Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Namespace: microsoft.graph
Exclua um objeto de usuário .
Quando excluídos, os recursos do usuário, incluindo suas atribuições de caixa de correio e licença, são movidos para um contêiner temporário e, se o usuário for restaurado dentro de 30 dias, esses objetos serão restaurados para eles. O usuário também é restaurado a todos os grupos dos quais era membro. Após 30 dias e se não for restaurado, o objeto de usuário será excluído permanentemente e seus recursos atribuídos serão liberados. Para gerenciar o objeto de usuário excluído, consulte deletedItems.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | User.ReadWrite.All | Indisponível. |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Aplicativo | User.ReadWrite.All | Indisponível. |
O usuário chamador deve receber pelo menos uma das seguintes funções do Microsoft Entra:
- Administrador do usuário
- Administrador de Autenticação Privilegiada
Para excluir usuários com funções de administrador privilegiado em cenários delegados, o aplicativo deve receber a permissão delegada Directory.AccessAsUser.All , e o usuário chamador deve ter uma função de administrador privilegiado superior, conforme indicado em Quem pode executar ações confidenciais.
Em cenários somente de aplicativo, a permissão de aplicativo User.ReadWrite.All não é privilégio suficiente para excluir usuários com funções administrativas privilegiadas. O aplicativo deve receber uma função de administrador privilegiado superior, conforme indicado em Quem pode executar ações confidenciais.
Solicitação HTTP
DELETE /users/{id | userPrincipalName}
Cabeçalhos de solicitação
| Cabeçalho | Valor |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
Corpo da solicitação
Não forneça um corpo de solicitação para esse método.
Resposta
Se bem sucedido, este método retorna um código de resposta 204 No Content. Ele não retorna nada no corpo da resposta.
Exemplo
Solicitação
O exemplo a seguir mostra uma solicitação.
DELETE https://graph.microsoft.com/v1.0/users/{user-id}
Resposta
O exemplo a seguir mostra a resposta.
HTTP/1.1 204 No Content