Cómo crear usuarios de Microsoft Entra ID usando New-MgUser

Crear usuarios de Microsoft Entra ID

La creación de usuarios es una tarea clave para los administradores de TI, ya que garantiza que los empleados y colaboradores externos tengan un acceso seguro a la vez que se gestionan las directivas de control de acceso y seguridad. Aunque el comando New-MgUser de Graph PowerShell (una alternativa al comando New-AzureADuser de PowerShell) se puede utilizar para crear usuarios de Microsoft Entra ID, se trata de un proceso que requiere mucho tiempo y es propenso a errores, especialmente cuando se trata de un gran volumen de cuentas o de estructuras organizativas intrincadas. Por otro lado, ADManager Plus, una herramienta de gestión e informes de Microsoft 365, optimiza la tarea, permitiendo a los administradores crear y gestionar rápidamente usuarios de Microsoft Entra ID con sólo unos clics.

  • ADManager Plus
  • PowerShell
 

Steps to create Microsoft Entra ID users using ADManager Plus

  1. Inicie sesión en ADManager Plus y vaya a Gestión > Gestión de usuarios..
  2. En Creación de usuario, haga clic en Crear usuario único.
  3. Seleccione el dominio deseado en el que desea crear usuarios en la lista desplegable Dominio seleccionado.
  4. Marque la casilla Microsoft 365.
  5. Ingrese los detalles requeridos y haga clic en Crear.
Create Microsoft Entra ID users using ADManager Plus
 
 

Aplique plantillas para configurar automáticamente varios atributos de usuario en un solo paso.

 
 

Copie los valores de una cuenta de usuario existente para llenar los campos de la plantilla.

Crear usuarios de Microsoft Entra ID usando Microsoft Graph PowerShell

Requisitos previos

Antes de utilizar el cmdlet New-MgUser, verifique lo siguiente:

  • El módulo de Microsoft Graph PowerShell está instalado. Si no es así, instálelo utilizando este script:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Conéctese a Microsoft Graph PowerShell con los siguientes permisos para crear usuarios de Microsoft Entra ID.
    User.ReadWrite.All, Directory.ReadWrite.All,
    DeviceManagementServiceConfig.ReadWrite.All,
    DeviceManagementManagedDevices.ReadWrite.All,
    DeviceManagementConfiguration.ReadWrite.All,
    DeviceManagementApps.ReadWrite.All,

Usar el comando New-MgUser para crear nuevos usuarios de Microsoft Entra ID

Puede utilizar el cmdlet New-MgUser en Microsoft Graph PowerShell para crear usuarios de Microsoft Entra ID. Esta es la sintaxis:

New-MgUser
[-ResponseHeadersVariable <String>]
[-AboutMe <String>]
[-AccountEnabled]
[-Activities <IMicrosoftGraphUserActivity[]>]
[-AdditionalProperties <Hashtable>]
[-AgeGroup <String>]
[-AgreementAcceptances <IMicrosoftGraphAgreementAcceptance[]>]
[-AppRoleAssignments <IMicrosoftGraphAppRoleAssignment[]>]
[-AssignedLicenses <IMicrosoftGraphAssignedLicense[]>]
[-AssignedPlans <IMicrosoftGraphAssignedPlan[]>]
[-Authentication <IMicrosoftGraphAuthentication>]
[-AuthorizationInfo <IMicrosoftGraphAuthorizationInfo>]
[-Birthday <DateTime>]
[-BusinessPhones <String[]>]
[-Calendar <IMicrosoftGraphCalendar>]
[-CalendarGroups <IMicrosoftGraphCalendarGroup[]>]
[-CalendarView <IMicrosoftGraphEvent[]>]
[-Calendars <IMicrosoftGraphCalendar[]>]
[-Chats <IMicrosoftGraphChat[]>]
[-City <String>]
[-CloudClipboard <IMicrosoftGraphCloudClipboardRoot>]
[-CompanyName <String>]
[-ConsentProvidedForMinor <String>]
[-ContactFolders <IMicrosoftGraphContactFolder[]>]
[-Contacts <IMicrosoftGraphContact[]>]
[-Country <String>]
[-CreatedDateTime <DateTime>]
[-CreatedObjects <IMicrosoftGraphDirectoryObject[]>]
[-CreationType <String>]
[-CustomSecurityAttributes <Hashtable>]
[-DeletedDateTime <DateTime>]
[-Department <String>]
[-DeviceEnrollmentLimit <Int32>]
[-DeviceManagementTroubleshootingEvents <IMicrosoftGraphDeviceManagementTroubleshootingEvent[]>]
[-DirectReports <IMicrosoftGraphDirectoryObject[]>]
[-DisplayName <String>]
[-Drive <IMicrosoftGraphDrive>]
[-Drives <IMicrosoftGraphDrive[]>]
[-EmployeeExperience <IMicrosoftGraphEmployeeExperienceUser>]
[-EmployeeHireDate <DateTime>]
[-EmployeeId <String>]
[-EmployeeLeaveDateTime <DateTime>]
[-EmployeeOrgData <IMicrosoftGraphEmployeeOrgData>]
[-EmployeeType <String>]
[-Events <IMicrosoftGraphEvent[]>]
[-Extensions <IMicrosoftGraphExtension[]>]
[-ExternalUserState <String>]
[-ExternalUserStateChangeDateTime <DateTime>]
[-FaxNumber <String>]
[-FollowedSites <IMicrosoftGraphSite[]>]
[-GivenName <String>]
[-HireDate <DateTime>]
[-Id <String>]
[-Identities <IMicrosoftGraphObjectIdentity[]>]
[-ImAddresses <String[]>]
[-InferenceClassification <IMicrosoftGraphInferenceClassification>]
[-Insights <Hashtable>]
[-Interests <String[]>]
[-IsManagementRestricted]
[-IsResourceAccount]
[-JobTitle <String>]
[-JoinedTeams <IMicrosoftGraphTeam[]>]
[-LastPasswordChangeDateTime <DateTime>]
[-LegalAgeGroupClassification <String>]
[-LicenseAssignmentStates <IMicrosoftGraphLicenseAssignmentState[]>]
[-LicenseDetails <IMicrosoftGraphLicenseDetails[]>]
[-Mail <String>]
[-MailFolders <IMicrosoftGraphMailFolder[]>]
[-MailNickname <String>]
[-MailboxSettings <IMicrosoftGraphMailboxSettings>]
[-ManagedAppRegistrations <IMicrosoftGraphManagedAppRegistration[]>]
[-ManagedDevices <IMicrosoftGraphManagedDevice[]>]
[-Manager <IMicrosoftGraphDirectoryObject>]
[-MemberOf <IMicrosoftGraphDirectoryObject[]>]
[-Messages <IMicrosoftGraphMessage[]>]
[-MobilePhone <String>]
[-MySite <String>]
[-Oauth2PermissionGrants <IMicrosoftGraphOAuth2PermissionGrant[]>]
[-OfficeLocation <String>]
[-OnPremisesDistinguishedName <String>]
[-OnPremisesDomainName <String>]
[-OnPremisesExtensionAttributes <IMicrosoftGraphOnPremisesExtensionAttributes>]
[-OnPremisesImmutableId <String>]
[-OnPremisesLastSyncDateTime <DateTime>]
[-OnPremisesProvisioningErrors <IMicrosoftGraphOnPremisesProvisioningError[]>]
[-OnPremisesSamAccountName <String>]
[-OnPremisesSecurityIdentifier <String>]
[-OnPremisesSyncEnabled]
[-OnPremisesUserPrincipalName <String>]
[-Onenote <IMicrosoftGraphOnenote>]
[-OnlineMeetings <IMicrosoftGraphOnlineMeeting[]>]
[-OtherMails <String[]>]
[-Outlook <IMicrosoftGraphOutlookUser>]
[-OwnedDevices <IMicrosoftGraphDirectoryObject[]>]
[-OwnedObjects <IMicrosoftGraphDirectoryObject[]>]
[-PasswordPolicies <String>]
[-PasswordProfile <IMicrosoftGraphPasswordProfile>]
[-PastProjects <String[]>]
[-People <IMicrosoftGraphPerson[]>]
[-PermissionGrants <IMicrosoftGraphResourceSpecificPermissionGrant[]>]
[-Photo <IMicrosoftGraphProfilePhoto>]
[-Photos <IMicrosoftGraphProfilePhoto[]>]
[-Planner <IMicrosoftGraphPlannerUser>]
[-PostalCode <String>]
[-PreferredDataLocation <String>]
[-PreferredLanguage <String>]
[-PreferredName <String>]
[-Presence <IMicrosoftGraphPresence>]
[-Print <IMicrosoftGraphUserPrint>]
[-ProvisionedPlans <IMicrosoftGraphProvisionedPlan[]>]
[-ProxyAddresses <String[]>]
[-RegisteredDevices <IMicrosoftGraphDirectoryObject[]>]
[-Responsibilities <String[]>]
[-Schools <String[]>]
[-ScopedRoleMemberOf <IMicrosoftGraphScopedRoleMembership[]>]
[-SecurityIdentifier <String>]
[-ServiceProvisioningErrors <IMicrosoftGraphServiceProvisioningError[]>]
[-Settings <IMicrosoftGraphUserSettings>]
[-ShowInAddressList]
[-SignInActivity <IMicrosoftGraphSignInActivity>]
[-SignInSessionsValidFromDateTime <DateTime>]
[-Skills <String[]>]
[-Solutions <IMicrosoftGraphUserSolutionRoot>]
[-Sponsors <IMicrosoftGraphDirectoryObject[]>]
[-State <String>]
[-StreetAddress <String>]
[-Surname <String>]
[-Teamwork <IMicrosoftGraphUserTeamwork>]
[-Todo <IMicrosoftGraphTodo>]
[-TransitiveMemberOf <IMicrosoftGraphDirectoryObject[]>]
[-UsageLocation <String>]
[-UserPrincipalName <String>]
[-UserType <String>]
[-Headers <IDictionary>]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]<
[<CommonParameters>]

Ejemplo de caso y scripts usando el cmdlet New-MgUser

Cree un nuevo usuario

$PasswordProfile = @{
Password = 'xWwvJ]6NMw+bWH-d'
}
New-MgUser -DisplayName 'Rene Magi' -PasswordProfile $PasswordProfile -AccountEnabled -MailNickName 'ReneMagi' -UserPrincipalName 'ReneMagi@contoso.com'

Parámetros admitidos

La siguiente tabla contiene algunos de los parámetros que se pueden utilizar con el comando New-MgUser para crear usuarios de Microsoft Entra ID de manera eficiente.

ParámetrosDescripción
-AccountEnabledEste parámetro determina si la cuenta de usuario está habilitada o no.
-ActivitiesEste parámetro muestra las actividades del usuario en todos los dispositivos.
-AgeGroupEste parámetro establece el grupo de edad del usuario.
-AppRoleAssignmentsEste parámetro representa los roles de aplicación que se conceden a un usuario para una aplicación.
-AssignedLicensesEste parámetro determina las licencias que se asignarán al usuario.

Limitaciones de usar scripts de Graph PowerShell para crear usuarios de Microsoft Entra ID

  • Graph PowerShell requiere que los administradores de TI migren desde Azure AD PowerShell y estén familiarizados con los scripts de PowerShell.
  • La API de Microsoft Graph impone límites de estrangulamiento, que pueden afectar al rendimiento cuando se crean usuarios de forma masiva.
  • Identificar y solucionar errores en los scripts de creación de usuarios a gran escala puede llevar mucho tiempo y requerir conocimientos técnicos.
  • Los scripts pueden requerir un esfuerzo adicional para formatear y exportar los datos con fines informativos.
  • No hay una interfaz gráfica integrada ni informes intuitivos, lo que dificulta la gestión y el monitoreo por parte de los administradores.

Aspectos destacados de usar ADManager Plus para crear usuarios de Microsoft Entra ID

  • Simplifica la creación y gestión de usuarios con una interfaz intuitiva, eliminando la necesidad de tener conocimientos de scripts de PowerShell o de la API de Graph.
  • Simplifique las operaciones masivas gracias a las funciones de automatización, optimizando los entornos a gran escala y eliminando la necesidad de complejos scripts.
  • Utilice plantillas predefinidas o personalizadas para estandarizar las tareas de gestión y elaboración de informes.
  • Genere más de 200 informes predefinidos, con opciones para personalizarlos y exportarlos a varios formatos, como CSV o HTML.
  • Delegue tareas específicas de gestión y elaboración de informes a los técnicos sin concederles permisos excesivos.

Simplifique la creación de usuarios de Microsoft Entra ID con ADManager Plus

La solución integral para la gestión y generación de informes de Active Directory.

La solución integral para la gestión y generación de informes de Active Directory