Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa un subtipo especializado de identidad de usuario en Microsoft Entra ID diseñado para aplicaciones con tecnología de IA (agentes) que necesitan funcionar como trabajadores digitales. Los usuarios del agente permiten que los agentes accedan a las API y servicios que requieren específicamente identidades de usuario, recibiendo tokens con idtyp=user notificaciones. Los usuarios agentes son distintos de los usuarios humanos y solo están interrelacionados con los usuarios a través de relaciones como propietario, patrocinador y administrador.
Cada usuario agente mantiene una relación uno a uno con una identidad de agente principal y se autentica a través de las credenciales de ese padre. Los usuarios del agente tienen capacidades similares a las de los usuarios, como agregarse a grupos, asignar licencias y acceder a características de colaboración como buzones de correo y chat, mientras operan bajo restricciones de seguridad que incluyen la ausencia de autenticación de contraseñas, asignaciones de roles de administrador con privilegios y permisos similares a los de los usuarios invitados.
Hereda del usuario.
Este recurso es un tipo abierto que permite propiedades adicionales además de las documentadas aquí.
Métodos
| Método | Tipo de valor devuelto | Descripción |
|---|---|---|
| List | colección agentUser | Obtener una lista de objetos agentUser . |
| Crear | agentUser | Crea un nuevo objeto agentUser . |
| Get | agentUser | Lea las propiedades y relaciones del objeto agentUser . |
| Actualizar | agentUser | Actualice el objeto agentUser . |
| Delete | Ninguno | Eliminar el objeto agentUser . |
| Asignaciones de roles de aplicación | ||
| Enumerar asignaciones de roles de aplicación | Colección appRoleAssignment | Obtenga las asignaciones de roles de aplicación para este usuario agente. |
| Crear asignación de roles de aplicación | appRoleAssignment | Cree una nueva asignación de roles de aplicación para este usuario agente. |
| Elementos eliminados | ||
| Lista | Colección directoryObject | Recuperar una lista de objetos de usuario de agente eliminados recientemente. |
| Get | directoryObject | Recuperar las propiedades de un usuario agente eliminado recientemente. |
| Restaurar | directoryObject | Restaurar un usuario agente eliminado recientemente. |
| Eliminar permanentemente | Ninguno | Eliminar permanentemente un usuario de agente. |
| Objetos de directorio | ||
| Enumerar objetos en propiedad | Colección directoryObject | Obtenga los objetos de directorio propiedad del usuario del agente. |
| Relaciones organizativas | ||
| Enumerar subordinados | Colección directoryObject | Obtenga los usuarios y contactos que informan al usuario agente. |
| Enumerar administrador | directoryObject | Obtenga el usuario o el contacto que es el administrador de usuarios de este agente. |
| Agregar administrador | Ninguno | Asigne el administrador del usuario agente. |
| Quitar administrador | Ninguno | Quite el administrador del usuario del agente. |
| Enumerar pertenencias directas | Colección directoryObject | Obtenga los grupos, las funciones de directorio y las unidades administrativas de las que es miembro el usuario agente. |
| Enumerar pertenencias transitivas | Colección directoryObject | Obtenga los grupos, las funciones de directorio y las unidades administrativas de las que es miembro el usuario agente, incluidas las pertenencias a grupos anidados. |
| Enumerar informes transitivos | Colección directoryObject | Obtenga los informes transitivos para el usuario agente. |
| Patrocinadores | ||
| Enumerar patrocinadores | Colección directoryObject | Obtenga los usuarios y grupos responsables de los privilegios de este usuario de agente. |
| Agregar patrocinadores | Ninguno | Agregue patrocinadores para el usuario agente. |
| Eliminar patrocinadores | Ninguno | Elimine los patrocinadores del usuario agente. |
Propiedades
Importante
Aunque este recurso hereda del usuario, algunas propiedades no son aplicables y devuelven null valores predeterminados. Estas propiedades se excluyen de la tabla siguiente.
| Propiedad | Tipo | Descripción |
|---|---|---|
| accountEnabled | Boolean |
true si la cuenta está habilitada; en caso contrario, false. Esta propiedad es necesaria al crear el objeto. Heredado del usuario. |
| assignedLicenses | Colección assignedLicense | Las licencias asignadas al usuario agente, incluidas las licencias heredadas (basadas en grupos). Esta propiedad no diferencia entre licencias asignadas directamente y licencias heredadas. Use la propiedad licenseAssignmentStates para identificar las licencias asignadas y heredadas directamente. No admite valores NULL. Heredado del usuario. |
| assignedPlans | Colección assignedPlan | Los planes que se asignan al usuario agente. Solo lectura. No admite valores NULL. Heredado del usuario. |
| businessPhones | Colección string | Los números de teléfono del usuario agente. Para esta propiedad sólo se puede establecer un número. Solo lectura para los usuarios sincronizados desde un directorio local. Heredado del usuario. |
| city | Cadena | La ciudad donde se encuentra el usuario del agente. La longitud máxima es de 128 caracteres. Heredado del usuario. |
| cloudRealtimeCommunicationInfo | cloudRealtimeCommunicationInfo | Información de comunicación en tiempo real de Microsoft relacionada con el usuario agente. Heredado del usuario. |
| CompanyName | String | Nombre de la compañía a la que está asociado el usuario agente. Esta propiedad puede ser útil para describir la empresa de la que procede un usuario externo. La longitud máxima es de 64 caracteres. Heredado del usuario. |
| country | Cadena | El país o región donde se encuentra el usuario del agente; por ejemplo, US o UK. La longitud máxima es de 128 caracteres. Heredado del usuario. |
| createdDateTime | DateTimeOffset | La fecha y hora en que se creó el usuario agente en formato ISO 8601 y UTC. El valor no puede modificarse y se rellena automáticamente al crear la entidad. Admite valores NULL. Para los usuarios locales, el valor representa cuándo se crearon por primera vez en Microsoft Entra ID. La propiedad es null para algunos usuarios creados antes de junio de 2018 y usuarios locales sincronizados con Microsoft Entra ID antes de junio de 2018. Solo lectura. Heredado del usuario. |
| creationType | Cadena | Solo lectura. Nulo. Heredado del usuario. |
| customSecurityAttributes | customSecurityAttributeValue | Un tipo complejo abierto que contiene el valor de un atributo de seguridad personalizado que se asigna a un objeto de directorio. Admite un valor NULL. Heredado del usuario. |
| deletedDateTime | DateTimeOffset | Fecha y hora en que se eliminó el usuario. Heredado de directoryObject. |
| department | Cadena | El nombre del departamento donde trabaja el usuario. La longitud máxima es de 64 caracteres. Heredado del usuario. |
| displayName | Cadena | Nombre del usuario que aparece en la libreta de direcciones. El valor suele ser la combinación del nombre del usuario, la inicial del segundo nombre y el apellido. Esta propiedad es necesaria cuando se crea un usuario y no se puede borrar durante las actualizaciones. La longitud máxima es de 256 caracteres. Heredado del usuario. |
| employeeHireDate | DateTimeOffset | La fecha y hora en que el usuario fue contratado o comenzará a trabajar si hay una contratación futura. Heredado del usuario. |
| employeeId | Cadena | El identificador de empleado asignado al usuario en la organización. La longitud máxima es de 16 caracteres. Heredado del usuario. |
| employeeLeaveDateTime | DateTimeOffset | La fecha y hora en que el usuario abandonó o dejará la organización. Para leer esta propiedad, se debe asignar a la aplicación que realiza la llamada el permiso User-LifeCycleInfo.Read.All . Para escribir esta propiedad, se deben asignar a la aplicación que realiza la llamada los permisos User.Read.All y User-LifeCycleInfo.ReadWrite.All . Para leer esta propiedad en escenarios delegados, el administrador necesita al menos uno de los siguientes roles de Microsoft Entra: Administrador de flujos de trabajo del ciclo de vida (privilegios mínimos), Lector global. Para escribir esta propiedad en escenarios delegados, el administrador necesita el rol de administrador global . Para obtener más información, vea Configurar la propiedad employeeLeaveDateTime para un usuario. Heredado del usuario. |
| employeeOrgData | employeeOrgData | Representa los datos de la organización (por ejemplo, división y costCenter) asociados a un usuario. Heredado del usuario. |
| employeeType | Cadena | Es para capturar el tipo de trabajador de la empresa. Por ejemplo, Employee, Contractor, Consultant o Vendor. Heredado del usuario. |
| faxNumber | Cadena | El número de fax del usuario. Heredado del usuario. |
| givenName | Cadena | El nombre (nombre de pila) del usuario. La longitud máxima es de 64 caracteres. Heredado del usuario. |
| id | String | El identificador único del usuario. Debe tratarse como un identificador opaco. Heredado de directoryObject. No admite valores NULL. Solo lectura. Hereda de la entidad |
| identityParentId | Cadena | Hace referencia al identificador de objeto de la identidad de agente asociada. Esta propiedad es necesaria al crear el objeto y no se puede borrar durante las actualizaciones. Heredado del usuario. |
| imAddresses | Colección string | Las direcciones del protocolo de inicio de sesión (SIP) de voz sobre IP (VOIP) de mensajes instantáneos para el usuario. Solo lectura. Heredado del usuario. |
| infoCatalogs | Colección de cadenas | Identifica los segmentos de información asignados al usuario. Heredado del usuario. |
| isLicenseReconciliationNeeded | Booleano | Indica si el usuario está pendiente de una asignación de licencia de buzón de Exchange. Solo lectura. Heredado del usuario. |
| isManagementRestricted | Booleano |
true Si el usuario es miembro de una unidad administrativa de gestión restringida. Si no se establece, el valor predeterminado es null y el comportamiento predeterminado es false. Solo lectura. Para administrar un usuario que es miembro de una unidad administrativa de administración restringida, se debe asignar al administrador o a la aplicación que llama un rol de Microsoft Entra en el ámbito de la unidad administrativa de administración restringida. Heredado del usuario. |
| isResourceAccount | Booleano | No se utiliza. Reservado para uso posterior. Heredado del usuario. |
| jobTitle | String | Puesto del usuario. La longitud máxima es de 128 caracteres. Heredado del usuario. |
| licenseAssignmentStates | Colección licenseAssignmentState | Estado de asignaciones de licencia para este usuario. También indica las licencias que se asignan directamente y las que el usuario heredó a través de la pertenencia a grupos. Solo lectura. Heredado del usuario. |
| Cadena | La dirección SMTP del usuario (por ejemplo, la dirección admin@contoso.com). Los cambios en esta propiedad también actualizan la colección proxyAddresses del usuario para incluir el valor como una dirección SMTP. Esta propiedad no puede contener caracteres de acento. NOTA: No se recomienda actualizar esta propiedad para los perfiles de usuario de Azure AD B2C. Use la propiedad otherMails en su lugar. Heredado del usuario. |
|
| mailNickname | Cadena | El alias de correo del usuario. Esta propiedad debe especificarse al crear un usuario. La longitud máxima es de 64 caracteres. Heredado del usuario. |
| mobilePhone | String | El número de teléfono móvil principal del usuario. Solo lectura para los usuarios sincronizados desde el directorio local. Heredado del usuario. |
| officeLocation | String | La ubicación de la oficina del lugar de trabajo del usuario. La longitud máxima es de 128 caracteres. Heredado del usuario. |
| otherMails | Colección string | Una lista de direcciones de correo electrónico adicionales para el usuario. Por ejemplo: ["bob@contoso.com", "Robert@fabrikam.com"]. Puede almacenar hasta 250 valores, cada uno con un límite de 250 caracteres. NOTA: Esta propiedad no puede contener caracteres de acento. Heredado del usuario. |
| postalCode | String | El código postal de la dirección del usuario. El código postal es específico del país o de la región del usuario. En Estados Unidos, este atributo contiene el código postal. La longitud máxima es de 40 caracteres. Heredado del usuario. |
| preferredDataLocation | Cadena | La ubicación de datos preferida para el usuario. Para obtener más información, vea OneDrive Online Multi-Geo. Heredado del usuario. |
| preferredLanguage | String | Idioma preferido del usuario. El formato de idioma preferido se basa en RFC 4646. El nombre combina un código de referencia cultural ISO 639 de dos letras en minúsculas asociado al idioma y un código de subreferencia cultural ISO 3166 de dos letras en mayúsculas asociado al país o región. Ejemplo: "en-US" o "es-ES". Heredado del usuario. |
| provisionedPlans | colección provisionedPlan | Planes que han sido provisionados para el usuario. Solo lectura. No admite valores NULL. Heredado del usuario. |
| proxyAddresses | Colección string | Por ejemplo: ["SMTP: bob@contoso.com", "smtp: bob@sales.contoso.com"]. Los cambios en la propiedad mail también actualizan esta colección para incluir el valor como una dirección SMTP. Para obtener más información, consulte propiedades mail y proxyAddresses. La dirección proxy con el prefijo SMTP (en mayúsculas) es la dirección proxy principal, mientras que los que tienen el prefijo smtp son las direcciones proxy secundarias. Para las cuentas de Azure AD B2C, esta propiedad tiene un límite de 10 direcciones únicas. Solo lectura en Microsoft Graph; puede actualizar esta propiedad solo a través del Centro de administración de Microsoft 365. No admite valores NULL. Heredado del usuario. |
| refreshTokensValidFromDateTime | DateTimeOffset | Los tokens de actualización o de sesión (cookies de sesión) emitidos antes de este momento no son válidos y las aplicaciones obtienen un error al usar un token de actualización o de sesión no válido para adquirir un token de acceso delegado (para acceder a API como Microsoft Graph). Si esto ocurre, la aplicación debe adquirir un nuevo token de actualización solicitando el punto de conexión autorizado. Solo lectura. Use invalidateAllRefreshTokens para restablecer. Heredado del usuario. |
| securityIdentifier | Cadena | Identificador de seguridad (SID) del usuario, que se usa en escenarios de Windows. Solo lectura. Se devuelve de forma predeterminada. Heredado del usuario. |
| showInAddressList | Boolean | No lo use en Microsoft Graph. En su lugar, administre esta propiedad a través del Centro de administración de Microsoft 365. Indica si el usuario agente debe incluirse en la lista global de direcciones de Outlook. Consulte Problema conocido. Heredado del usuario. |
| signInSessionsValidFromDateTime | DateTimeOffset | Los tokens de actualización o de sesión (cookies de sesión) emitidos antes de este momento no son válidos y las aplicaciones obtienen un error al usar un token de actualización o de sesión no válido para adquirir un token de acceso delegado (para acceder a API como Microsoft Graph). Si esto ocurre, la aplicación debe adquirir un nuevo token de actualización solicitando el punto de conexión autorizado. Solo lectura. Use revokeSignInSessions para restablecer. Heredado del usuario. |
| state | Cadena | El estado o provincia en la dirección del usuario del agente. La longitud máxima es de 128 caracteres. Heredado del usuario. |
| streetAddress | String | La dirección postal del lugar de trabajo del usuario del agente. La longitud máxima es de 1024 caracteres. Heredado del usuario. |
| surname | Cadena | El apellido (o apellidos) del usuario. La longitud máxima es de 64 caracteres. Heredado del usuario. |
| usageLocation | String | Código de país de dos letras (norma ISO 3166). Necesario para los usuarios del agente a los que se asignan licencias debido a requisitos legales para comprobar la disponibilidad de los servicios en ciertos países. Algunos ejemplos son: USJP y GB. No admite valores NULL. Heredado del usuario. |
| userPrincipalName | Cadena | El nombre principal de usuario (UPN) del usuario agente. El UPN es un nombre de inicio de sesión de estilo Internet para el usuario basado en el estándar de Internet RFC 822. Por convención, esto debe asignarse al nombre de correo electrónico del usuario agente. El formato general es alias@domain, donde el dominio debe estar presente en la colección de dominios comprobados del inquilino. Esta propiedad es necesaria cuando se crea un usuario. Se puede acceder a los dominios verificados del inquilino desde la propiedad verifiedDomains en organización. NOTA: Esta propiedad no puede contener caracteres de acento. Los caracteres siguientes no están permitidos A - Z, a - z, 0 - 9, ' . - _ ! # ^ ~. Para obtener la lista completa de caracteres permitidos, vea directivas de nombre de usuario. Heredado del usuario. |
| userType | Cadena | Valor de cadena que se puede utilizar para clasificar los tipos de usuario de agente en el directorio. Los valores posibles son Member y .Guest
NOTA: Para obtener más información acerca de los permisos para los usuarios miembros e invitados, consulte ¿Cuáles son los permisos de usuario predeterminados en Microsoft Entra ID? Heredado del usuario. |
Relaciones
Importante
Aunque este tipo de recurso hereda todas las relaciones del tipo de recurso de usuario , algunas relaciones no se aplican a los usuarios del agente y siempre devolverán null valores predeterminados. Estas relaciones se excluyen de la tabla siguiente por motivos de claridad.
| Relación | Tipo | Descripción |
|---|---|---|
| appRoleAssignments | Colección appRoleAssignment | Representa los roles de aplicación que se han concedido a un usuario de agente para una aplicación. Heredado del usuario |
| directReports | Colección directoryObject | Los usuarios y contactos que informan al usuario agente. (Los usuarios y contactos con su propiedad de administrador establecida en este usuario). Solo lectura. Admite valores NULL. Heredado del usuario |
| manager | directoryObject | El usuario o contacto que es el administrador de usuarios de este agente. Solo lectura. Heredado del usuario |
| memberOf | Colección directoryObject | Los grupos, las funciones de directorio y las unidades administrativas de las que es miembro el usuario agente. Solo lectura. Admite valores NULL. Heredado del usuario |
| ownedObjects | Colección directoryObject | Objetos de directorio propiedad del usuario agente. Solo lectura. Admite valores NULL. Heredado del usuario |
| patrocinadores | Colección directoryObject | Los usuarios y grupos responsables de los privilegios de este usuario de agente en el inquilino y mantienen actualizada la información y el acceso del usuario de agente. (Métodos HTTP: OBTENER, PUBLICAR, ELIMINAR). Heredado del usuario |
| transitiveMemberOf | Colección directoryObject | Los grupos, incluidos los grupos anidados y los roles de directorio, de los que es miembro el usuario agente. Admite valores NULL. Heredado del usuario |
| transitiveReports | Colección directoryObject | Los informes transitivos para un usuario de agente. Solo lectura. Heredado del usuario |
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.agentUser",
"id": "String (identifier)",
"deletedDateTime": "String (timestamp)",
"accountEnabled": "Boolean",
"assignedLicenses": [
{
"@odata.type": "microsoft.graph.assignedLicense"
}
],
"assignedPlans": [
{
"@odata.type": "microsoft.graph.assignedPlan"
}
],
"businessPhones": [
"String"
],
"city": "String",
"cloudRealtimeCommunicationInfo": {
"@odata.type": "microsoft.graph.cloudRealtimeCommunicationInfo"
},
"companyName": "String",
"country": "String",
"countryCode": "Integer",
"createdDateTime": "String (timestamp)",
"creationType": "String",
"customSecurityAttributes": {
"@odata.type": "microsoft.graph.customSecurityAttributeValue"
},
"department": "String",
"displayName": "String",
"employeeHireDate": "String (timestamp)",
"employeeId": "String",
"employeeOrgData": {
"@odata.type": "microsoft.graph.employeeOrgData"
},
"employeeType": "String",
"employeeLeaveDateTime": "String (timestamp)",
"faxNumber": "String",
"givenName": "String",
"imAddresses": [
"String"
],
"infoCatalogs": [
"String"
],
"isLicenseReconciliationNeeded": "Boolean",
"isManagementRestricted": "Boolean",
"isResourceAccount": "Boolean",
"jobTitle": "String",
"licenseAssignmentStates": [
{
"@odata.type": "microsoft.graph.licenseAssignmentState"
}
],
"mail": "String",
"mailNickname": "String",
"mobilePhone": "String",
"otherMails": [
"String"
],
"officeLocation": "String",
"postalCode": "String",
"preferredDataLocation": "String",
"preferredLanguage": "String",
"provisionedPlans": [
{
"@odata.type": "microsoft.graph.provisionedPlan"
}
],
"proxyAddresses": [
"String"
],
"refreshTokensValidFromDateTime": "String (timestamp)",
"securityIdentifier": "String",
"showInAddressList": "Boolean",
"signInSessionsValidFromDateTime": "String (timestamp)",
"state": "String",
"streetAddress": "String",
"surname": "String",
"usageLocation": "String",
"userPrincipalName": "String",
"userType": "String",
"identityParentId": "String"
}