Azure

Azure Active Directory の削除方法。それ、ServicePrincipalの問題です。

はじめに

くどうです。
みなさんAzure Active Directoryをお使いのケースが増えてきたと思います。
しかし、削除する時に失敗するケースがありました。
特にAzure AD Connectを利用し、Azure ADとオンプレミスを統合。
その後、削除できなくなりハマりました。

以下の補足投稿になります。
http://level69.net/archives/23377

現象

Azureポータルから

  • ユーザーの削除
  • グループの削除
  • カスタムドメインの削除
  • ローカルとの統合を非アクティブ化

を行ったが、ディレクトリの削除ができない。
ad01

削除方法

1、削除対象のADに接続します。
事前にAzureポータルからADに接続する全体管理者アカウントを作成しておく必要があります。
また、初期パスワードは変更する必要があり作成したアカウントで一度ログインし、変更する必要があります。

入力画面が表示されます。作成したユーザー・パスワードを入力します。

2、ServicePrincipalの状態を確認します。

3、ServicePrincipalを削除します。
ディレクトリ削除するため全消しです。
途中でエラー出ますが無視して大丈夫です。

いろいろ検索サイトで調べるとココまでしか載っていない。

AccountEnabledがTrueの項目があると削除できません。
そこで「4」の手順へ進みます。

4、削除できなかったServicePrincipalを無効にするため、次のコマンドを実行します。

もう一度、確認してみます。
Get-MsolServicePrincipal

Falseになっていることを確認します。

5、Azureポータルから、作成した全体管理者のアカウントを削除し、ディレクトリを削除します。
以上で消せるはず・・・です。

まとめ

今後、Azure ADの削除するTipsとして覚えていたら便利かもしれません。

Related post

  1. Azure

    ルートテーブルもPowerShellではなくポータルで設定できます。

    はじめにくどうです。本日2本目です。以前はルートテーブ…

  2. Azure

    Azureのサービスレベル契約の早見表。詳しくは調べてください。

    サービスレベル契約 早見表くどうです。早見表(2015/08/0…

  3. AWS

    AzureとAWSにおけるIaaS可用性の違いを少しだけおさらい。

    はじめにくどうです。最近、よく聞かれることがあります。「A…

  4. Azure

    Azureのシンボルをpngに変換してみた。I converted the symbol of Az…

    どうも、くどうです。Azureのシンボルは提供されています。しかし…

  5. Azure

    SCOMで監視できるAzure(リソースマネージャ側)のサービス

    はじめにくどうです。SCOMで監視できるAzureのサービスSC…

  1. Azure

    Cognitive ServicesでVideo APIを使ってみる。APIひと…
  2. Linux

    Cactiでグラフに日本語が表示されないときの対処方法
  3. Azure

    マルチテナントでWindows 10 を利用できるパートナー一覧
  4. Azure

    HDInsightのKafkaをJolokia(REST API)でモニタリング…
  5. 未分類

    Windows Server “Longhorn” Be…
PAGE TOP