¡Sus comandos de AzureAD PowerShell están obsoletos! Así es cómo puede mantener funcionales sus scripts

El 31 de marzo de 2025, los módulos de AzureAD y MSOnline PowerShell de Microsoft quedaron obsoletos. Esto dejó inutilizables a los populares cmdlets existentes. Sin embargo, existen sustitutos para sus scripts y su duro trabajo. La solución oficial de Microsoft es migrar a Graph PowerShell SDK, una versión moderna de los módulos obsoletos.
En este blog, conoceremos el motivo de esta eliminación, cómo migrar al nuevo módulo de Microsoft Graph PowerShell, dónde puede encontrar los cmdlets de Microsoft Graph PowerShell más utilizados y cuál es la mejor alternativa que existe para sus tareas rutinarias y automatizaciones.
¿Por qué y cuándo quedaron obsoletos los módulos de AzureAD y MSOnline PowerShell?
Microsoft fijó el 31 de marzo de 2025 como la fecha final para el soporte de los módulos AzureAD PowerShell y MSOnline PowerShell. Con esta eliminación se pretende consolidar las funcionalidades repartidas en múltiples servicios y API bajo el marco de Microsoft Graph.
Al retirar los módulos antiguos en favor de Microsoft Graph PowerShell SDK, Microsoft garantiza a los administradores el acceso a una capa de API única y moderna. Esta se actualiza de forma constante para los servicios de identidad y Microsoft 365, que reúne funciones mejoradas. Lo anterior incluye autenticación consistente, permisos más granulares y, en general, escenarios de automatización y scripting listos para cualquier escenario.
¿Qué ventajas ofrece Microsoft Graph sobre AzureAD PowerShell?
Aparte del soporte ampliado que se ofrece para GraphAPI, existen otras ventajas de cambiar a AzureAD PowerShell:
Endpoint unificado para todos los servicios: Microsoft Graph proporciona un único endpoint (graph.microsoft.com) para interactuar con una amplia gama de servicios de Microsoft 365 en lugar de depender de API o cmdlets independientes para cada servicio. Esta consolidación simplifica el desarrollo, reduce la necesidad de aprender varias API y permite una automatización más coherente y optimizada.
Integración en aplicaciones de Entra: al contar con una API basada en REST y un sólido soporte para SDK, Microsoft Graph se integra más fácilmente en las canalizaciones modernas de DevOps. Los scripts o las aplicaciones pueden llamar directamente a la API, lo que permite procesos más fluidos para las tareas relacionadas con la identidad y otros escenarios de automatización de Microsoft 365.
Gestión granular de los permisos: en lugar de conceder permisos de amplio alcance a un script o a un usuario, Microsoft Graph le permite elegir entre permisos delegados (en nombre de un usuario registrado) o de aplicación. Puede asignar ámbitos que se ajustan a sus sesiones. Por ejemplo, User.Read para recuperar información básica sobre el perfil del usuario. Esto hace que sea más sencillo mantenerse alineado con los principios del mínimo privilegio y revocar cualquier permiso innecesario para la sesión específica.
¿Cómo migrar de AzureAD PowerShell a Microsoft Graph PowerShell?
Dado que los módulos de AzureAD y MSOnline PowerShell ya no funcionan, tendrá que instalar el módulo de Microsoft Graph PowerShell y utilizar nuevos cmdlets para que sus scripts de gestión y automatización existentes sigan funcionando.
Puede instalar el módulo de Microsoft Graph PowerShell siguiendo estos pasos:
• Ejecute este cmdlet en Windows PowerShell como administrador: Install-Module Microsoft.Graph -Scope CurrentUser
• Se le pedirá que inicie sesión en Microsoft 365. Inicie sesión con las credenciales de las cuentas de usuario cuyos permisos desea que utilice el módulo.
• Cuando se le solicite, ingrese Y para continuar.
Una vez instalado, ejecute Connect-MgGraph para conectarse al módulo de Microsoft Graph.
La mayoría de los cmdlets de Microsoft Graph PowerShell se derivan de los cmdlets de AzureAD PowerShell existentes, aunque con un prefijo diferente. Por ejemplo, New-AzureADUser se reemplaza por New-MgUser; Get-AzureADUser, por Get-MgUser; y Set-AzureADUser, por Update-MgUser.
Si desea obtener una lista de todos los cmdlets nuevos, puede consultar la guía de Microsoft sobre la migración a GraphAPI.
Limitaciones de Microsoft Graph PowerShell y cómo superarlas
Aunque la migración de AzureAD PowerShell a Microsoft Graph PowerShell supone una gran mejora en seguridad y granularidad, hereda la mayoría de los defectos e inconvenientes de AzureAD PowerShell. Algunos de ellos incluyen:
• Todavía no es posible asignar permisos granulares para ejecutar tareas individuales, como por ejemplo permitir únicamente a un administrador eliminar usuarios.
• El proceso de exportación requiere múltiples pasos manuales con numerosos parámetros. Implica establecer filtros o formatos personalizados cada vez, lo que lo hace largo y tedioso.
• Algunas operaciones masivas, como modificar carpetas públicas, aún no son posibles.
• Sólo los usuarios familiarizados con Microsoft Graph PowerShell pueden conocer los comandos pertinentes y editarlos para adaptarlos a las necesidades de su organización.
• Los informes tendrán que filtrarse cada vez que se generen y los filtros no podrán guardarse. Esto puede resultar ineficaz si se requiere un filtro para generar datos que usted necesita con frecuencia.
Confiar en los scripts de Microsoft Graph PowerShell puede llevar mucho tiempo y ser propenso a errores. Si desea superar estos obstáculos en su gestión diaria de Microsoft 365, ¡ManageEngine M365 Manager Plus es justo lo que necesita!
Obtenga una visión general de su administración de Microsoft 365 con M365 Manager Plus
ManageEngine M365 Manager Plus es una solución integral para la administración y seguridad que se utiliza para elaborar informes, gestionar, monitorear, auditar y crear alertas para actividades críticas en sus entornos de Microsoft 365.
Gestione fácilmente usuarios, grupos, contactos, buzones, equipos y sitios de forma masiva sin scripting de Graph PowerShell. Automatice las tareas repetitivas en Microsoft 365 (como el aprovisionamiento de usuarios, las limpiezas de grupos, la gestión de sitios y mucho más) con un enfoque sin código para ahorrar tiempo y minimizar los errores en sus procesos de gestión del ciclo de vida.
También puede conocer a fondo su entorno (no sólo en Microsoft Entra ID, sino también Exchange Online, SharePoint Online, OneDrive for Business y otros servicios de Microsoft 365) con informes detallados y visualizaciones intuitivas, todo ello desde una única consola. También puede crear filtros de datos y guardarlos como informes personalizados a los que podrá acceder con sólo unos clics.
Existen aún más ventajas al utilizar M365 Manager Plus para gestionar y monitorear su entorno de Microsoft 365:
• Exporte los informes generados en M365 Manager Plus no sólo en CSV, sino también en otros formatos presentables como HTML, PDF y XLSX.
• Delegue permisos granulares a los técnicos sin elevar sus privilegios de Microsoft 365. Cree roles personalizados con cualquier combinación de tareas de elaboración de informes, gestión y auditoría.
• Controle incluso las actividades más granulares del usuario en su entorno de Microsoft 365.
• Configure perfiles de alerta en M365 Manager Plus para que le notifiquen sobre actividades específicas que se realizan fuera del horario comercial o con una frecuencia inusual.
• Monitoree el estado y el rendimiento de las funciones y los endpoints de Microsoft 365 durante todo el día.
• Proteja los datos de sus buzones de correo frente a eliminaciones accidentales u otras amenazas con copias de seguridad incrementales. Restaure rápidamente los buzones enteros o elementos específicos de forma eficiente y con una inactividad mínima.