Restaurer une application d’entreprise dans Microsoft Entra ID
Dans cet article, vous allez apprendre à restaurer une application d’entreprise supprimée de façon réversible dans votre locataire Microsoft Entra. Les applications d’entreprise supprimées de façon réversible peuvent être restaurées à partir de la corbeille dans les 30 premiers jours après leur suppression. Passé la période de 30 jours, l’application d’entreprise est définitivement supprimée et ne peut pas être restaurée.
Si vous avez supprimé l'enregistrement d'une application dans son locataire principal via les enregistrements d'applications dans le centre d'administration Microsoft Entra, l'application d'entreprise, qui est son principal de service correspondant, a également été supprimée.
Si vous restaurez l'enregistrement de l'application supprimée via le centre d'administration Microsoft Entra, son principal de service correspondant est également restauré. Vous pourrez donc récupérer les configurations précédentes du principal de service, à l’exception de ses stratégies précédentes, telles que les stratégies d’accès conditionnel, qui ne sont pas restaurées.
Prérequis
Pour restaurer une application d’entreprise, il vous faut :
- Un compte d’utilisateur Microsoft Entra. Si vous n’en avez pas encore, vous pouvez créer un compte gratuitement.
- Un des rôles suivants : Administrateur d’application cloud, Administrateur d’application ou propriétaire du principal de service.
- Une application d’entreprise supprimée de façon réversible dans votre locataire.
Procédez comme suit pour récupérer une application d’entreprise récemment supprimée. Pour plus d’informations sur les questions fréquemment posées sur la suppression et la récupération d’applications, consultez Questions fréquentes (FAQ) sur la suppression et la récupération d’applications.
Affichez les applications d’entreprise pouvant être restaurées à l’aide d’Azure AD PowerShell
Vérifiez que vous utilisez le module Azure AD PowerShell. Cela est important si vous avez installé les modules Azure AD PowerShell et AzureADPreview.
Vous devez vous connecter en tant qu’Administrateur d’application cloud.
Exécutez les commandes suivantes :
Remove-Module AzureADPreview Import-Module AzureAD
Connectez-vous à Azure AD PowerShell.
Connect-AzureAD
Exécutez la commande suivante pour afficher l’application d’entreprise récemment supprimée.
Get-AzureADMSDeletedDirectoryObject -Id <id>
Remplacez ID par l’ID objet du principal de service que vous souhaitez restaurer.
Affichez les applications d’entreprise pouvant être restaurées à l’aide de Microsoft Graph PowerShell
Exécutez
connect-MgGraph -Scopes "Application.ReadWrite.All"
. Vous devez vous connecter en tant qu’Administrateur d’application cloud.Pour afficher les applications d’entreprise récemment supprimées, exécutez la commande suivante.
Get-MgDirectoryDeletedItem -DirectoryObjectId <id>
Remplacez ID par l’ID objet du principal de service que vous souhaitez restaurer.
Affichez les applications d’entreprise pouvant être restaurées à l’aide de l’API Microsoft Graph
Affichez et restaurez les applications d’entreprise récemment supprimées en utilisant l’Afficheur Graph. Vous devez vous connecter en tant qu’Administrateur d’application cloud.
Pour obtenir la liste des applications d’entreprise supprimées dans votre locataire, exécutez la requête suivante.
GET https://graph.microsoft.com/v1.0/directory/deletedItems/microsoft.graph.servicePrincipal
Dans la liste des principaux de service supprimés générés, enregistrez l’ID de l’application d’entreprise que vous souhaitez restaurer.
Sinon, si vous souhaitez obtenir l’application d’entreprise qui a été supprimée, récupérez le principal de service supprimé et filtrez les résultats sur la propriété ID d’application (appId) du client à l’aide de la syntaxe suivante :
https://graph.microsoft.com/v1.0/directory/deletedItems/microsoft.graph.servicePrincipal?$filter=appId eq '{appId}'
. Une fois que vous avez récupéré l’ID d’objet du principal de service supprimé, passez à sa restauration.
Restaurez une application d’entreprise à l’aide d’Azure AD PowerShell
Pour restaurer l’application d’entreprise, exécutez la commande suivante :
Restore-AzureADMSDeletedDirectoryObject -Id <id>
Remplacez ID par l’ID objet du principal de service que vous souhaitez restaurer.
Restaurez une application d’entreprise à l’aide de Microsoft Graph PowerShell
Pour restaurer l’application d’entreprise, exécutez la commande suivante :
Restore-MgDirectoryDeletedItem -DirectoryObjectId <id>
Remplacez ID par l’ID objet du principal de service que vous souhaitez restaurer.
Restaurez une application d’entreprise à l’aide de l’API Microsoft Graph
Pour restaurer l’application d’entreprise, exécutez la requête suivante :
POST https://graph.microsoft.com/v1.0/directory/deletedItems/{id}/restore
Remplacez ID par l’ID objet du principal de service que vous souhaitez restaurer.
Les principaux de service d’identité managée supprimés de manière réversible peuvent être consultés, mais ne peuvent pas être récupérés ou supprimés définitivement par les clients.
Avertissement
La suppression définitive d’une application d’entreprise est une action irréversible. Toutes les configurations présentes sur l’application seront totalement perdues. Examinez attentivement les détails de l’application d’entreprise pour être sûr que vous voulez toujours la supprimer définitivement.
Supprimez définitivement une application d’entreprise à l’aide d’Azure AD PowerShell
Pour supprimer définitivement une application d’entreprise supprimée de façon réversible, exécutez la commande suivante :
Remove-AzureADMSDeletedDirectoryObject -Id <id>
Supprimez définitivement une application d’entreprise à l’aide de Microsoft Graph PowerShell
Pour supprimer définitivement l’application d’entreprise supprimée de façon réversible, exécutez la commande suivante :
Remove-MgDirectoryDeletedItem -DirectoryObjectId <id>
Supprimer définitivement une application d’entreprise à l’aide de l’API Microsoft Graph
Pour supprimer définitivement une application d’entreprise supprimée de façon réversible, exécutez la requête suivante dans l’Afficheur Microsoft Graph.
DELETE https://graph.microsoft.com/v1.0/directory/deletedItems/{object-id}