2016-12-08 2 views
0

У меня есть подписка на Microsoft Azure pay-as-you-go. Когда я впервые начал использовать Azure, я создал множество пробных каталогов и сервисов. Теперь я хотел бы очистить мою учетную запись, но я не могу удалить Active Directory, потому что я являюсь пользователем в этом каталоге. Как я могу очистить мою лазурь и восстановить ее в состоянии использования в первый раз?Как удалить несколько активных каталогов Azure и восстановить исходное состояние?

Сообщение об ошибке:

Пользователь [email protected] является администратором службы по подписной доступа к Azure Active Directory и не могут быть удалены.

ответ

0

Во-первых, вы должны знать следующее о удалении Azure каталог AD:

  1. Только пользователь, который был присвоен «Глобальная роль администратора» можно удалить каталог. По умолчанию пользователь, подписавшийся на подписку Azure, получит эту роль.

  2. Любые другие пользователи в каталоге, кроме глобального администратора, должны быть удалены перед удалением каталога. Любые приложения также должны быть удалены.

  3. Вы не можете удалить каталог Azure AD на портале Azure, если с этим каталогом связаны связанные с Azure подписки.

  4. Учетная запись и школьная учетная запись не могут удалить домашний каталог (который будет создан в учетной записи). Только гостевой пользователь (внешний пользователь, добавленный из другого каталога или учетной записи Microsoft) может удалить каталог.

Просто подумайте о следующих двух сценариях:

1. Вы используете работу и школы счет (AD счета Azure), чтобы подписаться на Azure

Когда вы зарегистрируетесь для подписки Azure у вас уже есть каталог Azure AD, который содержит домен по умолчанию. У вашей учетной записи будет присвоен администратор роль для Azure и Глобальный администратор роль для Azure AD. В этом случае вы не можете удалить этот каталог по умолчанию, потому что это домашний каталог этой учетной записи.

2. Вы можете использовать учетную запись Microsoft (Outlook, Hotmail и т.д.), чтобы подписаться на Azure

В этом случае, этот счет является гостевым пользователем в каталоге по умолчанию (каталог ). Предположим, что он/она создает другой каталог в последнее время (каталог B). По умолчанию подписка Azure будет связана с каталогом A, и вы не можете удалить ее как примечание выше. Однако вы можете изменить соответствующий каталог в каталог B в примечании «Настройки» (классический портал Azure). После этого вы сможете удалить каталог A, поскольку ассоциация была удалена.

0

Я написал страницу блога о том, как удалить активного арендатора.Я обновил процесс использования нового портала и новых командлетов AzureAD PowerShell.

https://blog.nicholasrogoff.com/2017/01/20/how-to-delete-an-azure-active-directory-add-tenant/

Если вы просто хотите, чтобы очистить все пользователи, приложения и другие вещи, то вы можете использовать PowerShell команды, как

Get-AzureADGroup | Remove-AzureADGroup 
Get-AzureADUser | Remove-AzureADUser 

и т.д ..

Чтобы полностью удалить AD Арендатор вам нужно очистить, и мой блог объясняет, как это сделать с принципами и приложениями, но принцип одинаковый для всех объектов.

 Смежные вопросы

  • Нет связанных вопросов^_^