Cómo eliminar usuarios de Microsoft Entra ID usando Remove-MgUser

Eliminar usuarios de Microsoft Entra ID

Eliminar usuarios de Microsoft Entra ID es una tarea administrativa crítica para diversas necesidades, como la revocación del acceso de exempleados, la limpieza de usuarios inactivos, la seguridad y el cumplimiento. Aunque el comando Remove-MgUser de Graph PowerShell, una alternativa al comando New-AzureADUser, se puede utilizar para eliminar usuarios de Microsoft Entra ID, su complejidad y su interfaz no intuitiva lo convierten en una opción complicada. Por otro lado, ADManager Plus, una herramienta de gestión e informes de Microsoft 365, simplifica este proceso, permitiendo a los administradores eliminar usuarios rápidamente con sólo unos clics.

  • ADManager Plus
  • PowerShell
 

Pasos para eliminar usuarios de Microsoft Entra ID usando ADManager Plus

  1. Inicie sesión en ADManager Plus.
  2. Vaya a Microsoft 365 > Gestión > Eliminar usuarios. Si desea eliminar los usuarios de la papelera de reciclaje, haga clic en la opción Eliminar usuarios de forma permanente situada debajo de Eliminar usuarios.
  3. En la lista desplegable Inquilino de Microsoft 365, seleccione el inquilino en el que se encuentran los usuarios que desea eliminar.
  4. Seleccione los usuarios o cargue un archivo CSV para eliminar usuarios de forma masiva.
  5. Haga clic en Aceptar.
Delete Microsoft Entra ID users using ADManager Plus

Eliminar usuarios de Microsoft Entra ID usando Microsoft Graph PowerShell

Requisitos previos

Antes de utilizar el cmdlet Remove-MgUser, verifique lo siguiente:

  • El módulo de Microsoft Graph PowerShell está instalado. Si no es así, instálelo utilizando este script:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Conéctese a Microsoft Graph PowerShell con los siguientes permisos (de menor a mayor privilegio) para eliminar usuarios de Microsoft Entra ID.
    User.DeleteRestore.All,
    User.ReadWrite.All,
    DeviceManagementServiceConfig.ReadWrite.All,
    DeviceManagementManagedDevices.ReadWrite.All,
    DeviceManagementConfiguration.ReadWrite.All,
    DeviceManagementApps.ReadWrite.All,

Usar el comando Remove-MgUser para eliminar usuarios de Microsoft Entra ID

Puede utilizar el cmdlet Remove-MgUser en Microsoft Graph PowerShell para eliminar usuarios de Microsoft Entra ID. Esta es la sintaxis:

Remove-MgUser
-UserId <String>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

Ejemplo de caso y scripts usando el cmdlet Remove-MgUser

Ejemplo 1: Eliminar un usuario

Este script elimina un usuario.

Remove-MgUser -UserId '5c442efb-5e66-484a-936a-91b6810bed14'

Ejemplo 2: Eliminar un usuario con una confirmación

Este script elimina a un usuario después de que se le pida una confirmación.

Remove-MgUser -UserId '3f80a75e-750b-49aa-a6b0-d9bf6df7b4c6' -Confirm

Parámetros admitidos

La siguiente tabla contiene algunos de los parámetros que se pueden utilizar con el comando Remove-MgUser para eliminar usuarios de Microsoft Entra ID de manera eficiente.

ParámetrosDescripción
-HeadersEste parámetro le permite añadir cabeceras opcionales a la solicitud.
-PassThruEste parámetro devuelve una respuesta "true" cuando el comando resulta exitoso.
-ResponseHeadersVariableEste parámetro le permite añadir variables de cabecera de respuesta opcionales.
-UserIdEste parámetro muestra el identificador único del usuario.Este parámetro le permite añadir variables de cabecera de respuesta opcionales.
-WhatIfEste parámetro muestra el resultado si se ejecuta el cmdlet.

Limitaciones de usar scripts de Graph PowerShell para eliminar usuarios de Microsoft Entra ID

  • Graph PowerShell requiere que los administradores de TI migren desde Azure AD PowerShell y estén familiarizados con los scripts de PowerShell.
  • La API de Microsoft Graph impone límites de estrangulamiento, que pueden afectar al rendimiento cuando se eliminan usuarios de forma masiva.
  • La ejecución manual de scripts requiere mucho tiempo y aumenta el esfuerzo administrativo. La complejidad de los scripts de eliminación masiva plantea un riesgo importante de borrado accidental por parte de los usuarios.
  • Identificar y solucionar los errores puede llevar mucho tiempo y requiere conocimientos técnicos.
  • La falta de una interfaz intuitiva hace que la experiencia general sea más compleja, particularmente para los novatos en scripting.

Aspectos destacados de usar ADManager Plus para eliminar usuarios de Microsoft Entra ID

  • Gestione y elabore informes sobre los usuarios desde una interfaz fácil de usar, eliminando la necesidad de complejos scripts de PowerShell o de conocimientos de la API de Graph.
  • Simplifique las operaciones masivas mediante funciones de automatización, optimizándolas para entornos a gran escala y eliminando la necesidad de complejos scripts.
  • Utilice plantillas predefinidas o personalizadas para estandarizar las tareas de gestión y elaboración de informes.
  • Genere informes personalizables para obtener información detallada sobre los objetos eliminados y expórtelos a varios formatos, como CSV o HTML.
  • Delegue tareas específicas de gestión y elaboración de informes a los técnicos sin concederles permisos excesivos

Automatice la eliminación de usuarios de Microsoft Entra ID con ADManager Plus

La solución integral para la gestión y generación de informes de Active Directory.

La solución integral para la gestión y generación de informes de Active Directory