Das New-EntraUser Cmdlet erstellt einen Benutzer in Microsoft Entra ID. Geben Sie den DisplayNameAccountEnabledParameter und den PasswordProfile Parameter an, um einen Benutzer zu erstellen.
Beispiele
Beispiel 1: Erstellen eines Benutzers mit dem Parameter "MailNickName"
ObjectId DisplayName UserPrincipalName UserType
-------- ----------- ----------------- --------
eeeeeeee-4444-5555-6666-ffffffffffff Sawyer Miller SawyerM@contoso.com Member
Mit diesem Befehl wird ein neuer Benutzer erstellt.
Parameter
-AccountEnabled
Gibt an, ob das Konto des Benutzers aktiviert ist.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
True
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-AgeGroup
Gibt die Altersgruppe des Benutzers an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-BusinessPhones
Gibt eine Telefonnummer an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Aliase:
Telefonnummer
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-City
Gibt die Stadt des Benutzers an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-CompanyName
Gibt den Firmennamen des Benutzers an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-ConsentProvidedForMinor
Legt fest, ob die Zustimmung für Minderjährige eingeholt wurde.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-Country
Gibt das Land des Benutzers an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-CreationType
Gibt an, ob das Benutzerkonto ein lokales Konto für einen Microsoft Entra ID B2C-Mandanten ist.
Mögliche Werte sind "LocalAccount" und NULL.
Beim Erstellen eines lokalen Kontos ist die Eigenschaft erforderlich, und Sie müssen sie auf "LocalAccount" festlegen.
Wenn Benutzer ein Geschäfts-, Schul- oder Unikonto erstellen, geben Sie die Eigenschaft nicht an, oder legen Sie sie auf NULL fest.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-Department
Gibt die Abteilung des Benutzers an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-DisplayName
Gibt den Anzeigenamen des Benutzers an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
True
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-FaxNumber
Gibt die Faxnummer des Benutzers an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Aliase:
FacsimileTelephoneNumber, Fax
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-GivenName
Gibt den Vornamen des Benutzers an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-ImmutableId
Diese Eigenschaft verknüpft ein lokales Benutzerkonto mit seinem Microsoft Entra ID-Objekt und ist erforderlich, wenn ein neuer Benutzer in Microsoft Graph erstellt wird, wenn sich der BenutzerprincipalName (UPN) in einer Verbunddomäne befindet.
Wichtig: Die Zeichen $ und _ können beim Angeben dieser Eigenschaft nicht verwendet werden.
Gibt die Kennwortrichtlinien für den Benutzer an.
Dieser Wert ist eine Enumeration, deren einziger möglicher Wert „DisableStrongPassword“ lautet. Damit können schwächere Kennwörter als in der Standardrichtlinie angegeben festgelegt werden.
Auch „DisablePasswordExpiration“ kann angegeben werden.
Die beiden können zusammen angegeben werden; Beispiel: "DisablePasswordExpiration, DisableStrongPassword".
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-PasswordProfile
Gibt das Kennwortprofil des Benutzers an.
Der Parametertyp für diesen Parameter lautet "PasswordProfile".
Um einen Parameter dieses Typs zu übergeben, müssen Sie zunächst eine Variable in PowerShell mit diesem Typ erstellen:
Andere Attribute, die in PasswordProfile festgelegt werden können, sind
$passwordProfile.EnforceChangePasswordPolicy – ein boolescher Wert, der angibt, dass die Änderungskennwortrichtlinie für diesen Benutzer $passwordProfile deaktiviert oder deaktiviert ist.
ForceChangePasswordNextLogin – ein boolescher Wert, der angibt, dass der Benutzer das Kennwort bei der nächsten Anmeldung ändern muss.
Parametereigenschaften
Typ:
PasswordProfile
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
True
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-PostalCode
Gibt die Postleitzahl des Benutzers an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-PreferredLanguage
Gibt die bevorzugte Sprache des Benutzers an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-ShowInAddressList
Wenn True, zeigen Sie diesen Benutzer in der Adressliste an.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-SignInNames
Gibt die Auflistung von Anmeldenamen für ein lokales Konto in einem Microsoft Entra ID B2C-Mandanten an.
Jeder Anmeldename muss im gesamten Unternehmen/Mandanten eindeutig sein.
Die Eigenschaft muss angegeben werden, wenn Sie einen lokalen Kontobenutzer erstellen. geben Sie sie nicht an, wenn Sie ein Geschäfts-, Schul- oder Unikonto erstellen.
Ein aus zwei Buchstaben bestehender Ländercode (ISO-Standard 3166).
Erforderlich für Benutzer, denen Lizenzen zugewiesen sind, aufgrund der gesetzlichen Anforderung, die Verfügbarkeit von Diensten in Ländern zu überprüfen.
Beispiele: "DE", "GB" und "US".
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-UserPrincipalName
Der Benutzerprinzipalname (User Principal Name, UPN) des Benutzers.
Der UPN ist ein Anmeldename im Internetformat für den Benutzer, der auf dem Internetstandard RFC 822 basiert.
In der Konvention sollte dieser UPN dem E-Mail-Namen des Benutzers zugeordnet werden.
Das allgemeine Format ist "alias@domain".
Für Geschäfts-, Schul- oder Unikonten muss die Domäne in der Sammlung der überprüften Domänen des Mandanten vorhanden sein.
Diese Eigenschaft ist erforderlich, wenn ein Geschäfts-, Schul- oder Unikonto erstellt wird. es ist optional für lokale Konten.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-UserState
Für einen externen Benutzer, der mit der Einladungs-API zum Mandanten eingeladen wurde, stellt diese Eigenschaft den Einladungsstatus des eingeladenen Benutzers dar.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-UserStateChangedOn
Zeigt den Zeitstempel für die neueste Änderung an der Eigenschaft "userState" an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-UserType
Ein Zeichenfolgenwert kann zum Klassifizieren der Benutzertypen in Ihrem Verzeichnis verwendet werden, z. B. "Member" und "Guest".
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.