Quitar miembro

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Quite un miembro de un grupo mediante la propiedad de navegación members . No se puede quitar un miembro de grupos con pertenencias dinámicas.

Esta API está disponible en las siguientes implementaciones en la nube nacional.

Servicio global Administración pública de EE. UU. Gobierno de EE. UU. L5 (DOD) China operado por 21Vianet
✅ ✅ ✅ ✅

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) GroupMember.ReadWrite.All Directory.ReadWrite.All, Group.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación GroupMember.ReadWrite.All Directory.ReadWrite.All, Group.ReadWrite.All

En escenarios delegados, también se debe asignar al usuario que ha iniciado sesión una función de Microsoft Entra compatible o una función personalizada con el permiso de microsoft.directory/groups/members/update función. Se admiten los siguientes roles con privilegios mínimos para esta operación, excepto para los grupos asignables a roles:

  • Propietarios de grupos
  • Escritores de directorios
  • Administrador de grupos
  • Administrador de gobernanza de identidades
  • Administrador de usuarios
  • Administrador de Exchange: solo para grupos de Microsoft 365
  • Administrador de SharePoint: solo para grupos de Microsoft 365
  • Administrador de Teams: solo para grupos de Microsoft 365
  • Administrador de Yammer: solo para grupos de Microsoft 365
  • Administrador de Intune: solo para grupos de seguridad

Para quitar miembros de un grupo a el que se puede asignar un rol, se debe asignar también a la aplicación el permiso RoleManagement.ReadWrite.Directory y se debe asignar al usuario que llama un rol compatible de Microsoft Entra. El administrador de roles con privilegios es el rol con privilegios mínimos que se admite para esta operación.

Solicitud HTTP

DELETE /groups/{id}/members/{id}/$ref

Precaución

Si /$ref no se anexa a la solicitud y la aplicación que realiza la llamada tiene permisos para administrar el tipo de objeto miembro, este también se eliminará de Microsoft Entra ID; en caso contrario, se devuelve un 403 Forbidden error. Por ejemplo, una aplicación con los permisos GroupMember.ReadWrite.All y User.ReadWrite.All eliminará un usuario. Puede restaurar objetos específicos a través de la API Restaurar elementos eliminados.

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización.

Cuerpo de la solicitud

No proporcione un cuerpo de solicitud para este método.

Respuesta

Si se ejecuta correctamente, este método devuelve el código de respuesta 204 No Content. No devuelve nada en el cuerpo de la respuesta.

Ejemplo

Solicitud

En el ejemplo siguiente se muestra la solicitud.

DELETE https://graph.microsoft.com/beta/groups/{group-id}/members/{directory-object-id}/$ref

En la solicitud, especifique el identificador del grupo y el identificador del objeto de directorio que quiere quitar.

Respuesta

En el ejemplo siguiente se muestra la respuesta.

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 204 No Content