Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Excluir permanentemente um objeto de diretório excluído recentemente dos itens excluídos. Os seguintes tipos são suportados:
- application
- agentIdentityBlueprint
- agentIdentity
- agentIdentityBlueprintPrincipal
- agentUser
- certificateBasedAuthPki
- certificateAuthorityDetail
- group
- servicePrincipal
- user
Depois que um item é excluído permanentemente, ele não pode ser restaurado.
As unidades administrativas não podem ser excluídas permanentemente usando a API deletedItems . As unidades administrativas excluídas temporariamente serão excluídas permanentemente 30 dias após a exclusão inicial, a menos que sejam restauradas.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissões
A tabela a seguir mostra a permissão ou permissões menos privilegiadas necessárias para chamar essa API em cada tipo de recurso com suporte. Siga as práticas recomendadas para solicitar permissões com privilégios mínimos. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Recurso com suporte | Delegada (conta corporativa ou de estudante) | Delegada (conta pessoal da Microsoft) | Application |
|---|---|---|---|
| application | Application.ReadWrite.All | Sem suporte. | Application.ReadWrite.OwnedBy |
| agentIdentity | AgentIdentity.ReadWrite.All | Sem suporte. | AgentIdentity.ReadWrite.All |
| agentIdentityBlueprint | AgentIdentityBlueprint.ReadWrite.All | Sem suporte. | AgentIdentityBlueprint.ReadWrite.All |
| agentIdentityBlueprintPrincipal | AgentIdentityBlueprintPrincipal.ReadWrite.All | Sem suporte. | AgentIdentityBlueprintPrincipal.ReadWrite.All |
| agentUser | AgentIdUser.ReadWrite.IdentityParentedBy | Sem suporte. | AgentIdUser.ReadWrite.IdentityParentedBy |
| certificateBasedAuthPki | PublicKeyInfrastructure.Read.All | Sem suporte. | PublicKeyInfrastructure.Read.All |
| certificateAuthorityDetail | PublicKeyInfrastructure.Read.All | Sem suporte. | PublicKeyInfrastructure.Read.All |
| grupo | Group.ReadWrite.All | Sem suporte. | Sem suporte. |
| servicePrincipal | Application.ReadWrite.All | Sem suporte. | Application.ReadWrite.OwnedBy |
| user | User.DeleteRestore.All | Sem suporte. | User.DeleteRestore.All |
Importante
Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. Esta operação dá suporte às seguintes funções internas, que fornecem apenas o menor privilégio necessário:
- Identidades do agente, blueprints de identidade do agente e entidades de segurança do blueprint de identidade do agente: ID do agente Administrador
- Unidades administrativas: Leitores de Diretório (somente leitura), Leitores Globais (somente leitura), Administrador de Função Privilegiada
- Aplicativos: Administrador de Identidade Híbrida, Administrador de Aplicativos de Nuvem, Administrador de Aplicativos
- Perfis de usuário externo: Leitor Global (somente leitura), Administrador do Skype for Business, Administrador do Teams
- Grupos: Administrador de Grupos (exceto para grupos atribuíveis a funções), Administrador de Usuários (exceto para grupos com atribuições de funções), Administrador de Funções com Privilégios Especiais (função com privilégios mínimos para grupos com atribuições de funções)
- Perfis de usuários externos pendentes: Leitor Global (somente leitura), Administrador do Skype for Business, Administrador do Teams
- Entidades de serviço: Administrador de Identidade Híbrida, Administrador de Aplicativos de Nuvem, Administrador de Aplicativos
- Usuários: Administrador de autenticação, Administrador de autenticação privilegiada, Administrador de usuários. No entanto, para restaurar usuários com funções de administrador privilegiado:
- Em cenários delegados, o aplicativo deve receber a permissão delegada Directory.AccessAsUser.All , e o usuário que está chamando também deve receber uma função de administrador privilegiado superior, conforme indicado em Quem pode realizar ações confidenciais?.
- Em cenários somente de aplicativo e além de receber a permissão de aplicativo User.ReadWrite.All , o aplicativo deve receber uma função de administrador privilegiado superior, conforme indicado em Quem pode executar ações confidenciais?.
Solicitação HTTP
DELETE /directory/deletedItems/{id}
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
| Aceitar | application/json |
Corpo da solicitação
Não forneça um corpo de solicitação para esse método.
Resposta
Se bem sucedido, este método retorna um código de resposta 204 No Content. Ele não retorna nada no corpo da resposta.
Exemplo
Solicitação
DELETE https://graph.microsoft.com/v1.0/directory/deletedItems/{object-id}
Resposta
Observação: o objeto de resposta exibido aqui pode ser encurtado para legibilidade.
HTTP/1.1 204 No Content