Compartir a través de


New-AzureADUser

Crea un usuario de AD.

Sintaxis

New-AzureADUser
   [-ExtensionProperty <System.Collections.Generic.Dictionary`2[System.String,System.String]>]
   -AccountEnabled <Boolean>
   [-AgeGroup <String>]
   [-City <String>]
   [-CompanyName <String>]
   [-ConsentProvidedForMinor <String>]
   [-Country <String>]
   [-CreationType <String>]
   [-Department <String>]
   -DisplayName <String>
   [-FacsimileTelephoneNumber <String>]
   [-GivenName <String>]
   [-IsCompromised <Boolean>]
   [-ImmutableId <String>]
   [-JobTitle <String>]
   [-MailNickName <String>]
   [-Mobile <String>]
   [-OtherMails <System.Collections.Generic.List`1[System.String]>]
   [-PasswordPolicies <String>]
   -PasswordProfile <PasswordProfile>
   [-PhysicalDeliveryOfficeName <String>]
   [-PostalCode <String>]
   [-PreferredLanguage <String>]
   [-ShowInAddressList <Boolean>]
   [-SignInNames <System.Collections.Generic.List`1[Microsoft.Open.AzureAD.Model.SignInName]>]
   [-State <String>]
   [-StreetAddress <String>]
   [-Surname <String>]
   [-TelephoneNumber <String>]
   [-UsageLocation <String>]
   [-UserPrincipalName <String>]
   [-UserState <String>]
   [-UserStateChangedOn <String>]
   [-UserType <String>]
   [<CommonParameters>]

Description

El cmdlet New-AzureADUser crea un usuario en Azure Active Directory (AD).

Ejemplos

Ejemplo 1: crear un usuario

-AzureADUser -DisplayName "New User" -PasswordProfile $PasswordProfile -UserPrincipalName "NewUser@contoso.com" -AccountEnabled $true -MailNickName "Newuser"

ObjectId                             DisplayName UserPrincipalName               UserType
--------                             ----------- -----------------               --------
5e8b0f4d-2cd4-4e17-9467-b0f6a5c0c4d0 New user    NewUser@contoso.com             Member

Este comando crea un nuevo usuario.

Parámetros

-AccountEnabled

Indica si la cuenta del usuario está habilitada.

Tipo:Boolean
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-AgeGroup

{{ Fill AgeGroup Description }}

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-City

Especifica la ciudad del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-CompanyName

{{ Fill CompanyName Description }}

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-ConsentProvidedForMinor

{{ Fill ConsentProvidedForMinor Description }}

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-Country

Especifica el país o región del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-CreationType

Indica si la cuenta de usuario es una cuenta local para un inquilino de Azure Active Directory B2C. Los valores posibles son "LocalAccount" y NULL. Cuando se crea una cuenta local, la propiedad es obligatoria y debe establecerla en "LocalAccount". Cuando se crea una cuenta profesional o educativa, no especifique la propiedad o establézcala en NULL.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-Department

Especifica el departamento del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-DisplayName

Especifica el nombre para mostrar del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-ExtensionProperty

@{Text=}

Tipo:Dictionary<TKey,TValue>[System.String,System.String]
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-FacsimileTelephoneNumber

{{Fill FacsimileTelephoneNumber Description}}

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-GivenName

Especifica el nombre especificado del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-ImmutableId

Esta propiedad se usa para asociar una cuenta de usuario de Active Directory local a su objeto de usuario de Azure AD. Esta propiedad debe especificarse al crear una nueva cuenta de usuario en Graph si usa un dominio federado para la propiedad userPrincipalName (UPN) del usuario.

Importante: los caracteres $ y _ no se pueden usar al especificar esta propiedad.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-IsCompromised

Indica si este usuario está en peligro.

Tipo:Boolean
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-JobTitle

Especifica el puesto del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-MailNickName

Especifica el alias de correo del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-Mobile

Especifica el número de teléfono móvil del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-OtherMails

Una lista de direcciones de correo electrónico adicionales para el usuario; por ejemplo: "bob@contoso.com", "Robert@fabrikam.com".

Tipo:List<T>[String]
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-PasswordPolicies

Especifica directivas de contraseña del usuario. Este valor es una enumeración en la que un valor posible es "DisableStrongPassword", que permite especificar contraseñas menos seguras que la directiva predeterminada. "DisablePasswordExpiration" también se puede especificar. Los dos pueden especificarse juntos; por ejemplo: "DisablePasswordExpiration, DisableStrongPassword".

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-PasswordProfile

Especifica el perfil de contraseña del usuario. Tenga en cuenta que el tipo de parámetro para este parámetro es "PasswordProfile". para pasar un parámetro de este tipo, primero debe crear un vairable en PowerShell con ese tipo:

$PasswordProfile = New-Object -TypeName Microsoft.Open.AzureAD.Model.PasswordProfile

Después, puede establecer el valor de la contraseña en esta variable:

$PasswordProfile.Password = "<Password>"

Y, por último, puede pasar esta variable al cmdlet :

New-AzureADUser -PasswordProfile $PasswordProfile ...

Otros atributos que se pueden establecer en PasswordProfile son

$PasswordProfile.EnforceChangePasswordPolicy: un valor booleano que indica que la directiva de cambio de contraseña está enababled o deshabilitada para este usuario $PasswordProfile.ForceChangePasswordNextLogin: un valor booleano que indica que el usuario debe cambiar la contraseña en el siguiente inicio de sesión.

Tipo:PasswordProfile
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-PhysicalDeliveryOfficeName

Especifica el nombre de la oficina de entrega física del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-PostalCode

Especifica el código postal del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-PreferredLanguage

Especifica el idioma preferido del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-ShowInAddressList

Si es True, muestre este usuario en la lista de direcciones.

Tipo:Boolean
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-SignInNames

Especifica la colección de nombres de inicio de sesión de una cuenta local en un inquilino de Azure Active Directory B2C. Cada nombre de inicio de sesión debe ser único en la compañía o inquilino. La propiedad debe especificarse cuando se crea un usuario de la cuenta local; no se especifica cuando se crea una cuenta profesional o educativa.

Tipo:List<T>[Microsoft.Open.AzureAD.Model.SignInName]
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-State

Especifica el estado del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-StreetAddress

Especifica la dirección postal del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-Surname

Especifica el apellido del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-TelephoneNumber

Especifica un número de teléfono.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-UsageLocation

Código de país o región de dos letras (norma ISO 3166). Necesario para los usuarios a los que se asignarán licencias debido a un requisito legal para comprobar la disponibilidad de los servicios en países y regiones. Algunos ejemplos son: "US", "JP" y "GB".

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-UserPrincipalName

El nombre principal de usuario (UPN) del usuario. El UPN es un nombre de inicio de sesión del estilo de Internet del usuario basado en el estándar de Internet RFC 822. Por convención, se debe asignar al nombre de correo electrónico del usuario. El formato general es "alias@domain". Para cuentas profesionales y educativas, el dominio debe encontrarse en la colección del inquilino de los dominios comprobados. Esta propiedad es obligatoria cuando se crea una cuenta profesional o educativa; es opcional para las cuentas locales.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-UserState

{{ Fill UserState Description }}

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-UserStateChangedOn

{{ Fill UserStateChangedOn Description }}

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-UserType

Un valor de cadena que se puede usar para clasificar tipos de usuario en el directorio, como "Member" y "Guest".

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False