Excluir um usuário

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Exclua um objeto de usuário . Se o ID especificado na URL da solicitação for o de um objeto agentUser , essa solicitação excluirá o usuário agente.

Quando excluídos, os recursos do usuário, incluindo suas atribuições de caixa de correio e licença, são movidos para um contêiner temporário e, se o usuário for restaurado dentro de 30 dias, esses objetos serão restaurados para eles. O usuário também é restaurado a todos os grupos dos quais era membro. Após 30 dias e se não for restaurado, o objeto de usuário será excluído permanentemente e seus recursos atribuídos serão liberados. Para gerenciar o objeto de usuário excluído, consulte deletedItems.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) User.ReadWrite.All Indisponível.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Aplicativo User.ReadWrite.All Indisponível.

Importante

O usuário chamador deve receber pelo menos uma das seguintes funções do Microsoft Entra:

  • Administrador do usuário
  • Administrador de Autenticação Privilegiada

Para excluir usuários com funções de administrador privilegiado em cenários delegados, o aplicativo deve receber a permissão delegada Directory.AccessAsUser.All , e o usuário chamador deve ter uma função de administrador privilegiado superior, conforme indicado em Quem pode executar ações confidenciais.

Em cenários somente de aplicativo, a permissão de aplicativo User.ReadWrite.All não é privilégio suficiente para excluir usuários com funções administrativas privilegiadas. O aplicativo deve receber uma função de administrador privilegiado superior, conforme indicado em Quem pode executar ações confidenciais.

Solicitação HTTP

DELETE /users/{id | userPrincipalName}

Cabeçalhos de solicitação

Cabeçalho Valor
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se bem sucedido, este método retorna um código de resposta 204 No Content. Ele não retorna nada no corpo da resposta.

Exemplo

Solicitação

O exemplo a seguir mostra uma solicitação.

DELETE https://graph.microsoft.com/beta/users/ba9a3254-9f18-4209-aeb3-9e42a35b5be4 

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 No Content