Tengo una API a través de la cual quiero eliminar un usuario en Azure AD.
La API está registrada y tiene el siguiente ámbito de aplicación para acceder al gráfico:
Además, la API tiene los roles predeterminados que se asignan al momento de la creación, es decir:
^ Sin embargo, no estoy seguro de si esto importa. Sin embargo, no estoy seguro de poder asignar roles adicionales en el nivel gratuito.
De todos modos, estoy llamando gráfico de la siguiente manera:
module.exports.deleteUserById = async (objectId) => { const ccrRequest = { scopes: ['https://graph.microsoft.com/.default'], } const accessToken = await cca.acquireTokenByClientCredential(ccrRequest) const options = { method: "DELETE", headers: { 'Authorization': `Bearer ${accessToken.accessToken}`, 'Content-Type': "application/json" }, } return await fetch(graphUsers() + `/${objectId}`, options) }Lo anterior debería funcionar, sin embargo, cuando intento eliminar a un usuario determinado, la llamada devuelve un error:
código: 'Authorization_RequestDenied' mensaje: 'Privilegios insuficientes para completar la operación'.
Debe tener una asignación de rol de administrador global o administrador de usuarios para eliminar usuarios en su organización. Los administradores globales pueden eliminar cualquier usuario, incluidos otros administradores. Los administradores de usuarios pueden eliminar cualquier usuario que no sea administrador, administradores del servicio de asistencia técnica y otros administradores de usuarios. Para obtener más información, consulte Permisos del rol de administrador en Azure AD.
Para más detalles consulte este documento
Para asignar un rol particular a los usuarios, siga estos pasos
1) Inicie sesión en el portal de Azure o en el centro de administración de Azure AD .
2) Seleccione Azure Active Directory > Roles y administradores para ver la lista de todos los roles disponibles.
3) Seleccione un rol para ver sus asignaciones. Para ayudarlo a encontrar el rol que necesita, use Agregar filtros para filtrar los roles.
4) Seleccione Agregar asignaciones y luego seleccione los usuarios que desea asignar a este rol.
5) Seleccione Agregar para asignar el rol.
Para más detalles consulte este documento