Restauración de una aplicación empresarial en Azure AD
En este artículo, aprenderá a restaurar una aplicación empresarial eliminada temporalmente en el inquilino de Azure Active Directory (Azure AD). Las aplicaciones empresariales eliminadas temporalmente se pueden restaurar desde la papelera de reciclaje en los primeros 30 días después de su eliminación. Después de la ventana de 30 días, la aplicación empresarial se elimina permanentemente y no se puede restaurar.
Importante
Si eliminó un registro de aplicación en el inquilino principal a través de registros de aplicaciones en Azure Portal, también se eliminó la aplicación empresarial, que es su entidad de servicio correspondiente. Si restaura el registro de aplicación eliminado a través de Azure Portal, no se restaurará su entidad de servicio correspondiente. En su lugar, esta acción creará una nueva entidad de servicio. Por lo tanto, si tenía configuraciones en la aplicación empresarial anterior, no puede restaurarlas a través de Azure Portal. Use la solución alternativa proporcionada en este artículo para recuperar la entidad de servicio eliminada y sus configuraciones anteriores.
Prerrequisitos
Para restaurar una aplicación empresarial, necesitará:
- Una cuenta de usuario de Azure AD. Si no la tiene, puede crear una cuenta gratis.
- Uno de los siguientes roles: Administrador global, Administrador de aplicaciones en la nube, Administrador de aplicaciones o Propietario de la entidad de servicio.
- Una aplicación empresarial eliminada temporalmente en el inquilino.
Visualización de aplicaciones empresariales restaurables
Para recuperar una aplicación empresarial junto con las configuraciones anteriores, elimine primero la aplicación empresarial que se restauró a través de Azure Portal y siga los pasos siguientes para recuperar la aplicación empresarial eliminada temporalmente. Para obtener más información sobre las preguntas más frecuentes sobre la eliminación y recuperación de aplicaciones, consulte Preguntas más frecuentes sobre la eliminación y recuperación de aplicaciones.
Importante
Asegúrese de que usa el módulo AzureAD. Esto es importante si ha instalado el módulo AzureAD y el módulo AzureADPreview.
Ejecute los comandos siguientes:
Remove-Module AzureADPreview Import-Module AzureAD
Conéctese a Azure AD PowerShell:
Connect-AzureAD
Para ver la aplicación empresarial eliminada recientemente, ejecute el siguiente comando:
Get-AzureADMSDeletedDirectoryObject -Id <id>
Reemplace el id por el id. de objeto de la entidad de servicio que desea restaurar.
Ejecute
connect-MgGraph -Scopes "Application.ReadWrite.All"
e inicie sesión con una cuenta de usuario administrador global.Para ver las aplicaciones empresariales eliminadas recientemente, ejecute el siguiente comando:
Get-MgDirectoryDeletedItem -DirectoryObjectId <id>
Reemplace el id por el id. de objeto de la entidad de servicio que desea restaurar.
Vea y restaure aplicaciones empresariales eliminadas recientemente mediante Graph Explorer.
Para obtener la lista de aplicaciones empresariales eliminadas en el inquilino, ejecute la consulta siguiente.
GET https://graph.microsoft.com/v1.0/directory/deletedItems/microsoft.graph.servicePrincipal
En la lista de entidades de servicio eliminadas generadas, registre el id. de la aplicación empresarial que desea restaurar.
Como alternativa, si desea obtener la aplicación empresarial específica que se eliminó, capture la entidad de servicio eliminada y filtre los resultados por la propiedad id. de aplicación (appId) del cliente mediante la sintaxis siguiente:
https://graph.microsoft.com/v1.0/directory/deletedItems/microsoft.graph.servicePrincipal?$filter=appId eq '{appId}'
. Una vez que haya recuperado el identificador de objeto de la entidad de servicio eliminada, continúe con la restauración.
Restauración de una aplicación empresarial
Para restaurar la aplicación empresarial, ejecute el siguiente comando:
Restore-AzureADMSDeletedDirectoryObject -Id <id>
Reemplace el id por el id. de objeto de la entidad de servicio que desea restaurar.
Para restaurar la aplicación empresarial, ejecute el siguiente comando:
Restore-MgDirectoryObject -DirectoryObjectId <id>
Reemplace el id por el id. de objeto de la entidad de servicio que desea restaurar.
Para restaurar la aplicación empresarial, ejecute la consulta siguiente:
POST https://graph.microsoft.com/v1.0/directory/deletedItems/{id}/restore
Reemplace el id por el id. de objeto de la entidad de servicio que desea restaurar.
Eliminación permanente de una aplicación empresarial
Advertencia
Eliminar permanentemente una aplicación empresarial es una acción irreversible. Todas las configuraciones presentes en la aplicación se perderán por completo. Revise cuidadosamente los detalles de la aplicación empresarial para asegurarse de que desea eliminarlo de forma permanente.
Para eliminar permanentemente una aplicación empresarial eliminada temporalmente, ejecute el siguiente comando:
Remove-AzureADMSDeletedDirectoryObject -Id <id>
Para eliminar permanentemente la aplicación empresarial eliminada temporalmente, ejecute el siguiente comando:
Remove-MgDirectoryDeletedItem -DirectoryObjectId <id>
Para eliminar permanentemente una aplicación empresarial eliminada temporalmente, ejecute la consulta siguiente en el Probador de Microsoft Graph
DELETE https://graph.microsoft.com/v1.0/directory/deletedItems/{object-id}