アイテム (ディレクトリ オブジェクト) を完全に削除する

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

最近削除されたディレクトリ オブジェクトを 削除済みアイテムから完全に削除します。 次の種類がサポートされています。

アイテムが完全に削除されると、復元できません。

管理単位は、deletedItems API を使用して完全に削除することはできません。 論理的に削除された管理単位は、復元されなければ、最初の削除から 30 日後に完全に削除されます。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国

アクセス許可

次の表は、サポートされている各リソースの種類でこの API を呼び出すために必要な最小特権アクセス許可を示しています。 ベスト プラクティスに従って、最低特権のアクセス許可を要求します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

サポートされているリソース 委任 (職場または学校のアカウント) 委任 (個人用 Microsoft アカウント) アプリケーション
application Application.ReadWrite.All サポートされていません。 Application.ReadWrite.OwnedBy
agentIdentity AgentIdentity.ReadWrite.All サポートされていません。 AgentIdentity.ReadWrite.All
agentIdentityBlueprint AgentIdentityBlueprint.ReadWrite.All サポートされていません。 AgentIdentityBlueprint.ReadWrite.All
agentIdentityBlueprintPrincipal AgentIdentityBlueprintPrincipal.ReadWrite.All サポートされていません。 AgentIdentityBlueprintPrincipal.ReadWrite.All
agentUser AgentIdUser.ReadWrite.IdentityParentedBy サポートされていません。 AgentIdUser.ReadWrite.IdentityParentedBy
externalUserProfile ExternalUserProfile.ReadWrite.All サポート対象外 ExternalUserProfile.ReadWrite.All
certificateBasedAuthPki PublicKeyInfrastructure.Read.All サポートされていません。 PublicKeyInfrastructure.Read.All
certificateAuthorityDetail PublicKeyInfrastructure.Read.All サポートされていません。 PublicKeyInfrastructure.Read.All
グループ Group.ReadWrite.All サポートされていません。 サポートされていません。
pendingExternalUserProfile PendingExternalUserProfile.ReadWrite.All サポート対象外 PendingExternalUserProfile.ReadWrite.All
servicePrincipal Application.ReadWrite.All サポートされていません。 Application.ReadWrite.OwnedBy
user User.DeleteRestore.All サポートされていません。 User.DeleteRestore.All

重要

職場または学校アカウントを使用してアクセスを委任するには、サインインしたユーザーに、サポートされている Microsoft Entra ロール、またはこの操作に必要なアクセス許可を付与するカスタム ロールが割り当てられている必要があります。 この操作では、必要最小限の特権のみを提供する次の組み込みロールがサポートされます。

  • エージェント ID、エージェント ID ブループリント、エージェント ID ブループリント プリンシパル: エージェント ID 管理者
  • 管理単位: ディレクトリ閲覧者 (読み取り専用)、グローバル閲覧者 (読み取り専用)、特権ロール管理者
  • アプリケーション: ハイブリッド ID 管理者、クラウド アプリケーション管理者、アプリケーション管理者
  • 外部ユーザー プロファイル: グローバル閲覧者 (読み取り専用)、Skype for Business 管理者、Teams 管理者
  • グループ: グループ管理者 (役割が割り当て可能なグループを除く)、ユーザー管理者 (役割が割り当て可能なグループを除く)、特権役割管理者 (役割が割り当て可能なグループの最小権限ロール)
  • 保留中の外部ユーザー プロファイル: グローバル閲覧者 (読み取り専用)、Skype for Business 管理者、Teams 管理者
  • サービス プリンシパル: ハイブリッド ID 管理者、クラウド アプリケーション管理者、アプリケーション管理者
  • ユーザー: 認証管理者、特権認証管理者、ユーザー管理者。 ただし、特権管理者ロールを持つユーザーを復元するには:
    • 委任されたシナリオでは、アプリに Directory.AccessAsUser.All の委任されたアクセス許可を割り当てる必要があり、呼び出し元のユーザーには、「 機密性の高いアクションを実行できるユーザーは?」に示されているように、より高い特権を持つ管理者ロールも割り当てる必要があります。
    • アプリのみのシナリオでは、 User.ReadWrite.All アプリケーション アクセス許可を付与するだけでなく、「 機密性の高い操作を実行できるユーザー」に示されているように、アプリにより高い特権の管理者ロールを割り当てる必要があります。

HTTP 要求

DELETE /directory/deletedItems/{id}

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。
承諾 application/json

要求本文

このメソッドには、要求本文を指定しません。

応答

成功した場合、このメソッドは 204 No Content 応答コードを返します。 応答本文では何も返されません。

要求

DELETE https://graph.microsoft.com/beta/directory/deletedItems/46cc6179-19d0-473e-97ad-6ff84347bbbb

応答

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 204 No Content