> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/security/list-admin-users.md).

# Listar usuarios administradores

### Descripción

Enumera los usuarios y los Service Principals que tienen roles integrados de Entra ID y genera un informe de administrador a rol. Opcionalmente consulta a cada administrador sobre los métodos de autenticación registrados para evaluar la cobertura de MFA.

### Ubicación

Organización → Seguridad → Listar usuarios administradores

**Nombre completo del runbook**

rjgit-org\_security\_list-admin-users

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * User.Read.All
  * Directory.Read.All
  * RoleManagement.Read.All
  * RoleAssignmentSchedule.Read.Directory

### Parámetros

#### ExportToFile

Si se establece en true, exporta el informe a un Azure Storage Account.

| Propiedad            | Valor     |
| -------------------- | --------- |
| Requerido            | falso     |
| Valor predeterminado | Verdadero |
| Tipo                 | Booleano  |

#### PimEligibleUntilInCSV

Si se establece en true, incluye en el informe CSV la información de elegibilidad/actividad de PIM hasta.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Requerido            | falso    |
| Valor predeterminado | Falso    |
| Tipo                 | Booleano |

#### Nombre del contenedor

Nombre del contenedor de Azure Storage al que se cargará el informe CSV.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### Nombre del grupo de recursos

Nombre del grupo de recursos de Azure que contiene el Storage Account.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### StorageAccountName

Nombre del Storage Account de Azure utilizado para la carga.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### StorageAccountLocation

Región de Azure para el Storage Account si necesita crearse.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### StorageAccountSku

Nombre del SKU para el Storage Account si necesita crearse.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### QueryMfaState

Se puede seleccionar como acción a realizar "Comprobar y notificar el estado de MFA de cada administrador" (valor final: $true) o "No comprobar los estados de MFA de los administradores" (valor final: $false).

| Propiedad            | Valor     |
| -------------------- | --------- |
| Requerido            | falso     |
| Valor predeterminado | Verdadero |
| Tipo                 | Booleano  |

#### TrustEmailMfa

Si se establece en true, considera el correo electrónico como un método de MFA válido.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Requerido            | falso    |
| Valor predeterminado | Falso    |
| Tipo                 | Booleano |

#### TrustPhoneMfa

Si se establece en true, considera el teléfono/SMS como un método de MFA válido.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Requerido            | falso    |
| Valor predeterminado | Falso    |
| Tipo                 | Booleano |

#### TrustSoftwareOathMfa

Si se establece en true, considera el token OATH de software como un método de MFA válido.

| Propiedad            | Valor     |
| -------------------- | --------- |
| Requerido            | falso     |
| Valor predeterminado | Verdadero |
| Tipo                 | Booleano  |

#### TrustWinHelloMFA

Si se establece en true, considera Windows Hello for Business como un método de MFA válido.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Requerido            | falso    |
| Valor predeterminado | Falso    |
| Tipo                 | Booleano |

[Volver a la vista general de la referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/security/list-admin-users.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
