Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

221
Vistas
Eliminación de un usuario en Azure AD a través de un gráfico en Express API

Tengo una API a través de la cual quiero eliminar un usuario en Azure AD.

La API está registrada y tiene el siguiente ámbito de aplicación para acceder al gráfico:

  • User.ReadWrite.All (que según la documentación debería ser suficiente)

Además, la API tiene los roles predeterminados que se asignan al momento de la creación, es decir:

  • Administrador de asignación de atributos
  • Lector de asignación de atributos
  • Administrador de aplicaciones en la nube
  • Lector de informes

^ Sin embargo, no estoy seguro de si esto importa. Sin embargo, no estoy seguro de poder asignar roles adicionales en el nivel gratuito.

De todos modos, estoy llamando gráfico de la siguiente manera:

 module.exports.deleteUserById = async (objectId) => { const ccrRequest = { scopes: ['https://graph.microsoft.com/.default'], } const accessToken = await cca.acquireTokenByClientCredential(ccrRequest) const options = { method: "DELETE", headers: { 'Authorization': `Bearer ${accessToken.accessToken}`, 'Content-Type': "application/json" }, } return await fetch(graphUsers() + `/${objectId}`, options) }

Lo anterior debería funcionar, sin embargo, cuando intento eliminar a un usuario determinado, la llamada devuelve un error:

código: 'Authorization_RequestDenied' mensaje: 'Privilegios insuficientes para completar la operación'.

about 4 years ago · Juan Pablo Isaza
1 Respuestas
Responde la pregunta

0

Debe tener una asignación de rol de administrador global o administrador de usuarios para eliminar usuarios en su organización. Los administradores globales pueden eliminar cualquier usuario, incluidos otros administradores. Los administradores de usuarios pueden eliminar cualquier usuario que no sea administrador, administradores del servicio de asistencia técnica y otros administradores de usuarios. Para obtener más información, consulte Permisos del rol de administrador en Azure AD.

Para más detalles consulte este documento

Para asignar un rol particular a los usuarios, siga estos pasos

1) Inicie sesión en el portal de Azure o en el centro de administración de Azure AD .

2) Seleccione Azure Active Directory > Roles y administradores para ver la lista de todos los roles disponibles.

ingrese la descripción de la imagen aquí

3) Seleccione un rol para ver sus asignaciones. Para ayudarlo a encontrar el rol que necesita, use Agregar filtros para filtrar los roles.

4) Seleccione Agregar asignaciones y luego seleccione los usuarios que desea asignar a este rol.

ingrese la descripción de la imagen aquí

5) Seleccione Agregar para asignar el rol.

Para más detalles consulte este documento

about 4 years ago · Juan Pablo Isaza Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda