Compartir a través de


Restaurar un grupo de Microsoft 365 eliminado o un grupo de seguridad en la nube en el identificador de Microsoft Entra

Al eliminar un grupo de Microsoft 365 o un grupo de seguridad en la nube en el id. de Microsoft Entra, el grupo eliminado se conserva pero no es visible durante 30 días a partir de la fecha de eliminación. Este comportamiento es tal para que el grupo y su contenido se puedan restaurar en caso necesario. Esta funcionalidad está disponible para grupos de Microsoft 365 y grupos de seguridad en la nube en microsoft Entra ID. No está disponible para los grupos de distribución. El período de 30 días de restauración del grupo no es personalizable.

Los permisos necesarios para restaurar un grupo se muestran en la tabla siguiente.

Rol Permisos
Administrador global, Administrador de grupo, Soporte para asociados de nivel 2 y Administrador de Intune Puede restaurar cualquier grupo de Microsoft 365 eliminado o grupo de seguridad en la nube
Administrador de usuarios y Soporte para asociados de nivel 1 Puede restaurar cualquier grupo de Microsoft 365 eliminado o grupo de seguridad en la nube, excepto los grupos asignados al rol de administrador global.
Usuario Puede restaurar cualquier grupo de Microsoft 365 eliminado de su propiedad

Nota:

La eliminación suave está disponible para grupos de Microsoft 365 con miembros asignados, grupos de Microsoft 365 con miembros dinámicos y grupos de seguridad en la nube.

Visualización y administración de los grupos eliminados de Microsoft 365 y grupos de seguridad en la nube que están disponibles para restaurar

  1. Inicie sesión en el Centro de administración de Microsoft Entra por lo menos como administrador de grupos.

  2. Seleccione Microsoft Entra ID.

  3. Seleccione Grupos>Todos los grupos y, a continuación, seleccione Grupos eliminados para ver los grupos eliminados que están disponibles para restaurar.

    Recorte de pantalla que muestra la visualización de grupos que están disponibles para restaurar.

  4. En el panel Grupos eliminados, puede:

    • Seleccionar Restaurar grupo para restaurar el grupo eliminado y su contenido.
    • Quite de forma permanente el grupo eliminado mediante la selección de Eliminar permanentemente. Para quitar de forma definitiva un grupo, debe ser un administrador.

Visualización de los grupos eliminados de Microsoft 365 y los grupos de seguridad en la nube que están disponibles para restaurar mediante PowerShell

Usar los siguientes cmdlets para ver los grupos eliminados. Debe comprobar que los grupos que le interesan no se purgaron permanentemente. Estos cmdlets forman parte del módulo de PowerShell de Microsoft Graph. Para obtener más información sobre este módulo, consulte Información general de PowerShell de Microsoft Graph.

Ejecute el siguiente cmdlet para mostrar todos los grupos eliminados de Microsoft 365 y grupos de seguridad en la nube en su organización de Microsoft Entra que todavía están disponibles para restaurar. Instale la versión beta de Graph si aún no está instalada en la máquina.

Install-Module Microsoft.Graph.Beta
Connect-MgGraph -Scopes "Group.ReadWrite.All"
Get-MgBetaDirectoryDeletedGroup

Como alternativa, si conoce el id. de objeto de un grupo específico (y puede obtenerlo del cmdlet en el paso 1), ejecute el siguiente cmdlet. Debe comprobar que el grupo eliminado específico no se purgó permanentemente.

Get-MgBetaDirectoryDeletedGroup -DirectoryObjectId <objectId>

Restaurar el grupo de Microsoft 365 eliminado o el grupo de seguridad en la nube

Después de comprobar que el grupo todavía se puede restaurar, siga uno de los pasos siguientes para restaurar el grupo eliminado. Si el grupo contiene documentos, sitios de SharePoint u otros objetos persistentes, el proceso completo de restauración de un grupo y su contenido podría demorar hasta 24 horas.

Ejecute el cmdlet siguiente para restaurar el grupo y su contenido.

Restore-MgBetaDirectoryDeletedItem -DirectoryObjectId <objectId>

Como alternativa, puede ejecutar el cmdlet siguiente para eliminar el grupo eliminado de forma permanente.

Remove-MgBetaDirectoryDeletedItem -DirectoryObjectId <objectId>

¿Cómo sabe que la restauración se ha ejecutado correctamente?

Para comprobar que restauró correctamente un grupo de Microsoft 365 o un grupo de seguridad en la nube, ejecute el Get-MgBetaGroup –GroupId <objectId> cmdlet para mostrar información sobre el grupo. Una vez que la solicitud de restauración se complete:

  • El grupo aparece en el panel de navegación izquierdo de Exchange
  • El plan del grupo aparece en Planner
  • Los sitios de SharePoint y su contenido están disponibles
  • Podrá acceder al grupo desde cualquiera de los puntos de conexión de Exchange y otras cargas de trabajo de Microsoft 365 que soporten grupos de Microsoft 365.

Pasos siguientes

Para más información sobre grupos de Microsoft Entra: