Excluir item permanentemente (objeto de diretório)

Namespace: microsoft.graph

Excluir permanentemente um objeto de diretório excluído recentemente dos itens excluídos. Os seguintes tipos são suportados:

Depois que um item é excluído permanentemente, ele não pode ser restaurado.

As unidades administrativas não podem ser excluídas permanentemente usando a API deletedItems . As unidades administrativas excluídas temporariamente serão excluídas permanentemente 30 dias após a exclusão inicial, a menos que sejam restauradas.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

A tabela a seguir mostra a permissão ou permissões menos privilegiadas necessárias para chamar essa API em cada tipo de recurso com suporte. Siga as práticas recomendadas para solicitar permissões com privilégios mínimos. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Recurso com suporte Delegada (conta corporativa ou de estudante) Delegada (conta pessoal da Microsoft) Application
application Application.ReadWrite.All Sem suporte. Application.ReadWrite.OwnedBy
agentIdentity AgentIdentity.ReadWrite.All Sem suporte. AgentIdentity.ReadWrite.All
agentIdentityBlueprint AgentIdentityBlueprint.ReadWrite.All Sem suporte. AgentIdentityBlueprint.ReadWrite.All
agentIdentityBlueprintPrincipal AgentIdentityBlueprintPrincipal.ReadWrite.All Sem suporte. AgentIdentityBlueprintPrincipal.ReadWrite.All
agentUser AgentIdUser.ReadWrite.IdentityParentedBy Sem suporte. AgentIdUser.ReadWrite.IdentityParentedBy
certificateBasedAuthPki PublicKeyInfrastructure.Read.All Sem suporte. PublicKeyInfrastructure.Read.All
certificateAuthorityDetail PublicKeyInfrastructure.Read.All Sem suporte. PublicKeyInfrastructure.Read.All
grupo Group.ReadWrite.All Sem suporte. Sem suporte.
servicePrincipal Application.ReadWrite.All Sem suporte. Application.ReadWrite.OwnedBy
user User.DeleteRestore.All Sem suporte. User.DeleteRestore.All

Importante

Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. Esta operação dá suporte às seguintes funções internas, que fornecem apenas o menor privilégio necessário:

  • Identidades do agente, blueprints de identidade do agente e entidades de segurança do blueprint de identidade do agente: ID do agente Administrador
  • Unidades administrativas: Leitores de Diretório (somente leitura), Leitores Globais (somente leitura), Administrador de Função Privilegiada
  • Aplicativos: Administrador de Identidade Híbrida, Administrador de Aplicativos de Nuvem, Administrador de Aplicativos
  • Perfis de usuário externo: Leitor Global (somente leitura), Administrador do Skype for Business, Administrador do Teams
  • Grupos: Administrador de Grupos (exceto para grupos atribuíveis a funções), Administrador de Usuários (exceto para grupos com atribuições de funções), Administrador de Funções com Privilégios Especiais (função com privilégios mínimos para grupos com atribuições de funções)
  • Perfis de usuários externos pendentes: Leitor Global (somente leitura), Administrador do Skype for Business, Administrador do Teams
  • Entidades de serviço: Administrador de Identidade Híbrida, Administrador de Aplicativos de Nuvem, Administrador de Aplicativos
  • Usuários: Administrador de autenticação, Administrador de autenticação privilegiada, Administrador de usuários. No entanto, para restaurar usuários com funções de administrador privilegiado:
    • Em cenários delegados, o aplicativo deve receber a permissão delegada Directory.AccessAsUser.All , e o usuário que está chamando também deve receber uma função de administrador privilegiado superior, conforme indicado em Quem pode realizar ações confidenciais?.
    • Em cenários somente de aplicativo e além de receber a permissão de aplicativo User.ReadWrite.All , o aplicativo deve receber uma função de administrador privilegiado superior, conforme indicado em Quem pode executar ações confidenciais?.

Solicitação HTTP

DELETE /directory/deletedItems/{id}

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Aceitar application/json

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se bem sucedido, este método retorna um código de resposta 204 No Content. Ele não retorna nada no corpo da resposta.

Exemplo

Solicitação

DELETE https://graph.microsoft.com/v1.0/directory/deletedItems/{object-id}

Resposta

Observação: o objeto de resposta exibido aqui pode ser encurtado para legibilidade.

HTTP/1.1 204 No Content