Verzeichnisrollenmitglied entfernen
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta
Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Mit dieser API können Sie Mitglieder aus einer Ressource des Typs „directoryRole“ entfernen.
Sie können sowohl die Objekt-ID als auch die Vorlagen-ID von directoryRole mit dieser API verwenden. Die Vorlagen-ID einer integrierten Rolle ist unveränderlich und kann in der Rollenbeschreibung auf dem Microsoft Entra Admin Center angezeigt werden. Weitere Informationen finden Sie unter Rollenvorlagen-IDs.
Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.
Globaler Dienst | US Government L4 | US Government L5 (DOD) | China, betrieben von 21Vianet |
---|---|---|---|
✅ | ✅ | ✅ | ✅ |
Berechtigungen
Wählen Sie für diese API die Als am wenigsten privilegierten Berechtigungen gekennzeichneten Berechtigungen aus. Verwenden Sie nur dann eine Berechtigung mit höheren Berechtigungen , wenn dies für Ihre App erforderlich ist. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.
Berechtigungstyp | Berechtigungen mit den geringsten Berechtigungen | Berechtigungen mit höheren Berechtigungen |
---|---|---|
Delegiert (Geschäfts-, Schul- oder Unikonto) | RoleManagement.ReadWrite.Directory | Nicht verfügbar. |
Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt | Nicht unterstützt |
Anwendung | RoleManagement.ReadWrite.Directory | Nicht verfügbar. |
Für delegierte Szenarien benötigt der aufrufende Benutzer mindestens die Rolle Administrator für privilegierte RollenMicrosoft Entra.
HTTP-Anforderung
Sie können die Verzeichnisrolle entweder mit ihrer ID oder roleTemplateId adressieren.
DELETE /directoryRoles/{role-id}/members/{id}/$ref
DELETE /directoryRoles(roleTemplateId='{roleTemplateId}')/members/{id}/$ref
Achtung
Wenn /$ref
nicht an die Anforderung angefügt wird und die aufrufende App über Berechtigungen zum Verwalten des Memberobjekts verfügt, wird das Objekt auch aus Microsoft Entra ID gelöscht. Andernfalls wird ein 403 Forbidden
Fehler zurückgegeben. Sie können bestimmte Objekte über die API zum Wiederherstellen gelöschter Elemente wiederherstellen.
Anforderungsheader
Name | Beschreibung |
---|---|
Authorization | Bearer {token}. Erforderlich. Erfahren Sie mehr über die Authentifizierung und Autorisierung. |
Anforderungstext
Geben Sie keinen Anforderungstext für diese Methode an.
Antwort
Wenn die Methode erfolgreich verläuft, wird der Antwortcode 204 No Content
zurückgegeben. Es gibt nichts im Antworttext zurück.
Beispiele
Beispiel 1: Entfernen des Verzeichnisrollenmitglieds mithilfe von role objectId
Anforderung
Ersetzen f8e85ed8-f66f-4058-b170-3efae8b9c6e5
Sie in diesem Beispiel durch den ID-Wert der Verzeichnisrolle und bb165b45-151c-4cf6-9911-cd7188912848
durch den ID-Wert des Benutzer- oder Verzeichnisobjekts, das Sie von der Verzeichnisrolle aufheben möchten.
DELETE https://graph.microsoft.com/beta/directoryRoles/f8e85ed8-f66f-4058-b170-3efae8b9c6e5/members/bb165b45-151c-4cf6-9911-cd7188912848/$ref
Antwort
HTTP/1.1 204 No Content
Beispiel 2: Entfernen des Verzeichnisrollenmitglieds mithilfe von roleTemplateId
Anforderung
Das folgende Beispiel zeigt eine Anfrage. Ersetzen Sie durch 9f06204d-73c1-4d4c-880a-6edb90606fd8
den Wert Ihrer roleTemplateId und bb165b45-151c-4cf6-9911-cd7188912848
durch den ID-Wert Ihres User of directory-Objekts.
DELETE https://graph.microsoft.com/beta/directoryRoles(roleTemplateId='9f06204d-73c1-4d4c-880a-6edb90606fd85')/members/bb165b45-151c-4cf6-9911-cd7188912848/$ref
Antwort
HTTP/1.1 204 No Content
Feedback
https://aka.ms/ContentUserFeedback.
Bald verfügbar: Im Laufe des Jahres 2024 werden wir GitHub-Issues stufenweise als Feedbackmechanismus für Inhalte abbauen und durch ein neues Feedbacksystem ersetzen. Weitere Informationen finden Sie unterFeedback senden und anzeigen für