删除 Microsoft Entra ID 用户是一项关键的管理任务,出于多种需求驱动,包括撤销前员工的访问权限、清理不活跃用户、安全和合规。虽然 Graph PowerShell 的 Remove-MgUser 命令是 New-AzureADUser 命令的替代方案,可用于删除 Microsoft Entra ID 用户,但其复杂且不直观的界面使其成为一个具有挑战性的选项。另一方面,ADManager Plus 作为一个 Microsoft 365 管理和报告工具,简化了此过程,使管理员能够仅通过几次点击快速删除用户。
在使用 Remove-MgUser cmdlet 之前,请确保以下事项:
Install-Module Microsoft.Graph -Scope CurrentUser
User.DeleteRestore.All,
User.ReadWrite.All,
DeviceManagementServiceConfig.ReadWrite.All,
DeviceManagementManagedDevices.ReadWrite.All,
DeviceManagementConfiguration.ReadWrite.All,
DeviceManagementApps.ReadWrite.All,
Remove-MgUser cmdlet 可用于 Microsoft Graph PowerShell 中删除 Microsoft Entra ID 用户。语法如下:
Remove-MgUser
-UserId <String>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
示例 1:删除用户
此脚本用于删除用户。
Remove-MgUser -UserId '5c442efb-5e66-484a-936a-91b6810bed14'
示例 2:带确认的删除用户
此脚本在提示用户确认后删除用户。
Remove-MgUser -UserId '3f80a75e-750b-49aa-a6b0-d9bf6df7b4c6' -Confirm
下表包含一些可与 Remove-MgUser 命令一起使用的参数,以高效删除 Microsoft Entra ID 用户。
| 参数 | 描述 |
|---|---|
| -Headers | 此参数允许您向请求添加可选标头。 |
| -PassThru | 命令成功时,此参数返回 true。 |
| -ResponseHeadersVariable | 此参数允许您添加可选响应标头变量。 |
| -UserId | 此参数显示用户的唯一标识符。 |
| -WhatIf | 此参数显示执行 cmdlet 后的结果。 |