# Listar usuarios administradores

### Descripción

Enumera usuarios y Service Principals que tienen roles integrados de Entra ID y genera un informe de administrador a rol. Opcionalmente consulta a cada administrador por los métodos de autenticación registrados para evaluar la cobertura de MFA.

### Ubicación

Organization → Security → List Admin Users

**Nombre completo del runbook**

rjgit-org\_security\_list-admin-users

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * User.Read.All
  * Directory.Read.All
  * RoleManagement.Read.All
  * RoleAssignmentSchedule.Read.Directory

### Parámetros

#### ExportToFile

Si se establece en true, exporta el informe a un Azure Storage Account.

| Propiedad            | Valor   |
| -------------------- | ------- |
| Requerido            | false   |
| Valor predeterminado | True    |
| Tipo                 | Boolean |

#### PimEligibleUntilInCSV

Si se establece en true, incluye en el informe CSV la información de elegibilidad/actividad de PIM hasta.

| Propiedad            | Valor   |
| -------------------- | ------- |
| Requerido            | false   |
| Valor predeterminado | False   |
| Tipo                 | Boolean |

#### ContainerName

Nombre del contenedor de Azure Storage al que se cargará el informe CSV.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### ResourceGroupName

Nombre del grupo de recursos de Azure que contiene el Storage Account.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### StorageAccountName

Nombre del Storage Account de Azure utilizado para la carga.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### StorageAccountLocation

Región de Azure para el Storage Account si debe crearse.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### StorageAccountSku

Nombre de SKU para el Storage Account si debe crearse.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | false  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### QueryMfaState

Se puede seleccionar como acción a realizar "Comprobar y reportar el estado de MFA de cada administrador" (valor final: $true) o "No comprobar los estados de MFA de los administradores" (valor final: $false).

| Propiedad            | Valor   |
| -------------------- | ------- |
| Requerido            | false   |
| Valor predeterminado | True    |
| Tipo                 | Boolean |

#### TrustEmailMfa

Si se establece en true, considera el correo electrónico como un método MFA válido.

| Propiedad            | Valor   |
| -------------------- | ------- |
| Requerido            | false   |
| Valor predeterminado | False   |
| Tipo                 | Boolean |

#### TrustPhoneMfa

Si se establece en true, considera el teléfono/SMS como un método MFA válido.

| Propiedad            | Valor   |
| -------------------- | ------- |
| Requerido            | false   |
| Valor predeterminado | False   |
| Tipo                 | Boolean |

#### TrustSoftwareOathMfa

Si se establece en true, considera un token OATH de software como un método MFA válido.

| Propiedad            | Valor   |
| -------------------- | ------- |
| Requerido            | false   |
| Valor predeterminado | True    |
| Tipo                 | Boolean |

#### TrustWinHelloMFA

Si se establece en true, considera Windows Hello for Business como un método MFA válido.

| Propiedad            | Valor   |
| -------------------- | ------- |
| Requerido            | false   |
| Valor predeterminado | False   |
| Tipo                 | Boolean |

[Volver a la vista general de referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/security/list-admin-users.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
