Удалить зарегистрированного пользователя

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Удаление зарегистрированного пользователя устройства.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальное обслуживание Правительство США L4 Правительство США L5 (DOD) Китай, обслуживаемый 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшим объемом привилегий Разрешения с более высоким уровнем привилегий
Делегированные (рабочая или учебная учетная запись) Directory.AccessAsUser.All Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Для приложений Не поддерживается. Не поддерживается.

Важно!

Когда приложение запрашивает отношение, которое возвращает семейство типов directoryObject , если у него нет разрешения на чтение определенного типа ресурса, возвращаются члены этого типа, но с ограниченной информацией. Например, возвращается только свойство @odata.type для типа объекта и идентификатора , в то время как другие свойства указываются как null. При таком поведении приложения могут запрашивать наименее привилегированные разрешения, которые им нужны, вместо того чтобы полагаться на набор каталогов.* Разрешения. Сведения см. в разделе Ограниченные сведения, возвращаемые для недоступных объектов member.

Важно!

Для делегированного доступа с помощью рабочих или учебных учетных записей вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции. Эта операция поддерживает следующие встроенные роли, которые предоставляют лишь наименьшее количество необходимых прав:

  • Администратор Intune
  • Администратор Windows 365

HTTP-запрос

DELETE /devices/{id}/registeredUsers/{id}/$ref

Предостережение

Если /$ref запрос не добавлен, а вызывающее приложение имеет разрешения на управление зарегистрированным пользователем устройства, пользователь также будет удален из Microsoft Entra ID; в противном случае 403 Forbidden возвращается ошибка. Вы можете восстановить удаленных пользователей с помощью API восстановления удаленных элементов.

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.

Текст запроса

Не указывайте текст запроса для этого метода.

Отклик

В случае успешного выполнения этот метод возвращает код отклика 204 No Content.

Пример

Запрос

Ниже показан пример запроса.

DELETE https://graph.microsoft.com/beta/devices/{id}/registeredUsers/{id}/$ref

Отклик

Ниже приводится пример отклика.

HTTP/1.1 204 No Content