如何使用Graph API检索Azure AD中已删除用户信息及删除日期?
能否通过Microsoft Graph API检索Azure AD已删除用户信息并获取删除日期?
完全可以通过Microsoft Graph API实现这个需求,具体操作如下:
- 所需权限:需分配
Directory.Read.All或Directory.ReadWrite.All应用权限(委托权限仅对全局管理员等特权角色开放),且权限需提前在Azure AD中完成同意流程。 - 调用端点:
获取所有已删除用户:
查询单个已删除用户(替换GET https://graph.microsoft.com/v1.0/directory/deletedItems/microsoft.graph.user{userId}为目标用户ID):GET https://graph.microsoft.com/v1.0/directory/deletedItems/microsoft.graph.user/{userId} - 获取删除日期:响应结果里的
deletedDateTime字段就是该用户的删除日期,格式为ISO 8601标准时间。
注意事项
- 已删除用户会在Azure AD回收站中保留30天(部分场景可配置延长),超过保留期会被永久删除,无法再通过API检索。
- 只有拥有对应权限的身份主体才能访问已删除用户数据,普通用户无此权限。
内容的提问来源于stack exchange,提问作者Vinoth .R
相关产品推荐
相关产品推荐

