Remove-EntraDirectoryRoleAssignment

Supprimez un Microsoft Entra ID roleAssignment.

Syntaxe

Default (Par défaut)

Remove-EntraDirectoryRoleAssignment

    -UnifiedRoleAssignmentId <String>
    [<CommonParameters>]

Description

L’applet Remove-EntraDirectoryRoleAssignment de commande supprime une attribution de rôle de Microsoft Entra ID.

Dans les scénarios délégués, l’utilisateur connecté doit avoir un rôle de Microsoft Entra pris en charge ou un rôle personnalisé avec les autorisations nécessaires. Les rôles minimaux requis pour cette opération sont les suivants :

  • Administrateur de rôle privilégié

Exemples

Exemple 1 : Supprimer une attribution de rôle

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
$assignment = Get-EntraDirectoryRoleAssignment -All | Where-Object { $_.principalId -eq $user.Id -AND $_.RoleDefinitionId -eq $role.Id }
Remove-EntraDirectoryRoleAssignment -UnifiedRoleAssignmentId $assignment.Id

Cet exemple supprime l’attribution de rôle spécifiée de Microsoft Entra ID.

  • -Id spécifie l’ID d’attribution de rôle.

Paramètres

-UnifiedRoleAssignmentId

Identificateur unique d’un objet dans Microsoft Entra ID.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Id

Jeux de paramètres

(All)
Position:0
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Entrées

System.String

Sorties

System.Object

Notes

Remove-EntraRoleAssignment est un alias pour Remove-EntraDirectoryRoleAssignment.