Restore-EntraDeletedDirectoryObject
Restaurez un objet précédemment supprimé.
Syntaxe
Default (Par défaut)
Restore-EntraDeletedDirectoryObject
-Id <String>
[-AutoReconcileProxyConflict]
[-NewUserPrincipalName <String>]
[<CommonParameters>]
Description
L’applet Restore-EntraDeletedDirectoryObject de commande permet de restaurer des objets précédemment supprimés, tels que l’application, le groupe, le principal de service, l’unité administrative ou les objets utilisateur.
Lorsqu’un groupe ou une application est supprimé, il est initialement supprimé de manière réversible et peut être récupéré dans les 30 premiers jours. Après 30 jours, l’objet supprimé est définitivement supprimé et ne peut pas être récupéré.
Remarques :
- Seuls les groupes unifiés (également appelés Groupes Microsoft 365) peuvent être restaurés ; Les groupes de sécurité ne peuvent pas être restaurés.
- La restauration d’une application ne restaure pas automatiquement son principal de service associé. Vous devez utiliser explicitement cette applet de commande pour restaurer le principal de service supprimé.
Pour les scénarios délégués, l’utilisateur appelant doit avoir au moins l’un des rôles Microsoft Entra suivants :
- Pour restaurer des applications ou des principaux de service supprimés : Administrateur d’application, administrateur d’application cloud ou administrateur d’identité hybride.
-
Pour restaurer les utilisateurs supprimés : Administrateur utilisateur.
- Toutefois, pour restaurer les utilisateurs avec des rôles d’administrateur privilégiés :
- Dans les scénarios délégués, l’application doit être affectée à l’autorisation
Directory.AccessAsUser.Alldéléguée, et l’utilisateur appelant doit également avoir un rôle d’administrateur privilégié supérieur. - Dans les scénarios d’application uniquement, outre l’octroi de l’autorisation
User.ReadWrite.Alld’application, l’application doit avoir un rôle d’administrateur privilégié supérieur.
- Dans les scénarios délégués, l’application doit être affectée à l’autorisation
- Toutefois, pour restaurer les utilisateurs avec des rôles d’administrateur privilégiés :
-
Pour restaurer des groupes supprimés : Administrateur de groupes.
- Toutefois, pour restaurer des groupes assignables à un rôle, l’utilisateur appelant doit avoir le rôle Administrateur de rôle privilégié.
Exemples
Exemple 1 : Restaurer un objet supprimé avec l’ID
Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Cet exemple montre comment restaurer un objet supprimé dans Microsoft Entra ID.
-
-Idspécifie l’ID de l’objet de répertoire à restaurer.
Exemple 2 : Restauration d’un utilisateur Soft-Deleted et suppression d’adresses proxy conflictuelles
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Cet exemple montre comment restaurer un objet supprimé dans Microsoft Entra ID.
-
-Idspécifie l’ID de l’objet de répertoire à restaurer. -
-AutoReconcileProxyConflictle paramètre supprime les adresses proxy en conflit lors de la restauration d’un utilisateur supprimé de manière réversible dont une ou plusieurs adresses proxy sont actuellement utilisées pour un utilisateur actif.
Exemple 3 : Restauration d’un utilisateur supprimé et affectation d’un nouveau UserPrincipalName
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
Cet exemple montre comment restaurer un objet supprimé dans Microsoft Entra ID.
-
-Idspécifie l’ID de l’objet de répertoire à restaurer. -
-NewUserPrincipalNameaffecte un nouvel userPrincipalName à l’utilisateur restauré.
Paramètres
-AutoReconcileProxyConflict
Spécifie si Microsoft Entra ID devez supprimer les adresses proxy en conflit lors de la restauration d'un utilisateur supprimé de manière réversible, si l'une des adresses proxy de l'utilisateur est actuellement utilisée par un utilisateur actif. Ce paramètre s’applique uniquement lors de la restauration d’un utilisateur supprimé de manière réversible. La valeur par défaut est false.
Propriétés du paramètre
| Type: | System.Management.Automation.SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-Id
ID de l’objet de répertoire à restaurer.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-NewUserPrincipalName
Nom d’utilisateur principal (UPN) affecté à l’utilisateur restauré.
L’UPN est un nom de connexion de style Internet pour l’utilisateur basé sur la norme Internet RFC 822.
Par convention, cet UPN doit être mappé au nom de messagerie de l’utilisateur.
Le format général est « alias@domain ».
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.