Окончательное удаление элемента (объекта каталога)
Пространство имен: microsoft.graph
Окончательное удаление недавно удаленного приложения, группы, servicePrincipal или пользовательского объекта из удаленных элементов. После окончательного удаления элемента его невозможно восстановить.
Административные единицы не могут быть окончательно удалены с помощью API deletedItems . Обратимо удаленные административные единицы будут окончательно удалены через 30 дней после первоначального удаления, если они не будут восстановлены.
Этот API доступен в следующих национальных облачных развертываниях.
Глобальная служба | Правительство США L4 | Правительство США L5 (DOD) | Китай управляется 21Vianet |
---|---|---|---|
✅ | ✅ | ✅ | ✅ |
Разрешения
В следующей таблице показаны наименее привилегированные разрешения или разрешения, необходимые для вызова этого API для каждого поддерживаемого типа ресурсов. Следуйте рекомендациям , чтобы запросить разрешения с наименьшими привилегиями. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
Поддерживаемый ресурс | Делегированное (рабочая или учебная учетная запись) | Делегированное (личная учетная запись Майкрософт) | Приложение |
---|---|---|---|
application | Application.ReadWrite.All | Не поддерживается. | Application.ReadWrite.OwnedBy |
group | Group.ReadWrite.All | Не поддерживается. | Не поддерживается. |
servicePrincipal | Application.ReadWrite.All | Не поддерживается. | Application.ReadWrite.OwnedBy |
user | User.ReadWrite.All | Не поддерживается. | Не поддерживается. |
В делегированных сценариях с рабочими или учебными учетными записями вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или настраиваемая роль с разрешением поддерживаемой роли. Для этой операции поддерживаются следующие роли с наименьшими привилегиями.
- Окончательное удаление удаленных приложений или субъектов-служб: администратор приложений, администратор облачных приложений или администратор гибридных удостоверений.
- Чтобы окончательно удалить удаленных пользователей: Администратор пользователей.
- Чтобы окончательно удалить удаленные группы: Администратор групп.
HTTP-запрос
DELETE /directory/deletedItems/{id}
Заголовки запросов
Имя | Описание |
---|---|
Авторизация | Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации. |
Accept | application/json |
Текст запроса
Не указывайте текст запроса для этого метода.
Отклик
В случае успешного выполнения этот метод возвращает код отклика 204 No Content
. Он не возвращает ничего в теле ответа.
Пример
Запрос
DELETE https://graph.microsoft.com/v1.0/directory/deletedItems/{object-id}
Отклик
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 204 No Content