Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Hinweis
Microsoft empfiehlt, anstelle dieser API die einheitliche RBAC-API zu verwenden. Die einheitliche RBAC-API bietet mehr Funktionalität und Flexibilität. Weitere Informationen finden Sie unter UnifiedRoleAssignment löschen.
Mit dieser API können Sie Mitglieder aus einer Ressource des Typs „directoryRole“ entfernen.
Sie können sowohl die Objekt-ID als auch die Vorlagen-ID der directoryRole mit dieser API verwenden. Die Vorlagen-ID einer integrierten Rolle ist unveränderlich und kann in der Rollenbeschreibung im Microsoft Entra Admin Center angezeigt werden. Weitere Informationen finden Sie unter Rollenvorlagen-IDs.
Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.
| Weltweiter Service | US Government L4 | US Government L5 (DOD) | China, betrieben von 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Berechtigungen
Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.
| Berechtigungstyp | Berechtigungen mit den geringsten Berechtigungen | Berechtigungen mit höheren Berechtigungen |
|---|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | RoleManagement.ReadWrite.Directory | Nicht verfügbar. |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt | Nicht unterstützt |
| Application | RoleManagement.ReadWrite.Directory | Nicht verfügbar. |
Wichtig
Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle zugewiesen werden, die die für diesen Vorgang erforderlichen Berechtigungen gewährt. "Administrator mit den geringsten Berechtigungen" ist die Rolle, die für diesen Vorgang unterstützt wird.
HTTP-Anforderung
Sie können die Verzeichnisrolle entweder mit ihrer ID oder mit roleTemplateId ansprechen.
DELETE /directoryRoles/{role-id}/members/{id}/$ref
DELETE /directoryRoles(roleTemplateId='{roleTemplateId}')/members/{id}/$ref
Achtung
Wenn /$ref nicht an die Anforderung angefügt wird und die aufrufende App über Berechtigungen zum Verwalten des Memberobjekts verfügt, wird das Objekt auch aus Microsoft Entra ID gelöscht. Andernfalls wird ein 403 Forbidden Fehler zurückgegeben. Sie können bestimmte Objekte über die API zum Wiederherstellen gelöschter Elemente wiederherstellen.
Anforderungsheader
| Name | Beschreibung |
|---|---|
| Authorization | Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung. |
Anforderungstext
Geben Sie keinen Anforderungstext für diese Methode an.
Antwort
Wenn die Methode erfolgreich verläuft, wird der Antwortcode 204 No Content zurückgegeben. Sie gibt nichts im Antworttext zurück.
Beispiele
Beispiel 1: Entfernen eines Verzeichnisrollenmitglieds mithilfe der Rolle objectId
Anforderung
Ersetzen f8e85ed8-f66f-4058-b170-3efae8b9c6e5 Sie in diesem Beispiel den id-Wert der Verzeichnisrolle und bb165b45-151c-4cf6-9911-cd7188912848 durch den id-Wert des Benutzers oder Verzeichnisobjekts, dessen Zuweisung zur Verzeichnisrolle Sie aufheben möchten.
DELETE https://graph.microsoft.com/beta/directoryRoles/f8e85ed8-f66f-4058-b170-3efae8b9c6e5/members/bb165b45-151c-4cf6-9911-cd7188912848/$ref
Antwort
HTTP/1.1 204 No Content
Beispiel 2: Entfernen eines Verzeichnisrollenmitglieds mithilfe von roleTemplateId
Anforderung
Das folgende Beispiel zeigt eine Anfrage. Ersetzen Sie 9f06204d-73c1-4d4c-880a-6edb90606fd8 dies durch den Wert Ihrer roleTemplateId und bb165b45-151c-4cf6-9911-cd7188912848 durch den ID-Wert Ihres Benutzers des Verzeichnisobjekts.
DELETE https://graph.microsoft.com/beta/directoryRoles(roleTemplateId='9f06204d-73c1-4d4c-880a-6edb90606fd85')/members/bb165b45-151c-4cf6-9911-cd7188912848/$ref
Antwort
HTTP/1.1 204 No Content