簡體   English   中英

由於現有應用程序,無法刪除Azure Active-Directory

[英]Unable to remove Azure Active-Directory due to existing Application

如何在Azure目錄中刪除孤立的應用程序?

我有一個第二個(非默認)目錄,我用來測試AD Connect應用程序,並完成它,想要刪除。

我已經能夠使用管理門戶和remove-msoluser刪除用戶,但由於已注冊一個應用程序,因此無法刪除該目錄 - “Office 365管理API”

在管理控制台中,這個應用程序看起來有點奇怪 - 沒有選項可以在其儀表板上執行任何操作而只是檢查,此應用程序也安裝在我的默認目錄中並且看起來相同 - 可能無法刪除?

嘗試使用Remove-msolservice cmdlet刪除應用程序,並按照https://support.microsoft.com/en-au/kb/2967860/en-us中的方法5嘗試了整個方法 - 似乎貫穿始終好的,但應用程序仍然列出,刪除目錄時我仍然收到錯誤 -

目錄具有一個或多個由用戶或管理員添加的應用程序

我有同樣的問題。 執行以下步驟時,我可以刪除Azure Active Directory租戶:

  • 登錄到Azure並在您嘗試刪除的AAD中創建具有全局管理員權限的新用戶。
  • 打開Windows PowerShell的Azure Active Directory模塊並執行以下命令: Connect-MsolService (使用您創建的@onmicrosoft全局管理員帳戶登錄) Get-MsolServicePrincipal | Remove-MsolServicePrincipal (這會產生錯誤,但沒關系)
  • 服務管理員身份登錄https://manage.windowsazure.com
  • 刪除已創建的@ onmicrosoft.com全局管理員用戶
  • 立即刪除AAD

你也檢查下面的網站:

http://blogs.msdn.com/b/dstfs/archive/2015/05/27/trouble-deleting-azure-active-directory-aad-due-to-quot-visual-studio-online-quot-item-在-AAD-QUOT應用-QUOT-list.aspx

或者在這里:

https://www.opsgility.com/blog/deleting-azure-ad-applications

運行remove cmdlet后,必須運行以下cmdlet:

Get-MsolServicePrincipal | Set-MsolServicePrincipal -AccountEnabled $ False

然后刪除臨時全局管理員帳戶(如果有),您應該能夠刪除該目錄。

有關此問題的詳細信息: https//support.microsoft.com/en-us/kb/3112170

本文幫助我刪除使用舊Windows Azure Portal(manage.windowsazure.com)創建的Azure AD:

https://blogs.msdn.microsoft.com/ericgolpe/2015/04/30/walkthrough-of-deleting-an-azure-ad-tenant/

簡而言之:

  • 在要刪除的AD下創建新用戶。
  • 用戶必須具有全局管理員角色。
  • 您將獲得此用戶的臨時密碼。 使用此用戶登錄Azure Portal后,您需要創建一個永久密碼。
  • 使用此憑據,您將使用Azure AD PowerShell刪除Azure AD的應用程序
  • 然后,返回要刪除的Azure AD(使用您的憑據,而不是新創建的用戶),刪除剛剛創建的用戶。
  • 只有在完成所有這些操作后,您才能刪除Azure AD。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM