Compartir a través de


az ad user

Administrar usuarios de Microsoft Entra.

Comandos

Nombre Description Tipo Estado
az ad user create

Crear un usuario.

Núcleo GA
az ad user delete

Eliminar un usuario.

Núcleo GA
az ad user get-member-groups

Obtiene grupos de los que el usuario es miembro.

Núcleo GA
az ad user list

Enumerar usuarios.

Núcleo GA
az ad user show

Obtenga los detalles de un usuario.

Núcleo GA
az ad user update

Actualizar un usuario.

Núcleo GA

az ad user create

Crear un usuario.

az ad user create --display-name
                  --password
                  --user-principal-name
                  [--force-change-password-next-sign-in {false, true}]
                  [--immutable-id]
                  [--mail-nickname]

Ejemplos

Creación de un usuario

az ad user create --display-name myuser --password password --user-principal-name myuser@contoso.com

Parámetros requeridos

--display-name

Nombre para mostrar del objeto o su prefijo.

--password

Contraseña que se debe asignar al usuario para la autenticación.

--user-principal-name

Nombre principal de usuario (someuser@contoso.com). Debe contener uno de los dominios comprobados para el inquilino.

Parámetros opcionales

--force-change-password-next-sign-in

Marca a este usuario como necesario para actualizar su contraseña la próxima vez que se autentique. Si se omite, se usará false.

Valores aceptados: false, true
Valor predeterminado: False
--immutable-id

Esta propiedad se usa para asociar una cuenta de usuario de Active Directory local a su Microsoft Entra objeto de usuario. Esta propiedad debe especificarse al crear una nueva cuenta de usuario en Graph si usa un dominio federado para la propiedad userPrincipalName (UPN) del usuario. NOTA: Los caracteres $ y _ no se pueden usar al especificar esta propiedad.

--mail-nickname

Alias de correo. El valor predeterminado es el nombre principal de usuario.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

az ad user delete

Eliminar un usuario.

az ad user delete --id

Ejemplos

Eliminar un usuario.

az ad user delete --id myuser@contoso.com

Parámetros requeridos

--id

Identificador de objeto o nombre principal del usuario para el que se va a obtener información.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

az ad user get-member-groups

Obtiene grupos de los que el usuario es miembro.

az ad user get-member-groups --id
                             [--security-enabled-only {false, true}]

Ejemplos

Obtener grupos de los que el usuario es miembro

az ad user get-member-groups --id myuser@contoso.com

Parámetros requeridos

--id

Identificador de objeto o nombre principal del usuario para el que se va a obtener información.

Parámetros opcionales

--security-enabled-only

True para especificar que solo se deben devolver los grupos de seguridad de los que es miembro la entidad; false para especificar que se deben devolver todos los grupos y roles de directorio de la entidad de .

Valores aceptados: false, true
Valor predeterminado: False
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

az ad user list

Enumerar usuarios.

az ad user list [--display-name]
                [--filter]
                [--upn]

Ejemplos

Enumerar todos los usuarios.

az ad user list

Parámetros opcionales

--display-name

Nombre para mostrar del objeto o su prefijo.

--filter

Filtro OData, por ejemplo, --filter "displayname eq 'test' y servicePrincipalType eq 'Application'".

--upn

Nombre principal de usuario, por ejemplo, john.doe@contoso.com.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

az ad user show

Obtenga los detalles de un usuario.

az ad user show --id

Ejemplos

Mostrar un usuario.

az ad user show --id myuser@contoso.com

Parámetros requeridos

--id

Identificador de objeto o nombre principal del usuario para el que se va a obtener información.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

az ad user update

Actualizar un usuario.

az ad user update --id
                  [--account-enabled {false, true}]
                  [--display-name]
                  [--force-change-password-next-sign-in {false, true}]
                  [--mail-nickname]
                  [--password]

Ejemplos

Actualizar un usuario.

az ad user update --id myuser@contoso.com --display-name username2

Parámetros requeridos

--id

Identificador de objeto o nombre principal del usuario para el que se va a obtener información.

Parámetros opcionales

--account-enabled

Habilite la cuenta de usuario.

Valores aceptados: false, true
--display-name

Nombre para mostrar del objeto o su prefijo.

--force-change-password-next-sign-in

Si el usuario debe cambiar su contraseña en el siguiente inicio de sesión.

Valores aceptados: false, true
--mail-nickname

Alias de correo. El valor predeterminado es el nombre principal de usuario.

--password

Contraseña de usuario.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

--output -o

Formato de salida.

Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
Valor predeterminado: json
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.