Restore-EntraDeletedDirectoryObject
以前に削除したオブジェクトを復元します。
構文
Default (既定)
Restore-EntraDeletedDirectoryObject
-Id <String>
[-AutoReconcileProxyConflict]
[-NewUserPrincipalName <String>]
[<CommonParameters>]
説明
Restore-EntraDeletedDirectoryObject コマンドレットは、以前に削除されたオブジェクト (アプリケーション、グループ、サービス プリンシパル、管理単位、ユーザー オブジェクトなど) を復元するために使用されます。
グループまたはアプリケーションが削除されると、最初は論理的に削除され、最初の 30 日以内に回復できます。 30 日後、削除されたオブジェクトは完全に削除され、復旧できません。
ノート:
- 復元できるのは統合グループ (Microsoft 365 グループ とも呼ばれます) だけです。セキュリティ グループを復元できません。
- アプリケーションを復元しても、関連付けられているサービス プリンシパルは自動的に復元されません。 削除されたサービス プリンシパルを復元するには、このコマンドレットを明示的に使用する必要があります。
委任されたシナリオの場合、呼び出し元のユーザーは、次のMicrosoft Entraロールの少なくとも 1 つを持っている必要があります。
- 削除されたアプリケーションまたはサービス プリンシパルを復元するには: アプリケーション管理者、クラウド アプリケーション管理者、またはハイブリッド ID 管理者。
-
削除されたユーザーを復元するには: ユーザー管理者。
- ただし、特権管理者ロールを持つユーザーを復元するには、
- 委任されたシナリオでは、アプリに
Directory.AccessAsUser.All委任されたアクセス許可を割り当てる必要があります。また、呼び出し元のユーザーには、より高い特権を持つ管理者ロールも割り当てる必要があります。 - アプリのみのシナリオでは、
User.ReadWrite.Allアプリケーションのアクセス許可が付与されるだけでなく、アプリに高い特権を持つ管理者ロールを割り当てる必要があります。
- 委任されたシナリオでは、アプリに
- ただし、特権管理者ロールを持つユーザーを復元するには、
-
削除されたグループを復元するには: グループ管理者。
- ただし、ロール割り当て可能なグループを復元するには、呼び出し元のユーザーに特権ロール管理者ロールを割り当てる必要があります。
例
例 1: 削除されたオブジェクトを ID で復元する
Connect-Entra -Scopes 'User.ReadWrite.All', 'AdministrativeUnit.ReadWrite.All', 'Application.ReadWrite.All', 'Group.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
この例では、Microsoft Entra IDで削除されたオブジェクトを復元する方法を示します。
-
-Idパラメーターは、復元するディレクトリ オブジェクトの ID を指定します。
例 2: Soft-Deleted ユーザーの復元と競合するプロキシ アドレスの削除
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraDeletedUser -Filter "DisplayName eq 'Adele Vance'"
Restore-EntraDeletedDirectoryObject -Id $deletedUser.Id -AutoReconcileProxyConflict
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
この例では、Microsoft Entra IDで削除されたオブジェクトを復元する方法を示します。
-
-Idパラメーターは、復元するディレクトリ オブジェクトの ID を指定します。 -
-AutoReconcileProxyConflictパラメーターは、アクティブ ユーザーに現在使用されている 1 つ以上のプロキシ アドレスを持つ論理的に削除されたユーザーを復元するときに、競合するプロキシ アドレスを削除します。
例 3: 削除されたユーザーの復元と新しい UserPrincipalName の割り当て
Connect-Entra -Scopes 'User.ReadWrite.All'
$deletedUser = Get-EntraBetaDeletedUser -Filter "DisplayName eq 'Sawyer M'"
Restore-EntraBetaDeletedDirectoryObject -Id $deletedUser.Id -NewUserPrincipalName 'SawyerM@contoso.com'
Id DeletedDateTime
-- ---------------
dddddddd-3333-4444-5555-eeeeeeeeeeee
この例では、Microsoft Entra IDで削除されたオブジェクトを復元する方法を示します。
-
-Idパラメーターは、復元するディレクトリ オブジェクトの ID を指定します。 -
-NewUserPrincipalNameは、復元されたユーザーに新しい UserPrincipalName を割り当てます。
パラメーター
-AutoReconcileProxyConflict
論理的に削除されたユーザーを復元するときに、Microsoft Entra IDが競合するプロキシ アドレスを削除する必要があるかどうかを指定します(ユーザーのプロキシ アドレスのいずれかが現在アクティブ ユーザーによって使用されている場合)。 このパラメーターは、論理的に削除されたユーザーを復元する場合にのみ適用されます。 既定値は false です。
パラメーターのプロパティ
| 型: | System.Management.Automation.SwitchParameter |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-Id
復元するディレクトリ オブジェクトの ID。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-NewUserPrincipalName
復元されたユーザーに割り当てられたユーザー プリンシパル名 (UPN)。
UPN は、インターネット標準 RFC 822 に基づいた、インターネット スタイルのユーザーのサインイン名です。
慣例により、この UPN はユーザーの電子メール名にマップする必要があります。
一般的な形式は "alias@domain" です。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。