Un administrador necesita ver los objetos del directorio que son propiedad de un usuario en Microsoft Entra ID para monitorear y gestionar el acceso a recursos críticos, garantizando que los usuarios no conserven la propiedad de grupos, aplicaciones o principales de servicio sensibles luego de cambiar de rol. Esto ayuda a prevenir los riesgos de seguridad, como el escalamiento no autorizado de privilegios o los objetos huérfanos que podrían afectar al cumplimiento y la gobernanza.
Antes de utilizar el cmdlet Get-MgUserOwnedObject, verifique lo siguiente:
Install-Module Microsoft.Graph -Scope CurrentUser Connect-MgGraph -Scopes "User.Read.All" Puede utilizar el cmdlet Get-MgUserOwnedObject en Microsoft Graph PowerShell para buscar los objetos que son propiedad del usuario de Microsoft Entra ID. Esta es la sintaxis:
Get-MgUserOwnedObject
-UserId <String>
[-ExpandProperty <String[]>]
[-Property <String[]>]
[-Filter <String>]
[-Search <String>]
[-Skip <Int32>]
[-Sort <String[]>]
[-Top <Int32>]
[-ConsistencyLevel <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PageSize <Int32>]
[-All]
[-CountVariable <String>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]
Ejemplo 1: Enumera los objetos que son propiedad de un usuario concreto
Get-MgUserOwnedObject -UserId <"user_id"> $userId En este comando, reemplace user_id por el ID del usuario para el que desea enumerar los objetos que son propiedad del usuario.
La siguiente tabla contiene algunos de los parámetros que se pueden utilizar con el comando Get-MgUserOwnedObject para buscar los objetos que son propiedad del usuario de Microsoft Entra ID de manera eficiente.
| Parámetros | Descripción |
|---|---|
| -All | Este parámetro recupera todos los objetos que son propiedad del usuario sin límites de paginación predeterminados. |
| -Filter | Este parámetro filtra los objetos que son propiedad del usuario en función de sus atributos y valores. |
| -UserId | Este parámetro recupera los objetos que son propiedad del usuario basándose en sus identificadores únicos, como el nombre de principal de usuario o el ID del objeto. |
| -Property | Este parámetro recupera atributos específicos de los objetos que son propiedad del usuario. |
| -ConsistencyLevel | Esto permite funciones de consulta avanzadas para mejorar el rendimiento. |
Despídase de los complicados scripts de PowerShell con ADManager Plus. ManageEngine ADManager Plus es una herramienta de gobernanza y administración de identidades con potentes funciones de gestión e informes de Microsoft 365 que puede ayudarle a realizar tareas administrativas complicadas desde una única consola intuitiva.
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange