Azure

Azure Active Directory の削除方法。それ、ServicePrincipalの問題です。

はじめに

くどうです。
みなさんAzure Active Directoryをお使いのケースが増えてきたと思います。
しかし、削除する時に失敗するケースがありました。
特にAzure AD Connectを利用し、Azure ADとオンプレミスを統合。
その後、削除できなくなりハマりました。

以下の補足投稿になります。
http://level69.net/archives/23377

現象

Azureポータルから

  • ユーザーの削除
  • グループの削除
  • カスタムドメインの削除
  • ローカルとの統合を非アクティブ化

を行ったが、ディレクトリの削除ができない。
ad01

削除方法

1、削除対象のADに接続します。
事前にAzureポータルからADに接続する全体管理者アカウントを作成しておく必要があります。
また、初期パスワードは変更する必要があり作成したアカウントで一度ログインし、変更する必要があります。

入力画面が表示されます。作成したユーザー・パスワードを入力します。

2、ServicePrincipalの状態を確認します。

3、ServicePrincipalを削除します。
ディレクトリ削除するため全消しです。
途中でエラー出ますが無視して大丈夫です。

いろいろ検索サイトで調べるとココまでしか載っていない。

AccountEnabledがTrueの項目があると削除できません。
そこで「4」の手順へ進みます。

4、削除できなかったServicePrincipalを無効にするため、次のコマンドを実行します。

もう一度、確認してみます。
Get-MsolServicePrincipal

Falseになっていることを確認します。

5、Azureポータルから、作成した全体管理者のアカウントを削除し、ディレクトリを削除します。
以上で消せるはず・・・です。

まとめ

今後、Azure ADの削除するTipsとして覚えていたら便利かもしれません。

関連記事

  1. Azure

    Channel9で公開されてた。第1回 Tokyo Jazug Night!

    Tokyo Jazug Nightくどうです。第1回 …

  2. Azure

    MCP 70-534 Architecting Microsoft Azure Solutions …

    受験の感想くどうです。MCP 70-534 Archite…

  3. Azure

    他社さんの、社内勉強会に行ってきた。

    はじめにくどうです。9/8にNTTPCコミュニケーションズさんの…

  4. Azure

    Azure Storage にTime Machine でバックアップをする方法

    Macbook 買ったのでバックアップしましょう。と、いうことでA…

  5. AWS

    お気軽にSlackで死活監視してみる

    はじめにくどうですお気軽にSlackで死活監視。疎通確認が行え…

  1. Linux

    Ubuntu 18.04 on windows subsystemが消せない。
  2. AWS

    VPC Peering、Direct Connectで同セグメントの通信を実現す…
  3. Azure

    AKS ( Kubernetes ) のPod からログをFilebeat を使…
  4. Azure

    AzureでNAT設置パターンを考える。構築編、これでルートテーブルも大丈夫かも…
  5. Azure

    Node Auto-Scaling + Kubernetes with ACS-…
PAGE TOP