Remover membro da função de diretório

Namespace: microsoft.graph

Remover um membro de um directoryRole.

Você pode usar a ID de objeto e a ID de modelo do directoryRole com essa API. A ID do modelo de uma função interna é imutável e pode ser vista na descrição da função no portal do Azure. Para obter detalhes, consulte IDs de modelo de função.

Permissões

Uma das seguintes permissões é obrigatória para chamar esta API. Para saber mais, incluindo como escolher permissões, confira Permissões.

Tipo de permissão Permissões (da com menos para a com mais privilégios)
Delegada (conta corporativa ou de estudante) RoleManagement.ReadWrite.Directory
Delegada (conta pessoal da Microsoft) Sem suporte.
Aplicativo RoleManagement.ReadWrite.Directory

Solicitação HTTP

DELETE /directoryRoles/{role-id}/members/{id}/$ref
DELETE /directoryRoles/roleTemplateId={roleTemplateId}/members/{id}/$ref

Cuidado

/$ref Se não for acrescentado à solicitação e o aplicativo de chamada tiver permissões para gerenciar o objeto membro, o objeto também será excluído do Azure Active Directory (Azure AD); caso contrário, 403 Forbidden um erro será retornado. Você pode restaurar objetos específicos por meio da API Restaurar itens excluídos.

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório.

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se bem-sucedido, este método retorna um código de resposta 204 No Content. Não retorna nada no corpo da resposta.

Exemplos

Exemplo 1: Remover membro da função de diretório usando a ID da função

Solicitação

Neste exemplo, substitua f8e85ed8-f66f-4058-b170-3efae8b9c6e5 pelo valor de ID bb165b45-151c-4cf6-9911-cd7188912848 da função de diretório e pelo valor de ID do objeto de usuário ou diretório que você deseja cancelar a atribuição da função de diretório.

DELETE https://graph.microsoft.com/v1.0/directoryRoles/f8e85ed8-f66f-4058-b170-3efae8b9c6e5/members/bb165b45-151c-4cf6-9911-cd7188912848/$ref

Resposta

HTTP/1.1 204 No Content

Exemplo 2: Remover membro da função de diretório usando roleTemplateId

Solicitação

Este é um exemplo de solicitação. Substitua 9f06204d-73c1-4d4c-880a-6edb90606fd8 pelo valor de sua roleTemplateId e bb165b45-151c-4cf6-9911-cd7188912848 pelo valor de ID do usuário do objeto de diretório.

DELETE https://graph.microsoft.com/v1.0/directoryRoles/roleTemplateId=9f06204d-73c1-4d4c-880a-6edb90606fd8/members/bb165b45-151c-4cf6-9911-cd7188912848/$ref

Resposta

HTTP/1.1 204 No Content