External User Leave Settings in Azure AD

Wird ein externes Konto als Azure AD B2B Collaboration Konto in den Tenant eingeladen kann die Person selbstständig die Organisation wieder verlassen. Ich hatte vor einiger Zeit in einer Demo beschrieben das eigene Konto in einem externen Tenant zu löschen. Man wechselt über die Kontoeinstellungen in den externen Tenant und folgt den Schritten die Organisation zu verlassen.

Externe Organisation mit eigenem Konto verlassen
Externe Organisation mit eigenem Konto verlassen

Neu können Organisationen über Azure AD beeinflussen, ob ein externes Konto selbstständig die Organisation verlassen darf. In Azure AD > External Identities > External Collaboration Settings gibt es eine neue Einstellung. Standardmässig ist es erlaubt.

Screenshot

Für die Deaktivierung müssen Daten wie Privacy Kontakt und Privacy URL in den Konfigurationen der Organisation aufgeführt sein, siehe Hilfe. Statt einem selbständigen Verlassen der Organisation zeigt es der Person sie hat keine Berechtigung und die Kontaktdaten laut Privacyinfo.

Screenshot

Die “External user leave settings” sind ausserdem über Microsoft Graph konfigurierbar. In externalIdentitiesPolicy gibt es ein neues Property allowExternalIdentitiesToLeave.

allowExternalIdentitiesToLeave

Defines whether external users can leave the guest tenant. If set to false, self-service controls are disabled, and the admin of the guest tenant must manually remove the external user from the guest tenant. When the external user leaves the tenant, their data in the guest tenant is first soft-deleted then permanently deleted in 30 days.

Share
Avatar photo

Tobias Asböck

Tobias is a Senior System Engineer with more than 10 years of professional experience with Microsoft 365 products such as SharePoint Online, SharePoint Premium, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print, and Microsoft 365 Licensing. He also has 15+ years of experience planning, administering, and operating SharePoint Server environments. Tobias is a PowerShell Scripter with certifications for Microsoft 365 products. In his spare time, Tobias is busy with updates in the Microsoft 365 world or on the road with his road bike and other sports activities. If you have additional questions, please contact me via LinkedIn or [email protected].

Leave a Reply

Your email address will not be published. Required fields are marked *