由于现有应用程序

时间:2015-06-21 05:09:43

标签: azure active-directory

如何在Azure目录中删除孤立的应用程序?

我有一个第二个(非默认)目录,我用它来测试AD Connect应用程序,并且已经完成它,想要删除。

我已经能够使用管理门户和remove-msoluser删除用户,但由于已经注册了一个应用程序,因此无法删除该目录 - " Office 365管理API"

在管理控制台中,这个应用程序看起来有点奇怪 - 没有选项可以在其仪表板上执行任何操作而只是检查,此应用程序也安装在我的默认目录中并且看起来相同 - 可能无法删除?< / p>

尝试使用Remove-msolservice cmdlet删除应用程序,并按照https://support.microsoft.com/en-au/kb/2967860/en-us中的方法5尝试了整个方法 - 似乎运行正常,但仍然列出了应用程序,并在删除时目录我仍然收到错误 -

  

目录包含一个或多个由用户或管理员添加的应用程序

3 个答案:

答案 0 :(得分:0)

我遇到了同样的问题。执行以下步骤时,我可以删除Azure Active Directory租户:

  • 登录Azure并在您尝试删除的AAD中创建一个具有全局管理权限的新用户。
  • 打开Windows PowerShell的Azure Active Directory模块并执行以下操作: Connect-MsolService (使用您创建的@onmicrosoft全局管理员帐户登录) Get-MsolServicePrincipal | Remove-MsolServicePrincipal (这会产生错误,但没关系)
  • 服务管理员
  • 身份登录https://manage.windowsazure.com
  • 删除已创建的@ onmicrosoft.com全局管理员用户
  • 立即删除AAD

您也可以查看以下网站:

http://blogs.msdn.com/b/dstfs/archive/2015/05/27/trouble-deleting-azure-active-directory-aad-due-to-quot-visual-studio-online-quot-item-in-aad-quot-applications-quot-list.aspx

或在这里:

https://www.opsgility.com/blog/deleting-azure-ad-applications

答案 1 :(得分:0)

运行remove cmdlet后,必须运行以下cmdlet:

Get-MsolServicePrincipal | Set-MsolServicePrincipal -AccountEnabled $ False

然后删除临时全局管理员帐户(如果有),您应该能够删除该目录。

有关此问题的详细信息:https://support.microsoft.com/en-us/kb/3112170

答案 2 :(得分:-1)

本文帮助我删除使用旧Windows Azure门户创建的Azure AD(manage.windowsazure.com):

https://blogs.msdn.microsoft.com/ericgolpe/2015/04/30/walkthrough-of-deleting-an-azure-ad-tenant/

简而言之:

  • 在您要删除的AD下创建新用户。
  • 用户必须具有全局管理员角色。
  • 您将获得此用户的临时密码。使用此用户登录Azure Portal后,您需要创建一个永久密码。
  • 使用此凭据,您将使用Azure AD PowerShell删除Azure AD的应用程序
  • 然后,返回要删除的Azure AD(使用您的凭据,而不是新创建的用户),删除刚刚创建的用户。
  • 只有在完成所有这些操作后,您才能删除Azure AD。