domain: forceDelete
Namespace: microsoft.graph
Löschen sie eine Domäne mithilfe eines asynchronen Vorgangs mit langer Ausführungszeit.
Bevor Sie diesen Vorgang ausführen, müssen Sie alle Verweise auf Exchange als Bereitstellungsdienst aktualisieren oder entfernen.
Die folgenden Aktionen werden im Rahmen dieses Vorgangs ausgeführt:
Updates die
userPrincipalName
Eigenschaften ,mail
undproxyAddresses
mitusers
Verweisen auf die gelöschte Domäne, um die anfängliche onmicrosoft.com Domäne zu verwenden.Updates die
mail
-Eigenschaft vongroups
mit Verweisen auf die gelöschte Domäne, um die anfängliche onmicrosoft.com Domäne zu verwenden.Updates die
identifierUris
-Eigenschaft vonapplications
mit Verweisen auf die gelöschte Domäne, um die anfängliche onmicrosoft.com Domäne zu verwenden.Wenn die Anzahl der umzubenennenden Objekte größer als 1000 ist, wird ein Fehler zurückgegeben.
Wenn eine der
applications
umzubenennenden eine mehrinstanzenfähige App ist, wird ein Fehler zurückgegeben.
Nach Abschluss der Domänenlöschung geben API-Vorgänge für die gelöschte Domäne einen HTTP 404 status Code zurück. Um das Löschen einer Domäne zu überprüfen, können Sie einen Vorgang zum Abrufen einer Domäne ausführen.
Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.
Weltweiter Service | US Government L4 | US Government L5 (DOD) | China, betrieben von 21Vianet |
---|---|---|---|
✅ | ✅ | ✅ | ✅ |
Berechtigungen
Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.
Berechtigungstyp | Berechtigungen mit den geringsten Berechtigungen | Berechtigungen mit höheren Berechtigungen |
---|---|---|
Delegiert (Geschäfts-, Schul- oder Unikonto) | Domain.ReadWrite.All | Nicht verfügbar. |
Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt | Nicht unterstützt |
Anwendung | Domain.ReadWrite.All | Nicht verfügbar. |
Wichtig
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit einer unterstützten Rollenberechtigung zugewiesen werden. Domänennamenadministrator ist die Rolle mit den geringsten Berechtigungen, die für diesen Vorgang unterstützt wird.
HTTP-Anforderung
POST /domains/{id}/forceDelete
Geben Sie für {id} die Domäne mit ihrem vollqualifizierten Domänennamen an.
Anforderungsheader
Name | Beschreibung |
---|---|
Authorization | Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung. |
Content-Type | application/json |
Anforderungstext
Geben Sie im Anforderungstext ein JSON-Objekt mit den folgenden Parametern an.
Parameter | Typ | Beschreibung |
---|---|---|
disableUserAccounts |
Boolean |
Option zum Deaktivieren von Benutzerkonten, die umbenannt werden. Wenn ein Benutzerkonto deaktiviert ist, darf sich der Benutzer nicht anmelden. Wenn auf true festgelegt, werden die Benutzer, die im Rahmen dieses Vorgangs aktualisiert werden, deaktiviert. Der Standardwert ist true . |
Antworttext
Bei erfolgreicher Ausführung gibt die Methode status Code zurück HTTP/1.1 204 OK
.
Beispiel
Anforderung
POST https://graph.microsoft.com/v1.0/domains/{id}/forceDelete
Content-type: application/json
{
"disableUserAccounts": true
}
Antwort
HTTP/1.1 204 OK