成员不应该成为Microsoft Graph AD中已删除组列表的一部分

时间:2020-06-08 09:42:07

标签: microsoft-graph-api microsoft-graph-groups

我正在使用Microsoft Graph API同步用户详细信息。删除组后,我需要获取其所有成员以便相应地更新它们。

因此,我跟踪组的更改,并在删除组时尝试使用功能List deleted items获取其所有成员。我正在使用

GET https://graph.microsoft.com/v1.0/directory/deletedItems/microsoft.graph.group?$select=id,members,displayName&$filter=id eq '53cb5660-d5ad-4610-b38b-ebde71e6c49b'

该函数仅返回ID和名称,但不返回成员。如果我恢复组,则所有成员关系都会恢复。

如果这不是获取已删除组成员的方法,那怎么办?

部分由于同一问题,AD上的安全组不会进入回收站,而是被永久删除,是设计还是错误?删除后如何获得这些组的成员?

1 个答案:

答案 0 :(得分:1)

https://graph.microsoft.com/v1.0/directory/deletedItems/microsoft.graph.group

The query所使用的将仅提供已删除项目中的组(microsoft.graph.group)或用户(microsoft.graph.user)的返回对象类型

当前,无法从已删除的项目中获取成员,请提出theUserVoice

AzureAD上的安全组由于其设计而不会进入回收站。请参阅此document