本文列出了上个月的新文章和重大更新。 它还列出了 Microsoft Entra PowerShell 模块中用于管理Microsoft Entra资源的新功能。
文档中的新增内容
2026 年 5 月
新文章
- 向托管标识授予和撤销 API 权限 - 了解如何使用 Microsoft Entra PowerShell 为系统分配的托管标识和用户分配的托管标识授予和撤销Microsoft 图形 API权限。
2025 年 11 月
新文章
- 脱机安装 Microsoft Entra PowerShell - 了解如何使用 nupkg 文件和本地存储库在脱机环境中安装 Microsoft Entra PowerShell 模块。
- 管理管理单元 - 了解如何在 Microsoft Entra ID 中管理管理单元以精细委派权限。
- 管理Microsoft MCP Server for Enterprise 权限 - 了解如何授予和撤销 MCP 客户端通过 Microsoft MCP 服务器访问企业资源的委派权限。
2025 年 6 月
新文章
- 使用 Microsoft Entra PowerShell 生成密码过期报告 - 了解如何生成和导出具有过期或即将过期密码的用户的报告。
- 在 Microsoft Entra ID 中管理每用户 MFA 设置 - 了解如何为单个用户配置和管理多重身份验证设置。
- 查看和导出具有过期机密和证书的应用 - 了解如何识别和导出具有即将过期的机密或证书的应用程序列表。
- 查看和导出用户和服务主体的委派权限 - 了解如何识别和导出分配给用户和服务主体的委派权限。
更新的文章
- 使用 Microsoft Entra PowerShell 管理来宾帐户 - 添加用于管理来宾发起人的示例。
最新版(推荐)
版本 1.3.0 - 2026 年 5 月
功能:
- 在
Microsoft.Entra(v1.0) 模块中将Agent IDcmdlet 集提升到正式发布 (GA),为管理 Microsoft Entra ID 中的智能体标识蓝图、智能体标识和智能体用户提供生产就绪体验。
- 在
新命令:
- Add-EntraClientSecretToAgentIdentityBlueprint:向代理标识蓝图添加客户端密码。
- Add-EntraInheritablePermissionsToAgentIdentityBlueprint:配置Microsoft Graph权限和许可流。
- Add-EntraPermissionsToInheritToAgentIdentityBlueprintPrincipal:向智能体标识蓝图主体添加要继承的权限。
- Add-EntraPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal:向代理标识蓝图主体授予创建代理用户的权限。
- Add-EntraRequiredResourceAccessToAgentIdentityBlueprint:向智能体标识蓝图添加所需的资源访问权限。
- Add-EntraScopeToAgentIdentityBlueprint:向蓝图添加 OAuth2 权限范围。
- Get-EntraAgentIdentity:通过 ID 获取智能体标识。
- Get-EntraAgentIdentityBlueprint:检索现有的代理标识蓝图。
- Get-EntraAgentIdentityBlueprintPrincipal:检索智能体标识蓝图的服务主体。
- Get-EntraAgentUser:检索代理用户。
- Invoke-EntraAgentIdInteractive:启动代理 ID 设置的交互式向导。
- New-EntraAgentIdentityBlueprint:创建包含赞助者和所有者的新代理身份蓝图。
- New-EntraAgentIdentityBlueprintPrincipal:用于为代理标识蓝图创建服务主体。
- New-EntraAgentIDForAgentIdentityBlueprint:在蓝图下创建代理标识。
- New-EntraAgentUserForAgentId:使用自动生成的 UPN 和 mailNickname 创建代理用户。
- Remove-EntraAgentIdentity:删除代理标识。
- Remove-EntraAgentIdentityBlueprint:删除代理标识蓝图。
- Remove-EntraAgentUser:删除代理用户。
其他更改:
- 从生成管道中删除了
AzureAD已弃用的模块依赖项。 - 添加了参与者测试和本地生成文档。
- 从生成管道中删除了
模块版本历史记录
版本 1.2.0 - 2026 年 1 月
功能:
- 将
Agent IDcmdlet 集从 Microsoft Identity Tools PowerShell 模块迁移到 Microsoft Entra Powershell,从而提供生产就绪的实现,用于管理Microsoft Entra ID中的代理标识蓝图和代理标识。
- 将
新命令:
- Add-EntraBetaClientSecretToAgentIdentityBlueprint:向蓝图添加 90 天客户端机密,带有重试逻辑。
- Add-EntraBetaInheritablePermissionsToAgentIdentityBlueprint:配置 Microsoft Graph 权限和同意流程。
- Add-EntraBetaPermissionsToInheritToAgentIdentityBlueprintPrincipal:在浏览器中为智能体标识蓝图主体打开管理员同意页面以继承权限。
- Add-EntraBetaPermissionToCreateAgentUsersToAgentIdentityBlueprintPrincipal:授予智能体标识蓝图主体创建智能体用户的权限。
- Add-EntraBetaRedirectURIToAgentIdentityBlueprint:为身份验证回调添加 Web 重定向 URI。
- Add-EntraBetaScopeToAgentIdentityBlueprint:向蓝图添加 OAuth2 权限范围。
- Get-EntraBetaAgentIdentity:通过 ID 获取智能体标识。
- Get-EntraBetaAgentIdentityToken:获取用于多种身份验证模式(仅应用、OBO、用户)的令牌。
- Invoke-EntraBetaAgentIdInteractive:启动代理 ID 设置的交互式向导。
- New-EntraBetaAgentIdentityBlueprint:创建新的代理标识蓝图,其中包含赞助人和所有者。
- New-EntraBetaAgentIdentityBlueprintPrincipal:为代理标识蓝图创建服务主体。
- New-EntraBetaAgentIDForAgentIdentityBlueprint:使用存储的凭据在蓝图下创建代理标识。
- New-EntraBetaAgentIDUserForAgentId:使用自动生成的 UPN 和 mailNickname 创建代理用户。
Bug 修复:
- 为
Set-EntraBetaApplicationcmdlet 中的-PreAuthorizedApplications参数提供支持,使用户能够为 Entra 应用程序配置预授权应用程序。 - 更新了
InvitedUser和InvitedUserMessageInfo的参数类型。New-EntraBetaInvitation命令现在使用接口Microsoft.Graph.Beta.PowerShell.Models,而New-EntraInvitation命令使用来自的Microsoft.Graph.PowerShell.Models接口。
- 为
版本 1.1.0 - 2025 年 12 月
功能:
- 已移除对 Microsoft Graph PowerShell 模块版本
2.25.0的固定,以便用户在不受版本限制的情况下使用该模块的最新版本。 - 添加了有关如何在图形 API调用中应用批处理操作的示例脚本,以改进涉及大量 API 调用的操作的性能。
- 已移除对 Microsoft Graph PowerShell 模块版本
新参数:
-
Get-EntraDevice & Get-EntraBetaDevice:
- 添加了
-LogonTimeBefore参数,用于筛选具有指定日期前最后一次登录的设备。 - 添加了
-Stale用于筛选尚未登录 2 个月或更多设备的参数。 - 添加了
-NonCompliant用于筛选不符合组织策略的设备的参数。 - 添加了
-IsManaged参数,用于根据设备是否由移动设备管理(MDM)解决方案管理来筛选设备。 - 添加了
-JoinType按联接类型筛选设备的参数:MicrosoftEntraJoined、MicrosoftEntraHybridJoined 或 MicrosoftEntraRegistered。
- 添加了
Get-EntraServicePrincipal &Get-EntraBetaServicePrincipal :- 添加了
-AssignmentRequired参数,用于根据访问应用程序是否需要用户分配进行筛选。 设置为$true时,仅返回需要用户分配的服务主体。 设置为$false时,仅返回不需要用户分配的服务主体。 - 添加了
-ApplicationType按应用程序类型进行筛选的参数,例如:AppProxyApps、EnterpriseApps、ManagedIdentity 和 MicrosoftApps。
- 添加了
-
Get-EntraDevice & Get-EntraBetaDevice:
Bug 修复:
- 修复了 Microsoft.Entra.Beta.Applications 模块在 PowerShell 5.1 中出现解析问题的问题。