Поделиться через


Удалить пользователя

Пространство имен: microsoft.graph

Удаление объекта пользователя .

При удалении ресурсы пользователей, включая их почтовый ящик и назначения лицензий, перемещаются во временный контейнер, и если пользователь восстанавливается в течение 30 дней, эти объекты восстанавливаются в них. Пользователь также восстанавливается в любых группах, в которые он входя. Через 30 дней объект пользователя будет окончательно удален, а назначенные им ресурсы освобождаются. Сведения об управлении удаленным пользовательским объектом см. в разделе deletedItems.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) User.ReadWrite.All Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Для приложений User.ReadWrite.All Недоступно.

Вызывающему пользователю должна быть назначена по крайней мере одна из следующих ролей Microsoft Entra:

  • Администратор пользователей
  • Привилегированный администратор проверки подлинности

Чтобы удалить пользователей с привилегированными ролями администратора в делегированных сценариях, приложению должно быть назначено делегированное разрешение Directory.AccessAsUser.All , а вызывающему пользователю должна быть назначена более высокая привилегированная роль администратора, как указано в разделе Кто может выполнять конфиденциальные действия.

В сценариях, доступных только для приложений, разрешения user.ReadWrite.All недостаточно для удаления пользователей с привилегированными административными ролями. Приложению должна быть назначена роль администратора с более высоким уровнем привилегий, как указано в разделе Кто может выполнять конфиденциальные действия.

HTTP-запрос

DELETE /users/{id | userPrincipalName}

Заголовки запросов

Заголовок Значение
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.

Текст запроса

Не указывайте текст запроса для этого метода.

Отклик

В случае успешного выполнения этот метод возвращает код отклика 204 No Content. Он не возвращает ничего в теле ответа.

Пример

Запрос

Ниже показан пример запроса.

DELETE https://graph.microsoft.com/v1.0/users/{user-id}

Отклик

Ниже приводится пример отклика.

HTTP/1.1 204 No Content