>]
   -PasswordProfile <IMicrosoftGraphPasswordProfile>
   [-DefaultProfile <PSObject>]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

사용자에게 새 엔터티 추가

예제

예제 1: 암호 프로필을 사용하여 사용자 만들기

$password = "xxxxxxxxxx"
$pp = New-Object -TypeName "Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphPasswordProfile" -Property @{Password=$password}
New-AzADUser -DisplayName $uname -PasswordProfile $pp -AccountEnabled $true -MailNickname $nickname -UserPrincipalName $upn

암호 프로필을 사용하여 사용자 만들기

예제 2: 암호를 사용하여 사용자 만들기

$password = "xxxxxxxxxx"
$password = ConvertTo-SecureString -AsPlainText -Force $password
New-AzADUser -DisplayName $uname -Password $password -AccountEnabled $true -MailNickname $nickname -UserPrincipalName $upn

암호를 사용하여 사용자 만들기

매개 변수

-AboutMe

사용자가 자신을 설명할 자유형 텍스트 입력 필드입니다. $select만 반환됩니다.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-AccountEnabled

계정을 사용하도록 설정하기 위한 true입니다. 그렇지 않으면 false입니다.

Type:Boolean
Aliases:EnableAccount
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-AgeGroup

사용자의 연령 그룹을 설정합니다. 허용되는 값: null, minor, notAdult 및 adult. 자세한 내용은 법적 연령 그룹 속성 정의를 참조하세요. $filter 지원합니다(eq, ne, NOT 및 in).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Birthday

사용자의 생일입니다. 타임스탬프 형식은 ISO 8601 형식을 사용하는 날짜 및 시간 정보를 나타내며 항상 UTC 시간입니다. 예를 들어 2014년 1월 1일 자정 UTC는 2014-01-01T00:00:00Z가 $select만 반환됩니다.

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-City

사용자가 있는 구/군/시입니다. 최대 길이는 128자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-CompanyName

사용자가 연결된 회사 이름입니다. 이 속성은 외부 사용자가 온 회사를 설명하는 데 유용할 수 있습니다. 회사 이름의 최대 길이는 64자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Confirm

cmdlet을 실행하기 전에 확인 메시지가 표시됩니다.

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ConsentProvidedForMinor

미성년자에 대한 동의를 얻었는지 여부를 설정합니다. 허용되는 값: null, 허용, 거부 및 notRequired. 자세한 내용은 법적 연령 그룹 속성 정의를 참조하세요. $filter 지원합니다(eq, ne, NOT 및 in).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Country

사용자가 있는 국가/지역입니다. 예를 들어 미국 또는 영국입니다. 최대 길이는 128자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DefaultProfile

Azure와의 통신에 사용되는 자격 증명, 계정, 테넌트 및 구독입니다.

Type:PSObject
Aliases:AzContext, AzureRmContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DeletedDateTime

.

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Department

사용자가 근무하는 부서의 이름입니다. 최대 길이는 64자입니다. $filter 지원합니다(eq, ne, NOT, ge, le 및 in 연산자).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DeviceEnrollmentLimit

사용자가 등록할 수 있는 최대 디바이스 수에 대한 제한입니다. 허용되는 값은 5 또는 1000입니다.

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-DisplayName

사용자의 주소록에 표시되는 이름입니다. 이 값은 일반적으로 사용자의 이름, 중간 이니셜 및 성의 조합입니다. 이 속성은 사용자가 생성될 때 필요하며 업데이트 중에는 지울 수 없습니다. 최대 길이는 256자입니다. $filter(eq, ne, NOT, ge, le, in, startsWith), $orderBy 및 $search 지원합니다.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-EmployeeHireDate

사용자가 고용되었거나 향후 고용 시 작업을 시작할 날짜 및 시간입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in).

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-EmployeeId

조직에서 사용자에게 할당한 직원 식별자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-EmployeeType

엔터프라이즈 작업자 유형을 캡처합니다. 예를 들어 직원, 계약자, 컨설턴트 또는 공급업체입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ExternalUserState

초대 API를 사용하여 테넌트에 초대된 외부 사용자의 경우 이 속성은 초대된 사용자의 초대 상태 나타냅니다. 초대된 사용자의 경우 상태는 PendingAcceptance 또는 Accepted이거나 다른 모든 사용자의 경우 null일 수 있습니다. $filter 지원합니다(eq, ne, NOT, in).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ExternalUserStateChangeDateTime

externalUserState 속성에 대한 최신 변경 내용에 대한 타임스탬프를 표시합니다. $filter 지원합니다(eq, ne, NOT, in).

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-FaxNumber

사용자의 팩스 번호입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ForceChangePasswordNextLogin

사용자가 다음에 성공한 로그인(true)에서 암호를 변경해야 하는지 지정해야 합니다. 다음에 성공한 로그인에서 암호를 변경하지 않는 기본 동작은 (false)입니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-GivenName

사용자의 이름(성 제외)입니다. 최대 길이는 64자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-HireDate

사용자의 고용 날짜입니다. 타임스탬프 형식은 ISO 8601 형식을 사용하는 날짜 및 시간 정보를 나타내며 항상 UTC 시간입니다. 예를 들어 2014년 1월 1일 자정 UTC는 2014-01-01T00:00:00Z입니다. $select만 반환됩니다. 참고: 이 속성은 SharePoint Online과 관련이 있습니다. 네이티브 employeeHireDate 속성을 사용하여 Microsoft Graph API를 사용하여 고용 날짜 값을 설정하고 업데이트하는 것이 좋습니다.

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ImmutableId

이 속성은 온-프레미스 Active Directory 사용자 계정을 Microsoft Entra 사용자 개체에 연결하는 데 사용됩니다. 사용자의 UPN(userPrincipalName) 속성에 대해 페더레이션된 do기본를 사용하는 경우 Graph에서 새 사용자 계정을 만들 때 이 속성을 지정해야 합니다. 참고: 이 속성을 지정할 때 $ 및 _ 문자를 사용할 수 없습니다. $select만 반환됩니다. $filter 지원합니다(eq, ne, NOT, ge, le, in).

Type:String
Aliases:OnPremisesImmutableId
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Interest

사용자의 관심사를 설명하는 목록입니다. $select만 반환됩니다.

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-IsResourceAccount

사용하지 마세요. 나중에 사용할 수 있습니다.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-JobTitle

사용자의 직위입니다. 최대 길이는 128자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Mail

사용자의 SMTP 주소입니다(예: .) admin@contoso.com. 이 속성을 변경하면 값을 SMTP 주소로 포함하도록 사용자의 proxyAddresses 컬렉션도 업데이트됩니다. 이 속성은 악센트 문자를 포함할 수 있지만, 이 문자를 사용하면 사용자에 대한 다른 Microsoft 애플리케이션에 액세스 문제가 발생할 수 있습니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith, endsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MailNickname

사용자의 메일 별칭입니다. 이 속성은 사용자를 만들 때 지정해야 합니다. 최대 길이는 64자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-MobilePhone

사용자의 기본 휴대폰 번호입니다. 온-프레미스 디렉터리에서 동기화된 사용자에 대한 읽기 전용입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MySite

사용자의 개인 사이트에 대한 URL입니다. $select만 반환됩니다.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-OfficeLocation

사용자 사업장의 사무실 위치입니다. 최대 길이는 128자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-OtherMail

사용자의 추가 전자 메일 주소 목록입니다. 예: [''bob@contoso.com, 'Robert@fabrikam.com']. 참고: 이 속성에는 악센트 문자를 포함할 수 있지만 사용자의 자사 애플리케이션에 대한 액세스 문제가 발생할 수 있습니다. $filter 지원합니다(eq, NOT, ge, le, in, startsWith).

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Password

사용자에 대한 암호입니다. 테넌트의 암호 복잡성 요구 사항을 충족해야 합니다. 강력한 암호를 설정하는 것이 좋습니다.

Type:SecureString
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-PasswordPolicy

사용자에 대한 암호 정책을 지정합니다. 이 값은 기본 정책보다 약한 암호를 지정할 수 있는 DisableStrongPassword 값이 하나 있는 열거형입니다. DisablePasswordExpiration도 지정할 수 있습니다. 두 가지를 함께 지정할 수 있습니다. 예: DisablePasswordExpiration, DisableStrongPassword.Supports $filter(ne, NOT).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PasswordProfile

passwordProfile 생성하려면 PASSWORDPROFILE 속성에 대한 NOTES 섹션을 참조하고 해시 테이블을 만듭니다.

Type:IMicrosoftGraphPasswordProfile
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-PostalCode

사용자의 우편 주소에 대한 우편 번호입니다. 우편 번호는 사용자의 해당 국가/지역에 따라 다릅니다. 미국의 경우 이 특성은 우편 번호를 포함합니다. 최대 길이는 40자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PreferredLanguage

사용자의 기본 설정 언어입니다. ISO 639-1 코드를 따라야 합니다. 예를 들면 en-US입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-PreferredName

사용자의 기본 설정 이름입니다. $select만 반환됩니다.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Responsibility

사용자가 자신의 책임을 열거할 목록입니다. $select만 반환됩니다.

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-School

사용자가 참석한 학교를 열거할 목록입니다. $select만 반환됩니다.

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-ShowInAddressList

Outlook 전역 주소 목록에 이 사용자가 포함되어야 하면 true이고, 그렇지 않으면 false입니다. 설정하지 않으면 true로 처리됩니다. 초대 관리자를 통해 초대된 사용자의 경우 이 속성은 false로 설정됩니다. $filter 지원합니다(eq, ne, NOT, in).

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Skill

사용자가 자신의 기술을 열거할 목록입니다. $select만 반환됩니다.

Type:String[]
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-State

사용자 주소의 시/도입니다. 최대 길이는 128자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-StreetAddress

사용자 사업장의 주소입니다. 최대 길이는 1024자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Surname

사용자의 성입니다(이름 제외). 최대 길이는 64자입니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-UsageLocation

두 문자 국가 코드(ISO 표준 3166)입니다. 국가의 서비스 가용성을 위해 검사 법적 요구 사항으로 인해 라이선스가 할당되는 사용자에게 필요합니다. 미국, JP 및 GB를 예로 들면 다음과 같습니다. Null을 허용하지 않습니다. $filter 지원합니다(eq, ne, NOT, ge, le, in, startsWith).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-UserPrincipalName

사용자의 UPN(사용자 계정 이름)입니다. UPN은 인터넷 표준 RFC 822를 기반으로 하는 사용자의 인터넷 스타일 로그인 이름입니다. 규칙에 따라 사용자의 전자 메일 이름에 매핑됩니다. 일반적인 형식은 alias@do기본, 여기서는 기본 테넌트의 확인된 do기본 컬렉션에 있어야 합니다. 이 속성은 사용자를 만들 때 필요합니다. 테넌트에 대해 확인된 do기본s는 조직의 verifiedDo기본s 속성에서 액세스할 수 있습니다. 참고: 이 속성에는 악센트 문자를 포함할 수 있지만 사용자의 자사 애플리케이션에 대한 액세스 문제가 발생할 수 있습니다. $filter(eq, ne, NOT, ge, le, in, startsWith, endsWith) 및 $orderBy 지원합니다.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-UserType

멤버 및 게스트와 같은 디렉터리에서 사용자 형식을 분류하는 데 사용할 수 있는 문자열 값입니다. $filter 지원합니다(eq, ne, NOT, in,).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-WhatIf

cmdlet이 실행될 경우 결과 동작을 표시합니다. cmdlet이 실행되지 않습니다.

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

출력

IMicrosoftGraphUser

참고

별칭

복합 매개 변수 속성

아래에 설명된 매개 변수를 만들려면 적절한 속성을 포함하는 해시 테이블을 생성합니다. 해시 테이블에 대한 자세한 내용은 Get-Help about_Hash_Tables 실행합니다.

PASSWORDPROFILE <IMicrosoftGraphPasswordProfile>: passwordProfile

  • [(Any) <Object>]: 모든 속성을 이 개체에 추가할 수 있음을 나타냅니다.
  • [ForceChangePasswordNextSignIn <Boolean?>]: true이면 사용자가 다음 로그인에서 암호를 변경해야 합니다. 그렇지 않으면 false입니다. 설정하지 않으면 기본값은 false입니다. 참고: Azure B2C 테넌트에서 false로 설정하고 대신 사용자 지정 정책 및 사용자 흐름을 사용하여 첫 번째 로그인 시 암호 재설정을 강제합니다. 첫 번째 로그온 시 암호 강제 재설정을 참조하세요.
  • [ForceChangePasswordNextSignInWithMfa <Boolean?>]: true이면 다음 로그인 시 사용자가 암호를 변경하기 전에 MFA(다단계 인증)를 수행해야 합니다. 암호 변경 전에 사용자가 다단계 인증을 먼저 수행해야 한다는 점을 제외하고 동작은 forceChangePasswordNextSignIn과 동일합니다. 암호가 변경되면 이 속성은 자동으로 false로 다시 설정됩니다. 설정하지 않으면 기본값은 false입니다.
  • [Password <String>]: 사용자의 암호입니다. 이 속성은 사용자를 만들 때 필요합니다. 업데이트할 수 있지만 사용자는 다음 로그인에서 암호를 변경해야 합니다. 암호는 사용자의 passwordPolicies 속성에 지정된 최소 요구 사항을 충족해야 합니다. 기본적으로 강력한 암호가 필요합니다.