Remove-EntraServicePrincipalAppRoleAssignment

Supprime une attribution de rôle d’application de principal de service.

Syntaxe

Default (Par défaut)

Remove-EntraServicePrincipalAppRoleAssignment

    -AppRoleAssignmentId <String>
    -ServicePrincipalId <String>
    [<CommonParameters>]

Description

L’applet Remove-EntraServicePrincipalAppRoleAssignment de commande supprime une attribution de rôle d’application de principal de service dans Microsoft Entra ID.

Les rôles d’application affectés aux principaux de service sont également appelés autorisations d’application. La suppression d’une attribution de rôle d’application pour un principal de service équivaut à révoquer l’octroi d’autorisation d’application uniquement.

Pour les scénarios délégués, l’utilisateur appelant a besoin d’au moins l’un des rôles Microsoft Entra suivants.

  • Comptes de synchronisation d’annuaires
  • Éditeur de répertoires
  • Administrateur d’identité hybride
  • Administrateur de la Gouvernance de l'Identité
  • Administrateur de rôle privilégié
  • Administrateur d’utilisateurs
  • Administrateur d’application
  • Administrateur d’applications cloud

Exemples

Exemple 1 : Supprime une attribution de rôle d’application de principal de service

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id  -AppRoleAssignmentId $assignment.Id

Cet exemple montre comment supprimer une attribution de rôle d’application de principal de service pour un groupe dans Microsoft Entra ID.

  • -ServicePrincipalId : spécifie l’identificateur unique (ID d’objet) du principal de service ou de l’utilisateur dont vous souhaitez supprimer une attribution de rôle d’application.
  • -AppRoleAssignmentId : spécifie l’identificateur unique (ID) de l’attribution de rôle d’application que vous souhaitez supprimer.

Paramètres

-AppRoleAssignmentId

Spécifie l’ID de l’attribution de rôle d’application.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-ServicePrincipalId

Spécifie l’ID d’un principal de service dans Microsoft Entra ID.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Identifiant d'objet (ObjectId)

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Notes

Remove-EntraServiceAppRoleAssignment est un alias pour Remove-EntraServicePrincipalAppRoleAssignment.