tipo de recurso agentUser

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Representa un subtipo especializado de identidad de usuario en Microsoft Entra ID diseñado para aplicaciones con tecnología de IA (agentes) que necesitan funcionar como trabajadores digitales. Los usuarios del agente permiten que los agentes accedan a las API y servicios que requieren específicamente identidades de usuario, recibiendo tokens con idtyp=user notificaciones. Los usuarios agentes son distintos de los usuarios humanos y solo están interrelacionados con los usuarios a través de relaciones como propietario, patrocinador y administrador.

Cada usuario agente mantiene una relación uno a uno con una identidad de agente principal y se autentica a través de las credenciales de ese padre. Los usuarios del agente tienen capacidades similares a las de los usuarios, como agregarse a grupos, asignar licencias y acceder a características de colaboración como buzones de correo y chat, mientras operan bajo restricciones de seguridad que incluyen la ausencia de autenticación de contraseñas, asignaciones de roles de administrador con privilegios y permisos similares a los de los usuarios invitados.

Hereda del usuario.

Este recurso es un tipo abierto que permite propiedades adicionales además de las documentadas aquí.

Métodos

Método Tipo de valor devuelto Descripción
List colección agentUser Obtener una lista de objetos agentUser .
Crear agentUser Crea un nuevo objeto agentUser .
Get agentUser Lea las propiedades y relaciones del objeto agentUser .
Actualizar agentUser Actualice el objeto agentUser .
Delete Ninguno Eliminar el objeto agentUser .
Asignaciones de roles de aplicación
Enumerar asignaciones de roles de aplicación Colección appRoleAssignment Obtenga las asignaciones de roles de aplicación para este usuario agente.
Crear asignación de roles de aplicación appRoleAssignment Cree una nueva asignación de roles de aplicación para este usuario agente.
Elementos eliminados
Lista Colección directoryObject Recuperar una lista de objetos de usuario de agente eliminados recientemente.
Get directoryObject Recuperar las propiedades de un usuario agente eliminado recientemente.
Restaurar directoryObject Restaurar un usuario agente eliminado recientemente.
Eliminar permanentemente Ninguno Eliminar permanentemente un usuario de agente.
Objetos de directorio
Enumerar objetos en propiedad Colección directoryObject Obtenga los objetos de directorio propiedad del usuario del agente.
Relaciones organizativas
Enumerar subordinados Colección directoryObject Obtenga los usuarios y contactos que informan al usuario agente.
Enumerar administrador directoryObject Obtenga el usuario o el contacto que es el administrador de usuarios de este agente.
Agregar administrador Ninguno Asigne el administrador del usuario agente.
Quitar administrador Ninguno Quite el administrador del usuario del agente.
Enumerar pertenencias directas Colección directoryObject Obtenga los grupos, las funciones de directorio y las unidades administrativas de las que es miembro el usuario agente.
Enumerar pertenencias transitivas Colección directoryObject Obtenga los grupos, las funciones de directorio y las unidades administrativas de las que es miembro el usuario agente, incluidas las pertenencias a grupos anidados.
Enumerar informes transitivos Colección directoryObject Obtenga los informes transitivos para el usuario agente.
Patrocinadores
Enumerar patrocinadores Colección directoryObject Obtenga los usuarios y grupos responsables de los privilegios de este usuario de agente.
Agregar patrocinadores Ninguno Agregue patrocinadores para el usuario agente.
Eliminar patrocinadores Ninguno Elimine los patrocinadores del usuario agente.

Propiedades

Importante

Aunque este recurso hereda del usuario, algunas propiedades no son aplicables y devuelven null valores predeterminados. Estas propiedades se excluyen de la tabla siguiente.

Propiedad Tipo Descripción
accountEnabled Boolean true si la cuenta está habilitada; en caso contrario, false. Esta propiedad es necesaria al crear el objeto. Heredado del usuario.
assignedLicenses Colección assignedLicense Las licencias asignadas al usuario agente, incluidas las licencias heredadas (basadas en grupos). Esta propiedad no diferencia entre licencias asignadas directamente y licencias heredadas. Use la propiedad licenseAssignmentStates para identificar las licencias asignadas y heredadas directamente. No admite valores NULL. Heredado del usuario.
assignedPlans Colección assignedPlan Los planes que se asignan al usuario agente. Solo lectura. No admite valores NULL. Heredado del usuario.
businessPhones Colección string Los números de teléfono del usuario agente. Para esta propiedad sólo se puede establecer un número. Solo lectura para los usuarios sincronizados desde un directorio local. Heredado del usuario.
city Cadena La ciudad donde se encuentra el usuario del agente. La longitud máxima es de 128 caracteres. Heredado del usuario.
cloudRealtimeCommunicationInfo cloudRealtimeCommunicationInfo Información de comunicación en tiempo real de Microsoft relacionada con el usuario agente. Heredado del usuario.
CompanyName String Nombre de la compañía a la que está asociado el usuario agente. Esta propiedad puede ser útil para describir la empresa de la que procede un usuario externo. La longitud máxima es de 64 caracteres. Heredado del usuario.
country Cadena El país o región donde se encuentra el usuario del agente; por ejemplo, US o UK. La longitud máxima es de 128 caracteres. Heredado del usuario.
createdDateTime DateTimeOffset La fecha y hora en que se creó el usuario agente en formato ISO 8601 y UTC. El valor no puede modificarse y se rellena automáticamente al crear la entidad. Admite valores NULL. Para los usuarios locales, el valor representa cuándo se crearon por primera vez en Microsoft Entra ID. La propiedad es null para algunos usuarios creados antes de junio de 2018 y usuarios locales sincronizados con Microsoft Entra ID antes de junio de 2018. Solo lectura. Heredado del usuario.
creationType Cadena Solo lectura. Nulo. Heredado del usuario.
customSecurityAttributes customSecurityAttributeValue Un tipo complejo abierto que contiene el valor de un atributo de seguridad personalizado que se asigna a un objeto de directorio. Admite un valor NULL. Heredado del usuario.
deletedDateTime DateTimeOffset Fecha y hora en que se eliminó el usuario. Heredado de directoryObject.
department Cadena El nombre del departamento donde trabaja el usuario. La longitud máxima es de 64 caracteres. Heredado del usuario.
displayName Cadena Nombre del usuario que aparece en la libreta de direcciones. El valor suele ser la combinación del nombre del usuario, la inicial del segundo nombre y el apellido. Esta propiedad es necesaria cuando se crea un usuario y no se puede borrar durante las actualizaciones. La longitud máxima es de 256 caracteres. Heredado del usuario.
employeeHireDate DateTimeOffset La fecha y hora en que el usuario fue contratado o comenzará a trabajar si hay una contratación futura. Heredado del usuario.
employeeId Cadena El identificador de empleado asignado al usuario en la organización. La longitud máxima es de 16 caracteres. Heredado del usuario.
employeeLeaveDateTime DateTimeOffset La fecha y hora en que el usuario abandonó o dejará la organización. Para leer esta propiedad, se debe asignar a la aplicación que realiza la llamada el permiso User-LifeCycleInfo.Read.All . Para escribir esta propiedad, se deben asignar a la aplicación que realiza la llamada los permisos User.Read.All y User-LifeCycleInfo.ReadWrite.All . Para leer esta propiedad en escenarios delegados, el administrador necesita al menos uno de los siguientes roles de Microsoft Entra: Administrador de flujos de trabajo del ciclo de vida (privilegios mínimos), Lector global. Para escribir esta propiedad en escenarios delegados, el administrador necesita el rol de administrador global . Para obtener más información, vea Configurar la propiedad employeeLeaveDateTime para un usuario. Heredado del usuario.
employeeOrgData employeeOrgData Representa los datos de la organización (por ejemplo, división y costCenter) asociados a un usuario. Heredado del usuario.
employeeType Cadena Es para capturar el tipo de trabajador de la empresa. Por ejemplo, Employee, Contractor, Consultant o Vendor. Heredado del usuario.
faxNumber Cadena El número de fax del usuario. Heredado del usuario.
givenName Cadena El nombre (nombre de pila) del usuario. La longitud máxima es de 64 caracteres. Heredado del usuario.
id String El identificador único del usuario. Debe tratarse como un identificador opaco. Heredado de directoryObject. No admite valores NULL. Solo lectura. Hereda de la entidad
identityParentId Cadena Hace referencia al identificador de objeto de la identidad de agente asociada. Esta propiedad es necesaria al crear el objeto y no se puede borrar durante las actualizaciones. Heredado del usuario.
imAddresses Colección string Las direcciones del protocolo de inicio de sesión (SIP) de voz sobre IP (VOIP) de mensajes instantáneos para el usuario. Solo lectura. Heredado del usuario.
infoCatalogs Colección de cadenas Identifica los segmentos de información asignados al usuario. Heredado del usuario.
isLicenseReconciliationNeeded Booleano Indica si el usuario está pendiente de una asignación de licencia de buzón de Exchange. Solo lectura. Heredado del usuario.
isManagementRestricted Booleano true Si el usuario es miembro de una unidad administrativa de gestión restringida. Si no se establece, el valor predeterminado es null y el comportamiento predeterminado es false. Solo lectura. Para administrar un usuario que es miembro de una unidad administrativa de administración restringida, se debe asignar al administrador o a la aplicación que llama un rol de Microsoft Entra en el ámbito de la unidad administrativa de administración restringida. Heredado del usuario.
isResourceAccount Booleano No se utiliza. Reservado para uso posterior. Heredado del usuario.
jobTitle String Puesto del usuario. La longitud máxima es de 128 caracteres. Heredado del usuario.
licenseAssignmentStates Colección licenseAssignmentState Estado de asignaciones de licencia para este usuario. También indica las licencias que se asignan directamente y las que el usuario heredó a través de la pertenencia a grupos. Solo lectura. Heredado del usuario.
mail Cadena La dirección SMTP del usuario (por ejemplo, la dirección admin@contoso.com). Los cambios en esta propiedad también actualizan la colección proxyAddresses del usuario para incluir el valor como una dirección SMTP. Esta propiedad no puede contener caracteres de acento. NOTA: No se recomienda actualizar esta propiedad para los perfiles de usuario de Azure AD B2C. Use la propiedad otherMails en su lugar. Heredado del usuario.
mailNickname Cadena El alias de correo del usuario. Esta propiedad debe especificarse al crear un usuario. La longitud máxima es de 64 caracteres. Heredado del usuario.
mobilePhone String El número de teléfono móvil principal del usuario. Solo lectura para los usuarios sincronizados desde el directorio local. Heredado del usuario.
officeLocation String La ubicación de la oficina del lugar de trabajo del usuario. La longitud máxima es de 128 caracteres. Heredado del usuario.
otherMails Colección string Una lista de direcciones de correo electrónico adicionales para el usuario. Por ejemplo: ["bob@contoso.com", "Robert@fabrikam.com"]. Puede almacenar hasta 250 valores, cada uno con un límite de 250 caracteres. NOTA: Esta propiedad no puede contener caracteres de acento. Heredado del usuario.
postalCode String El código postal de la dirección del usuario. El código postal es específico del país o de la región del usuario. En Estados Unidos, este atributo contiene el código postal. La longitud máxima es de 40 caracteres. Heredado del usuario.
preferredDataLocation Cadena La ubicación de datos preferida para el usuario. Para obtener más información, vea OneDrive Online Multi-Geo. Heredado del usuario.
preferredLanguage String Idioma preferido del usuario. El formato de idioma preferido se basa en RFC 4646. El nombre combina un código de referencia cultural ISO 639 de dos letras en minúsculas asociado al idioma y un código de subreferencia cultural ISO 3166 de dos letras en mayúsculas asociado al país o región. Ejemplo: "en-US" o "es-ES". Heredado del usuario.
provisionedPlans colección provisionedPlan Planes que han sido provisionados para el usuario. Solo lectura. No admite valores NULL. Heredado del usuario.
proxyAddresses Colección string Por ejemplo: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Los cambios en la propiedad mail también actualizan esta colección para incluir el valor como una dirección SMTP. Para obtener más información, consulte propiedades mail y proxyAddresses. La dirección proxy con el prefijo SMTP (en mayúsculas) es la dirección proxy principal, mientras que los que tienen el prefijo smtp son las direcciones proxy secundarias. Para las cuentas de Azure AD B2C, esta propiedad tiene un límite de 10 direcciones únicas. Solo lectura en Microsoft Graph; puede actualizar esta propiedad solo a través del Centro de administración de Microsoft 365. No admite valores NULL. Heredado del usuario.
refreshTokensValidFromDateTime DateTimeOffset Los tokens de actualización o de sesión (cookies de sesión) emitidos antes de este momento no son válidos y las aplicaciones obtienen un error al usar un token de actualización o de sesión no válido para adquirir un token de acceso delegado (para acceder a API como Microsoft Graph). Si esto ocurre, la aplicación debe adquirir un nuevo token de actualización solicitando el punto de conexión autorizado. Solo lectura. Use invalidateAllRefreshTokens para restablecer. Heredado del usuario.
securityIdentifier Cadena Identificador de seguridad (SID) del usuario, que se usa en escenarios de Windows. Solo lectura. Se devuelve de forma predeterminada. Heredado del usuario.
showInAddressList Boolean No lo use en Microsoft Graph. En su lugar, administre esta propiedad a través del Centro de administración de Microsoft 365. Indica si el usuario agente debe incluirse en la lista global de direcciones de Outlook. Consulte Problema conocido. Heredado del usuario.
signInSessionsValidFromDateTime DateTimeOffset Los tokens de actualización o de sesión (cookies de sesión) emitidos antes de este momento no son válidos y las aplicaciones obtienen un error al usar un token de actualización o de sesión no válido para adquirir un token de acceso delegado (para acceder a API como Microsoft Graph). Si esto ocurre, la aplicación debe adquirir un nuevo token de actualización solicitando el punto de conexión autorizado. Solo lectura. Use revokeSignInSessions para restablecer. Heredado del usuario.
state Cadena El estado o provincia en la dirección del usuario del agente. La longitud máxima es de 128 caracteres. Heredado del usuario.
streetAddress String La dirección postal del lugar de trabajo del usuario del agente. La longitud máxima es de 1024 caracteres. Heredado del usuario.
surname Cadena El apellido (o apellidos) del usuario. La longitud máxima es de 64 caracteres. Heredado del usuario.
usageLocation String Código de país de dos letras (norma ISO 3166). Necesario para los usuarios del agente a los que se asignan licencias debido a requisitos legales para comprobar la disponibilidad de los servicios en ciertos países. Algunos ejemplos son: USJP y GB. No admite valores NULL. Heredado del usuario.
userPrincipalName Cadena El nombre principal de usuario (UPN) del usuario agente. El UPN es un nombre de inicio de sesión de estilo Internet para el usuario basado en el estándar de Internet RFC 822. Por convención, esto debe asignarse al nombre de correo electrónico del usuario agente. El formato general es alias@domain, donde el dominio debe estar presente en la colección de dominios comprobados del inquilino. Esta propiedad es necesaria cuando se crea un usuario. Se puede acceder a los dominios verificados del inquilino desde la propiedad verifiedDomains en organización. NOTA: Esta propiedad no puede contener caracteres de acento. Los caracteres siguientes no están permitidos A - Z, a - z, 0 - 9, ' . - _ ! # ^ ~. Para obtener la lista completa de caracteres permitidos, vea directivas de nombre de usuario. Heredado del usuario.
userType Cadena Valor de cadena que se puede utilizar para clasificar los tipos de usuario de agente en el directorio. Los valores posibles son Member y .Guest NOTA: Para obtener más información acerca de los permisos para los usuarios miembros e invitados, consulte ¿Cuáles son los permisos de usuario predeterminados en Microsoft Entra ID? Heredado del usuario.

Relaciones

Importante

Aunque este tipo de recurso hereda todas las relaciones del tipo de recurso de usuario , algunas relaciones no se aplican a los usuarios del agente y siempre devolverán null valores predeterminados. Estas relaciones se excluyen de la tabla siguiente por motivos de claridad.

Relación Tipo Descripción
appRoleAssignments Colección appRoleAssignment Representa los roles de aplicación que se han concedido a un usuario de agente para una aplicación. Heredado del usuario
directReports Colección directoryObject Los usuarios y contactos que informan al usuario agente. (Los usuarios y contactos con su propiedad de administrador establecida en este usuario). Solo lectura. Admite valores NULL. Heredado del usuario
manager directoryObject El usuario o contacto que es el administrador de usuarios de este agente. Solo lectura. Heredado del usuario
memberOf Colección directoryObject Los grupos, las funciones de directorio y las unidades administrativas de las que es miembro el usuario agente. Solo lectura. Admite valores NULL. Heredado del usuario
ownedObjects Colección directoryObject Objetos de directorio propiedad del usuario agente. Solo lectura. Admite valores NULL. Heredado del usuario
patrocinadores Colección directoryObject Los usuarios y grupos responsables de los privilegios de este usuario de agente en el inquilino y mantienen actualizada la información y el acceso del usuario de agente. (Métodos HTTP: OBTENER, PUBLICAR, ELIMINAR). Heredado del usuario
transitiveMemberOf Colección directoryObject Los grupos, incluidos los grupos anidados y los roles de directorio, de los que es miembro el usuario agente. Admite valores NULL. Heredado del usuario
transitiveReports Colección directoryObject Los informes transitivos para un usuario de agente. Solo lectura. Heredado del usuario

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "@odata.type": "#microsoft.graph.agentUser",
  "id": "String (identifier)",
  "deletedDateTime": "String (timestamp)",
  "accountEnabled": "Boolean",
  "assignedLicenses": [
    {
      "@odata.type": "microsoft.graph.assignedLicense"
    }
  ],
  "assignedPlans": [
    {
      "@odata.type": "microsoft.graph.assignedPlan"
    }
  ],
  "businessPhones": [
    "String"
  ],
  "city": "String",
  "cloudRealtimeCommunicationInfo": {
    "@odata.type": "microsoft.graph.cloudRealtimeCommunicationInfo"
  },
  "companyName": "String",
  "country": "String",
  "countryCode": "Integer",
  "createdDateTime": "String (timestamp)",
  "creationType": "String",
  "customSecurityAttributes": {
    "@odata.type": "microsoft.graph.customSecurityAttributeValue"
  },
  "department": "String",
  "displayName": "String",
  "employeeHireDate": "String (timestamp)",
  "employeeId": "String",
  "employeeOrgData": {
    "@odata.type": "microsoft.graph.employeeOrgData"
  },
  "employeeType": "String",
  "employeeLeaveDateTime": "String (timestamp)",
  "faxNumber": "String",
  "givenName": "String",
  "imAddresses": [
    "String"
  ],
  "infoCatalogs": [
    "String"
  ],
  "isLicenseReconciliationNeeded": "Boolean",
  "isManagementRestricted": "Boolean",
  "isResourceAccount": "Boolean",
  "jobTitle": "String",
  "licenseAssignmentStates": [
    {
      "@odata.type": "microsoft.graph.licenseAssignmentState"
    }
  ],
  "mail": "String",
  "mailNickname": "String",
  "mobilePhone": "String",
  "otherMails": [
    "String"
  ],
  "officeLocation": "String",
  "postalCode": "String",
  "preferredDataLocation": "String",
  "preferredLanguage": "String",
  "provisionedPlans": [
    {
      "@odata.type": "microsoft.graph.provisionedPlan"
    }
  ],
  "proxyAddresses": [
    "String"
  ],
  "refreshTokensValidFromDateTime": "String (timestamp)",
  "securityIdentifier": "String",
  "showInAddressList": "Boolean",
  "signInSessionsValidFromDateTime": "String (timestamp)",
  "state": "String",
  "streetAddress": "String",
  "surname": "String",
  "usageLocation": "String",
  "userPrincipalName": "String",
  "userType": "String",
  "identityParentId": "String"
}