Compartir a través de


Administrar el ciclo de vida del invitado

La administración de derechos le permite ganar visibilidad del estado del ciclo de vida de un usuario invitado a través de los puntos de vista siguientes:

  • Gobernado: el usuario invitado está configurado para ser gobernado.
  • Ungoverned - El usuario invitado está configurado para no estar regulado.
  • En blanco: no se determina el ciclo de vida del usuario invitado. Esto ocurre cuando un usuario invitado tenía asignado un paquete de acceso antes de que fuera posible administrar el ciclo de vida del usuario.

Nota

Cuando un usuario invitado se establece como Regulado, en función de las configuraciones a nivel de inquilino de la administración de derechos, su cuenta se eliminará o deshabilitará en un número de días especificado después de que expire su última asignación de conjunto de acceso. Obtenga más información sobre la configuración de administración de derechos aquí: Administrar el acceso externo con la administración de derechos de Microsoft Entra.

Los usuarios invitados que ya existían en el inquilino por haber sido invitados no están administrados. Después de que un invitado no administrado que solicite paquetes de acceso pierda su última asignación de paquete de acceso, permanecerá en el inquilino indefinidamente. Si hay invitados que tienen una asignación de paquete de acceso solo necesitan acceso desde ese paquete de acceso y no es necesario que permanezcan en el inquilino, puede convertirlos en gobernados durante el tiempo que tengan esa asignación de paquete de acceso. Puede convertir directamente esos usuarios no administrados para que se rijan mediante la funcionalidad Marcar invitados como controlados en la barra de menús superior de un paquete de acceso.

Administrar el ciclo de vida de los usuarios invitados en el Centro de administración de Microsoft Entra

Para administrar el ciclo de vida de los usuarios, siga estos pasos:

  1. Inicie sesión en el Centro de administración de Microsoft Entra como al menos un administrador de gobernanza de identidades.

    Sugerencia

    Otros roles con privilegios mínimos que pueden completar esta tarea incluyen el propietario del catálogo, el administrador de administrador de paquetes de acceso y el Administrador de asignaciones de paquetes de acceso.

  2. Vaya a Gobernanza de identificaciones>Gestión de derechos>Paquete de acceso.

  3. En la página Paquetes de acceso , abra el paquete de acceso del que desea administrar el ciclo de vida del usuario invitado.

  4. En el menú de la izquierda, seleccione Asignaciones.

  5. En la pantalla de asignaciones, seleccione el usuario del que desea administrar el ciclo de vida y, a continuación, seleccione Marcar invitado como gobernado. Solo se pueden cambiar los usuarios que solicitaron acceso para sí mismos y no los usuarios a los que se asignó el paquete de acceso. Captura de pantalla de la selección del ciclo de vida del usuario regulado.

  6. Seleccione Guardar.

Administrar el ciclo de vida del invitado mediante programación

Para administrar el ciclo de vida del usuario mediante programación mediante Microsoft Graph, consulte: accessPackageSubject tipo de recurso.

Pasos siguientes