Restore-EntraDeletedDirectoryObject

Restaurez un objet précédemment supprimé.

Syntaxe

Default (Par défaut)

Restore-EntraDeletedDirectoryObject

    -Id <String>
    [-AutoReconcileProxyConflict]
    [-NewUserPrincipalName <String>]
    [<CommonParameters>]

Description

L’applet Restore-EntraDeletedDirectoryObject de commande permet de restaurer des objets précédemment supprimés, tels que l’application, le groupe, le principal de service, l’unité administrative ou les objets utilisateur.

Lorsqu’un groupe ou une application est supprimé, il est initialement supprimé de manière réversible et peut être récupéré dans les 30 premiers jours. Après 30 jours, l’objet supprimé est définitivement supprimé et ne peut pas être récupéré.

Remarques :

  • Seuls les groupes unifiés (également appelés Groupes Microsoft 365) peuvent être restaurés ; Les groupes de sécurité ne peuvent pas être restaurés.
  • La restauration d’une application ne restaure pas automatiquement son principal de service associé. Vous devez utiliser explicitement cette applet de commande pour restaurer le principal de service supprimé.

Pour les scénarios délégués, l’utilisateur appelant doit avoir au moins l’un des rôles Microsoft Entra suivants :

  • Pour restaurer des applications ou des principaux de service supprimés : Administrateur d’application, administrateur d’application cloud ou administrateur d’identité hybride.
  • Pour restaurer les utilisateurs supprimés : Administrateur utilisateur.
    • Toutefois, pour restaurer les utilisateurs avec des rôles d’administrateur privilégiés :
      • Dans les scénarios délégués, l’application doit être affectée à l’autorisation Directory.AccessAsUser.All déléguée, et l’utilisateur appelant doit également avoir un rôle d’administrateur privilégié supérieur.
      • Dans les scénarios d’application uniquement, outre l’octroi de l’autorisation User.ReadWrite.All d’application, l’application doit avoir un rôle d’administrateur privilégié supérieur.
  • Pour restaurer des groupes supprimés : Administrateur de groupes.
    • Toutefois, pour restaurer des groupes assignables à un rôle, l’utilisateur appelant doit avoir le rôle Administrateur de rôle privilégié.

Exemples

Exemple 1 : Restaurer un objet supprimé avec l’ID

Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Cet exemple montre comment restaurer un objet supprimé dans Microsoft Entra ID.

  • -Id spécifie l’ID de l’objet de répertoire à restaurer.

Exemple 2 : Restauration d’un utilisateur Soft-Deleted et suppression d’adresses proxy conflictuelles

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Cet exemple montre comment restaurer un objet supprimé dans Microsoft Entra ID.

  • -Id spécifie l’ID de l’objet de répertoire à restaurer.
  • -AutoReconcileProxyConflict le paramètre supprime les adresses proxy en conflit lors de la restauration d’un utilisateur supprimé de manière réversible dont une ou plusieurs adresses proxy sont actuellement utilisées pour un utilisateur actif.

Exemple 3 : Restauration d’un utilisateur supprimé et affectation d’un nouveau UserPrincipalName

Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id                                   DeletedDateTime
--                                   ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee

Cet exemple montre comment restaurer un objet supprimé dans Microsoft Entra ID.

  • -Id spécifie l’ID de l’objet de répertoire à restaurer.
  • -NewUserPrincipalName affecte un nouvel userPrincipalName à l’utilisateur restauré.

Paramètres

-AutoReconcileProxyConflict

Spécifie si Microsoft Entra ID devez supprimer les adresses proxy en conflit lors de la restauration d'un utilisateur supprimé de manière réversible, si l'une des adresses proxy de l'utilisateur est actuellement utilisée par un utilisateur actif. Ce paramètre s’applique uniquement lors de la restauration d’un utilisateur supprimé de manière réversible. La valeur par défaut est false.

Propriétés du paramètre

Type:System.Management.Automation.SwitchParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-Id

ID de l’objet de répertoire à restaurer.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-NewUserPrincipalName

Nom d’utilisateur principal (UPN) affecté à l’utilisateur restauré.

L’UPN est un nom de connexion de style Internet pour l’utilisateur basé sur la norme Internet RFC 822.

Par convention, cet UPN doit être mappé au nom de messagerie de l’utilisateur.

Le format général est « alias@domain ».

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Entrées

System.String

Sorties

System.Object