能否通过Graph API恢复Azure AD已删除应用?相关技术咨询
Azure AD已删除应用的Graph API、查看与恢复方案
1. 列出已删除应用的Graph API
对应你用Get-AzureADDeletedApplication获取的已删除应用注册,Graph API的查询语句如下:
GET https://graph.microsoft.com/v1.0/directory/deletedItems/microsoft.graph.application
这个查询仅返回已删除的应用注册,不包含企业应用(服务主体)。如果要获取已删除的企业应用,需要单独查询服务主体的已删除项:
GET https://graph.microsoft.com/v1.0/directory/deletedItems/microsoft.graph.servicePrincipal
2. 查看已删除的企业应用
Azure门户路径
进入Azure Active Directory → 左侧导航栏选择企业应用 → 点击页面顶部的已删除应用标签(位于“所有应用”标签右侧),即可查看已删除的企业应用列表。
PowerShell命令
使用AzureAD模块的以下命令获取已删除的企业应用:
Get-AzureADDeletedServicePrincipal
3. 恢复已删除的应用
不管是应用注册还是企业应用,都可以恢复(注意:已删除应用的保留期为30天,超期后会被永久删除,无法恢复):
Graph API恢复方式
- 恢复应用注册:
POST https://graph.microsoft.com/v1.0/directory/deletedItems/{应用ID}/restore - 恢复企业应用(服务主体):
POST https://graph.microsoft.com/v1.0/directory/deletedItems/{服务主体ID}/restore
PowerShell恢复方式
- 恢复应用注册:
Restore-AzureADDeletedApplication -ObjectId {应用ID} - 恢复企业应用:
Restore-AzureADDeletedServicePrincipal -ObjectId {服务主体ID}
内容的提问来源于stack exchange,提问作者user20207
相关产品推荐
相关产品推荐

