Compartir a través de


az ad user

Administrar usuarios de Microsoft Entra.

Comandos

Nombre Description Tipo Estado
az ad user create

Crear un usuario.

Core GA
az ad user delete

Eliminar un usuario.

Core GA
az ad user get-member-groups

Obtiene grupos de los que el usuario es miembro.

Core GA
az ad user list

Enumerar usuarios.

Core GA
az ad user show

Obtenga los detalles de un usuario.

Core GA
az ad user update

Actualizar un usuario.

Core GA

az ad user create

Crear un usuario.

az ad user create --display-name
                  --password
                  --user-principal-name
                  [--force-change-password-next-sign-in {false, true}]
                  [--immutable-id]
                  [--mail-nickname]

Ejemplos

Creación de un usuario

az ad user create --display-name myuser --password password --user-principal-name myuser@contoso.com

Parámetros requeridos

--display-name

Nombre para mostrar del objeto o su prefijo.

--password

Contraseña que se debe asignar al usuario para la autenticación.

--user-principal-name

Nombre principal de usuario (someuser@contoso.com). Debe contener uno de los dominios comprobados para el inquilino.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--force-change-password-next-sign-in

Marca a este usuario como necesario para actualizar su contraseña la próxima vez que se autentique. Si se omite, se usará false.

Propiedad Valor
Valor predeterminado: False
Valores aceptados: false, true
--immutable-id

Esta propiedad se usa para asociar una cuenta de usuario de Active Directory local a su Microsoft Entra objeto de usuario. Esta propiedad debe especificarse al crear una nueva cuenta de usuario en Graph si usa un dominio federado para la propiedad userPrincipalName (UPN) del usuario. NOTA: Los caracteres $ y _ no se pueden usar al especificar esta propiedad.

--mail-nickname

Alias de correo. El valor predeterminado es el nombre principal de usuario.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az ad user delete

Eliminar un usuario.

az ad user delete --id

Ejemplos

Eliminar un usuario.

az ad user delete --id myuser@contoso.com

Parámetros requeridos

--id

Identificador de objeto o nombre principal del usuario para el que se va a obtener información.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az ad user get-member-groups

Obtiene grupos de los que el usuario es miembro.

az ad user get-member-groups --id
                             [--security-enabled-only {false, true}]

Ejemplos

Obtener grupos de los que el usuario es miembro

az ad user get-member-groups --id myuser@contoso.com

Parámetros requeridos

--id

Identificador de objeto o nombre principal del usuario para el que se va a obtener información.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--security-enabled-only

True para especificar que solo se deben devolver los grupos de seguridad de los que es miembro la entidad; false para especificar que se deben devolver todos los grupos y roles de directorio de la entidad de .

Propiedad Valor
Valor predeterminado: False
Valores aceptados: false, true
Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az ad user list

Enumerar usuarios.

az ad user list [--display-name]
                [--filter]
                [--upn]

Ejemplos

Enumerar todos los usuarios.

az ad user list

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--display-name

Nombre para mostrar del objeto o su prefijo.

--filter

Filtro OData, por ejemplo, --filter "displayname eq 'test' y servicePrincipalType eq 'Application'".

--upn

Nombre principal de usuario, por ejemplo, john.doe@contoso.com.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az ad user show

Obtenga los detalles de un usuario.

az ad user show --id

Ejemplos

Mostrar un usuario.

az ad user show --id myuser@contoso.com

Parámetros requeridos

--id

Identificador de objeto o nombre principal del usuario para el que se va a obtener información.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az ad user update

Actualizar un usuario.

az ad user update --id
                  [--account-enabled {false, true}]
                  [--display-name]
                  [--force-change-password-next-sign-in {false, true}]
                  [--mail-nickname]
                  [--password]

Ejemplos

Actualizar un usuario.

az ad user update --id myuser@contoso.com --display-name username2

Parámetros requeridos

--id

Identificador de objeto o nombre principal del usuario para el que se va a obtener información.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--account-enabled

Habilite la cuenta de usuario.

Propiedad Valor
Valores aceptados: false, true
--display-name

Nombre para mostrar del objeto o su prefijo.

--force-change-password-next-sign-in

Si el usuario debe cambiar su contraseña en el siguiente inicio de sesión.

Propiedad Valor
Valores aceptados: false, true
--mail-nickname

Alias de correo. El valor predeterminado es el nombre principal de usuario.

--password

Contraseña de usuario.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False