名前空間: microsoft.graph
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
最近削除されたディレクトリ オブジェクトを 削除済みアイテムから完全に削除します。 次の種類がサポートされています。
- application
- agentIdentityBlueprint
- agentIdentity
- agentIdentityBlueprintPrincipal
- agentUser
- certificateBasedAuthPki
- certificateAuthorityDetail
- externalUserProfile
- group
- pendingExternalUserProfile
- servicePrincipal
- user
アイテムが完全に削除されると、復元できません。
管理単位は、deletedItems API を使用して完全に削除することはできません。 論理的に削除された管理単位は、復元されなければ、最初の削除から 30 日後に完全に削除されます。
この API は、次の国内クラウド展開で使用できます。
| グローバル サービス | 米国政府機関 L4 | 米国政府機関 L5 (DOD) | 21Vianet が運営する中国 |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
アクセス許可
次の表は、サポートされている各リソースの種類でこの API を呼び出すために必要な最小特権アクセス許可を示しています。 ベスト プラクティスに従って、最低特権のアクセス許可を要求します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。
| サポートされているリソース | 委任 (職場または学校のアカウント) | 委任 (個人用 Microsoft アカウント) | アプリケーション |
|---|---|---|---|
| application | Application.ReadWrite.All | サポートされていません。 | Application.ReadWrite.OwnedBy |
| agentIdentity | AgentIdentity.ReadWrite.All | サポートされていません。 | AgentIdentity.ReadWrite.All |
| agentIdentityBlueprint | AgentIdentityBlueprint.ReadWrite.All | サポートされていません。 | AgentIdentityBlueprint.ReadWrite.All |
| agentIdentityBlueprintPrincipal | AgentIdentityBlueprintPrincipal.ReadWrite.All | サポートされていません。 | AgentIdentityBlueprintPrincipal.ReadWrite.All |
| agentUser | AgentIdUser.ReadWrite.IdentityParentedBy | サポートされていません。 | AgentIdUser.ReadWrite.IdentityParentedBy |
| externalUserProfile | ExternalUserProfile.ReadWrite.All | サポート対象外 | ExternalUserProfile.ReadWrite.All |
| certificateBasedAuthPki | PublicKeyInfrastructure.Read.All | サポートされていません。 | PublicKeyInfrastructure.Read.All |
| certificateAuthorityDetail | PublicKeyInfrastructure.Read.All | サポートされていません。 | PublicKeyInfrastructure.Read.All |
| グループ | Group.ReadWrite.All | サポートされていません。 | サポートされていません。 |
| pendingExternalUserProfile | PendingExternalUserProfile.ReadWrite.All | サポート対象外 | PendingExternalUserProfile.ReadWrite.All |
| servicePrincipal | Application.ReadWrite.All | サポートされていません。 | Application.ReadWrite.OwnedBy |
| user | User.DeleteRestore.All | サポートされていません。 | User.DeleteRestore.All |
重要
職場または学校アカウントを使用してアクセスを委任するには、サインインしたユーザーに、サポートされている Microsoft Entra ロール、またはこの操作に必要なアクセス許可を付与するカスタム ロールが割り当てられている必要があります。 この操作では、必要最小限の特権のみを提供する次の組み込みロールがサポートされます。
- エージェント ID、エージェント ID ブループリント、エージェント ID ブループリント プリンシパル: エージェント ID 管理者
- 管理単位: ディレクトリ閲覧者 (読み取り専用)、グローバル閲覧者 (読み取り専用)、特権ロール管理者
- アプリケーション: ハイブリッド ID 管理者、クラウド アプリケーション管理者、アプリケーション管理者
- 外部ユーザー プロファイル: グローバル閲覧者 (読み取り専用)、Skype for Business 管理者、Teams 管理者
- グループ: グループ管理者 (役割が割り当て可能なグループを除く)、ユーザー管理者 (役割が割り当て可能なグループを除く)、特権役割管理者 (役割が割り当て可能なグループの最小権限ロール)
- 保留中の外部ユーザー プロファイル: グローバル閲覧者 (読み取り専用)、Skype for Business 管理者、Teams 管理者
- サービス プリンシパル: ハイブリッド ID 管理者、クラウド アプリケーション管理者、アプリケーション管理者
- ユーザー: 認証管理者、特権認証管理者、ユーザー管理者。 ただし、特権管理者ロールを持つユーザーを復元するには:
- 委任されたシナリオでは、アプリに Directory.AccessAsUser.All の委任されたアクセス許可を割り当てる必要があり、呼び出し元のユーザーには、「 機密性の高いアクションを実行できるユーザーは?」に示されているように、より高い特権を持つ管理者ロールも割り当てる必要があります。
- アプリのみのシナリオでは、 User.ReadWrite.All アプリケーション アクセス許可を付与するだけでなく、「 機密性の高い操作を実行できるユーザー」に示されているように、アプリにより高い特権の管理者ロールを割り当てる必要があります。
HTTP 要求
DELETE /directory/deletedItems/{id}
要求ヘッダー
| 名前 | 説明 |
|---|---|
| Authorization | ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。 |
| 承諾 | application/json |
要求本文
このメソッドには、要求本文を指定しません。
応答
成功した場合、このメソッドは 204 No Content 応答コードを返します。 応答本文では何も返されません。
例
要求
DELETE https://graph.microsoft.com/beta/directory/deletedItems/46cc6179-19d0-473e-97ad-6ff84347bbbb
応答
注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。
HTTP/1.1 204 No Content