如何使用 Remove-MgUser 删除 Microsoft Entra ID 用户

删除 Microsoft Entra ID 用户

删除 Microsoft Entra ID 用户是一项关键的管理任务,出于多种需求驱动,包括撤销前员工的访问权限、清理不活跃用户、安全和合规。虽然 Graph PowerShell 的 Remove-MgUser 命令是 New-AzureADUser 命令的替代方案,可用于删除 Microsoft Entra ID 用户,但其复杂且不直观的界面使其成为一个具有挑战性的选项。另一方面,ADManager Plus 作为一个 Microsoft 365 管理和报告工具,简化了此过程,使管理员能够仅通过几次点击快速删除用户。

  • ADManager Plus
  • PowerShell
 

使用 ADManager Plus 删除 Microsoft Entra ID 用户的步骤

  1. 登录 ADManager Plus
  2. 导航至 Microsoft 365 > 管理 > 删除 用户。如果您想从回收站删除用户,请点击 删除用户 下方的 彻底删除用户 选项。
  3. Microsoft 365 租户 下拉列表中,选择包含您希望删除用户的租户。
  4. 选择用户或上传 CSV 文件以批量删除用户。
  5. 点击 OK
使用 ADManager Plus 删除 Microsoft Entra ID 用户

使用 Microsoft Graph PowerShell 删除 Microsoft Entra ID 用户

前提条件

在使用 Remove-MgUser cmdlet 之前,请确保以下事项:

  • The Microsoft Graph PowerShell module is installed. If not, install it using this script:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Connect to Microsoft Graph PowerShell with the following permissions (from least to most privileged) to delete Microsoft Entra ID users.
    User.DeleteRestore.All,
    User.ReadWrite.All,
    DeviceManagementServiceConfig.ReadWrite.All,
    DeviceManagementManagedDevices.ReadWrite.All,
    DeviceManagementConfiguration.ReadWrite.All,
    DeviceManagementApps.ReadWrite.All,

使用 Remove-MgUser 命令删除 Microsoft Entra ID 用户

Remove-MgUser cmdlet 可用于 Microsoft Graph PowerShell 中删除 Microsoft Entra ID 用户。语法如下:

Remove-MgUser
-UserId <String>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

使用 Remove-MgUser cmdlet 的示例用例和脚本

示例 1:删除用户

此脚本用于删除用户。

Remove-MgUser -UserId '5c442efb-5e66-484a-936a-91b6810bed14'

示例 2:带确认的删除用户

此脚本在提示用户确认后删除用户。

Remove-MgUser -UserId '3f80a75e-750b-49aa-a6b0-d9bf6df7b4c6' -Confirm

支持的参数

下表包含一些可与 Remove-MgUser 命令一起使用的参数,以高效删除 Microsoft Entra ID 用户。

参数 描述
-Headers 此参数允许您向请求添加可选标头。
-PassThru 命令成功时,此参数返回 true。
-ResponseHeadersVariable 此参数允许您添加可选响应标头变量。
-UserId 此参数显示用户的唯一标识符。
-WhatIf 此参数显示执行 cmdlet 后的结果。

使用 Graph PowerShell 脚本删除 Microsoft Entra ID 用户的限制

  • Graph PowerShell 要求 IT 管理员从 Azure AD PowerShell 升级并熟悉 PowerShell 脚本。
  • Microsoft Graph API 实施了限制策略,可能会影响批量删除用户时的性能。
  • 手动执行脚本耗时且增加管理工作量。批量删除脚本的复杂性带来了意外删除用户的重大风险。
  • 识别和排查错误可能耗时且需要技术专长。
  • 缺乏直观界面使整体体验不够友好,尤其对脚本新手而言。

使用 ADManager Plus 删除 Microsoft Entra ID 用户的亮点

  • 通过易用界面 管理报告 用户,无需复杂的 PowerShell 脚本或 Graph API 知识。
  • 通过 自动化 功能简化批量操作,优化大规模环境,消除复杂脚本的需求。
  • 使用预构建或 自定义模板 标准化管理和报告任务。
  • 生成 可定制 报告,深入了解已删除对象,并以 CSV 或 HTML 等多种格式导出。
  • 委派 特定管理和报告任务给技术人员,而不授予过多权限。

使用 ADManager Plus 自动删除 Microsoft Entra ID 用户

 
  • 删除 Microsoft Entra ID 用户
  • 使用 ADManager Plus 删除 Microsoft Entra ID 用户
  • 使用 Microsoft Graph PowerShell 删除 Microsoft Entra ID 用户
  • 使用 Graph PowerShell 脚本删除 Microsoft Entra ID 用户的限制
  • 使用 ADManager Plus 删除 Microsoft Entra ID 用户的亮点
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link