Share via


Remove-AzureADUser

Den här artikeln innehåller migreringsinformation från Remove-AzureADUser kommando till Microsoft Graph PowerShell.

Sammanfattning

Behörigheter

Behörighetstyp Minst privilegierade behörigheter Behörigheter med högre privilegier
Delegerad (arbets- eller skolkonto) User.ReadWrite.All Inte tillgängligt.
Delegerad (personligt Microsoft-konto) Stöds inte. Stöds inte.
Program User.ReadWrite.All Inte tillgängligt.

Visa mer information om behörigheter.

Den anropande användaren måste tilldelas någon av följande Microsoft Entra roller:

  • Användaradministratör
  • Administratör av privilegierad autentisering
  • Global administratör

Om du vill ta bort användare med privilegierade administratörsroller i delegerade scenarier måste appen tilldelas behörigheten Directory.AccessAsUser.All delegerad behörighet, och den anropande användaren måste ha en högre privilegierad administratörsroll som anges i Vem kan utföra känsliga åtgärder.

I appspecifika scenarier räcker det inte med behörigheten User.ReadWrite.All-programbehörighet för att ta bort användare med privilegierade administrativa roller. Appen måste tilldelas en administratörsroll med högre privilegier enligt vad som anges i Vem kan utföra känsliga åtgärder.

Egenskapsmappning

Azure AD namn Microsoft Graph-namn
ObjectId UserId