Remove-EntraServicePrincipalAppRoleAssignment
Supprime une attribution de rôle d’application de principal de service.
Syntaxe
Default (Par défaut)
Remove-EntraServicePrincipalAppRoleAssignment
-AppRoleAssignmentId <String>
-ServicePrincipalId <String>
[<CommonParameters>]
Description
L’applet Remove-EntraServicePrincipalAppRoleAssignment de commande supprime une attribution de rôle d’application de principal de service dans Microsoft Entra ID.
Les rôles d’application affectés aux principaux de service sont également appelés autorisations d’application. La suppression d’une attribution de rôle d’application pour un principal de service équivaut à révoquer l’octroi d’autorisation d’application uniquement.
Pour les scénarios délégués, l’utilisateur appelant a besoin d’au moins l’un des rôles Microsoft Entra suivants.
- Comptes de synchronisation d’annuaires
- Éditeur de répertoires
- Administrateur d’identité hybride
- Administrateur de la Gouvernance de l'Identité
- Administrateur de rôle privilégié
- Administrateur d’utilisateurs
- Administrateur d’application
- Administrateur d’applications cloud
Exemples
Exemple 1 : Supprime une attribution de rôle d’application de principal de service
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id -AppRoleAssignmentId $assignment.Id
Cet exemple montre comment supprimer une attribution de rôle d’application de principal de service pour un groupe dans Microsoft Entra ID.
-
-ServicePrincipalId: spécifie l’identificateur unique (ID d’objet) du principal de service ou de l’utilisateur dont vous souhaitez supprimer une attribution de rôle d’application. -
-AppRoleAssignmentId: spécifie l’identificateur unique (ID) de l’attribution de rôle d’application que vous souhaitez supprimer.
Paramètres
-AppRoleAssignmentId
Spécifie l’ID de l’attribution de rôle d’application.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-ServicePrincipalId
Spécifie l’ID d’un principal de service dans Microsoft Entra ID.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Identifiant d'objet (ObjectId) |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Notes
Remove-EntraServiceAppRoleAssignment est un alias pour Remove-EntraServicePrincipalAppRoleAssignment.