Microsoft Entra ID で Microsoft 365 グループまたはクラウド セキュリティ グループを削除すると、削除されたグループは保持されますが、削除日から 30 日間は表示されません。 この動作は、必要に応じて、グループとその内容を復元できるようにするためです。 この機能は、Microsoft Entra ID の Microsoft 365 グループとクラウド セキュリティ グループで使用できます。 配布グループでは使用できません。 30 日間のグループの復元期間はカスタマイズできません。
グループを復元するために必要となるアクセス許可を、次の表に示します。
| ロール | アクセス許可 |
|---|---|
| グローバル管理者、グループ管理者、Partner Tier 2 サポート、Intune 管理者 | 削除された Microsoft 365 グループまたはクラウド セキュリティ グループを復元できます |
| ユーザー管理者および Partner Tier 1 サポート | グローバル管理者ロールに割り当てられているグループを除き、削除された Microsoft 365 グループまたはクラウド セキュリティ グループを復元できます |
| ユーザー | ユーザーが所有する、削除されたすべての Microsoft 365 グループを復元できます。 |
注
論理的な削除は、メンバーシップが割り当てられている Microsoft 365 グループ、動的メンバーシップを持つ Microsoft 365 グループ、クラウド セキュリティ グループで使用できます。
復元に使用できる削除された Microsoft 365 グループとクラウド セキュリティ グループを表示および管理する
グループ管理者以上の権限で Microsoft Entra 管理センターにサインインします。
[Microsoft Entra ID] を選びます。
グループ> すべてのグループ を選択した後、削除したグループ を選択して、復元可能な削除されたグループを表示します。
[削除されたグループ] ウィンドウ内で、以下を実行できます。
- [グループの復元] を選択して、削除されたグループとその内容を復元します。
- [完全に削除] を選択して、削除されたグループを完全に削除します。 グループを完全に削除するには、自分が管理者である必要があります。
PowerShell を使用して復元できる削除された Microsoft 365 グループとクラウド セキュリティ グループを表示する
次のコマンドレットを使用して、削除済みのグループを表示します。 関心のあるグループが完全に消去されていないことを確認する必要があります。 これらのコマンドレットは、Microsoft Graph PowerShell モジュールに含まれています。 このモジュールの詳細については、「Microsoft Graph PowerShell の概要」を参照してください。
次のコマンドレットを実行して、復元可能な Microsoft Entra 組織内のすべての削除済み Microsoft 365 グループとクラウド セキュリティ グループを表示します。 マシンにまだインストールされていない場合は、Graph ベータ版をインストールしてください。
Install-Module Microsoft.Graph.Beta
Connect-MgGraph -Scopes "Group.ReadWrite.All"
Get-MgBetaDirectoryDeletedGroup
または、特定のグループのオブジェクト ID がわかっている場合 (および手順 1 のコマンドレットから取得できる場合) は、次のコマンドレットを実行します。 ユーザーは、削除された特定のグループが完全に消去されていないことを確認する必要があります。
Get-MgBetaDirectoryDeletedGroup -DirectoryObjectId <objectId>
削除した Microsoft 365 グループまたはクラウド セキュリティ グループを復元する
グループがまだ復元可能であることを確認したら、次のいずれかの手順を実行して削除されたグループを復元します。 グループにドキュメント、SharePoint、または他の永続的なオブジェクトが含まれている場合、グループとその内容を完全に復元するまでに最大 24 時間かかることがあります。
次のコマンドレットを実行して、グループとその内容を復元します。
Restore-MgBetaDirectoryDeletedItem -DirectoryObjectId <objectId>
また、次のコマンドレットを実行して、削除されたグループを完全に削除することもできます。
Remove-MgBetaDirectoryDeletedItem -DirectoryObjectId <objectId>
復元が機能したことを、どのようにしてわかりますか?
Microsoft 365 グループまたはクラウド セキュリティ グループが正常に復元されたことを確認するには、 Get-MgBetaGroup –GroupId <objectId> コマンドレットを実行してグループに関する情報を表示します。 復元要求が完了すると、次のようになります。
- Exchange の左側のナビゲーション ウィンドウにグループが表示されます。
- Planner にグループのプランが表示されます。
- SharePoint サイトとそのすべてのコンテンツを利用できるようになります。
- Exchange エンドポイントと、Microsoft 365 グループをサポートする他の Microsoft 365 ワークロードからグループにアクセスできます。
次のステップ
Microsoft Entra の詳細については、以下を参照してください。