Cómo obtener objetos creados por el usuario de Microsoft Entra ID mediante Get-MgUserCreatedObject

Obtener objetos creados por el usuario de Microsoft Entra ID

Los administradores de TI suelen tener la tarea de generar listas de objetos creados por el usuario con fines de cumplimiento y auditoría. Aunque el comando Get-MgUserCreatedObject de Graph PowerShell, una alternativa al comando Get-AzureADUserAppCreatedObject, puede utilizarse para obtener y exportar objetos creados por el usuario de Microsoft Entra ID y sus detalles, su complejidad y su interfaz no intuitiva lo convierten en una opción complicada. Por otro lado, ADManager Plus, una herramienta de gestión e informes de Microsoft 365, simplifica el proceso, permitiendo a los administradores generar y exportar rápidamente informes de objetos creados por el usuario con solo unos clics.

  • ADManager Plus
  • PowerShell
 

Enumere los objetos creados por el usuario de Microsoft Entra ID mediante ADManager Plus

  1. Inicie sesión en ADManager Plus y vaya a Microsoft 365 > Informes > Informes de usuario.
  2. En Informes generales de usuario, haga clic en Objetos creados por el usuario.
  3. Seleccione el inquilino de Microsoft 365 deseado en la lista desplegable Inquilino de Microsoft.
  4. Seleccione los grupos o dominios cuyos usuarios desea buscar en la ventana emergente Filtrar por y haga clic en Generar.
Get Microsoft Entra ID user created objects using ADManager Plus' predefined reports
 
 

Exporte informes en varios formatos, como HTML, CSV y PDF.

 
 

Programe la generación automática de informes.

Obtenga objetos creados por el usuario de Microsoft Entra ID utilizando Microsoft Graph PowerShell

Requisitos previos

Antes de utilizar el cmdlet Get-MgUserCreatedObject, garantice lo siguiente:

  • Que el módulo Microsoft Graph PowerShell esté instalado. Si no es así, instálelo utilizando este script:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Conéctese a Microsoft Graph PowerShell con los permisos necesarios para obtener los objetos creados por el usuario de Microsoft Entra ID con este script:
    Connect-MgGraph -Scopes "User.Read.All"

Uso del comando Get-MgUserCreatedObject para obtener objetos creados por el usuario de Microsoft Entra ID

El cmdlet Get-MgUserCreatedObject puede utilizarse en Microsoft Graph PowerShell para obtener objetos creados por el usuario de Microsoft Entra ID. Esta es la sintaxis:

Get-MgUserCreatedObject
-UserId <String>
[-ExpandProperty <String[]>]
[-Property <String[]>]
[-Filter <String>]
[-Search <String>]
[-Skip <Int32>]
[-Sort <String[]>]
[-Top <Int32>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PageSize <Int32>]
[-All]
[-CountVariable <String>]
[-ProgressAction <ActionPreference>]
[<CommonParameters>]

Un caso de uso de ejemplo utilizando el cmdlet Get-MgUserCreatedObject

Listado de todos los objetos de directorio creados por un usuario específico

Get-MgUserCreatedObject -UserId <'user_id'>

En este comando, sustituya user_id por el ID del usuario para el que desea enumerar todos los objetos creados por el usuario.

Parámetros compatibles

La siguiente tabla contiene algunos parámetros que pueden utilizarse junto con el comando Get-MgUserCreatedObject para obtener objetos creados por el usuario de Microsoft Entra ID de forma eficiente.

ParámetrosDescripción
-AllEste parámetro recupera todos los objetos creados por el usuario sin límites de paginación predeterminados.
-FilterEste parámetro filtra los objetos creados por el usuario en función de sus atributos y valores.
-UserIdEste parámetro recupera los objetos creados por el usuario basándose en sus identificadores únicos, como el nombre principal del usuario o el ID del objeto.
-PropertyEste parámetro recupera atributos específicos de objetos creados por el usuario.

Limitaciones del uso de scripts Graph PowerShell para obtener objetos creados por el usuario de Microsoft Entra ID

  • Graph PowerShell requiere que los administradores de TI se actualicen desde Azure AD PowerShell y estén familiarizados con el scripting de PowerShell.
  • La API de Microsoft Graph impone límites de restricción, que pueden afectar al rendimiento cuando se obtienen objetos creados por el usuario de forma masiva.
  • Los scripts pueden requerir un esfuerzo adicional para dar formato y exportar los datos con fines de generación de informes.
  • Se necesitan conocimientos técnicos para solucionar los errores.
  • La falta de una interfaz intuitiva hace que la experiencia general sea menos fácil de usar, sobre todo para los que son nuevos en el scripting.

Funciones destacadas del uso de ADManager Plus para obtener objetos creados por el usuario de Microsoft Entra ID

  • Interfaz intuitiva que agiliza el proceso de generación de informes.
  • Informes completos y personalizables con opciones para programar y automatizar la generación de informes.
  • Es compatible con las acciones de gestión sobre la marcha para gestionar los usuarios al instante.
  • Optimizado para entornos a gran escala y no requiere ningún script para operaciones masivas.
  • Delegue tareas en los técnicos sin elevar sus privilegios nativos.
  • Vigile su entorno de TI con más de 200 informes preempaquetados.
  • Exporte informes en varios formatos, como CSV o HTML, con unos pocos clics.

Obtenga fácilmente la lista de objetos creados por el usuario de Microsoft Entra ID con ADManager Plus

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

La solución integral para la gestión y generación de informes de Active Directory