Remove-EntraOAuth2PermissionGrant
Rimuove un oggetto OAuth2PermissionGrant.
Sintassi
Default (Impostazione predefinita)
Remove-EntraOAuth2PermissionGrant
-OAuth2PermissionGrantId <String>
[<CommonParameters>]
Descrizione
Il Remove-EntraOAuth2PermissionGrant cmdlet rimuove un oggetto OAuth2PermissionGrant in Microsoft Entra ID.
Quando viene eliminata una concessione di autorizzazione delegata, viene revocato l'accesso concesso. I token di accesso esistenti continueranno a essere validi per la durata, ma i nuovi token di accesso non verranno concessi per le autorizzazioni delegate identificate nell'oggetto OAuth2PermissionGrant eliminato.
Negli scenari delegati che usano account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli con privilegi minimi seguenti supportano questa operazione:
- Sviluppatore di applicazioni
- Amministratore di applicazioni cloud
- Scrittori della Directory
- Amministratore utenti
- Amministratore di ruolo privilegiato
Esempio
Esempio 1: Rimuovere una concessione di autorizzazione OAuth2
Connect-Entra -Scopes 'DelegatedPermissionGrant.ReadWrite.All'
$sharePointSP = Get-EntraServicePrincipal | Where-Object { $_.DisplayName -eq 'Microsoft.SharePoint' }
$sharePointOAuth2AllSitesRead = Get-EntraOAuth2PermissionGrant | Where-Object { $_.ResourceId -eq $sharePointSP.Id } | Where-Object { $_.Scope -eq 'AllSites.Read' }
Remove-EntraOAuth2PermissionGrant -OAuth2PermissionGrantId $sharePointOAuth2AllSitesRead.Id
Questo esempio illustra come rimuovere un oggetto OAuth2PermissionGrant in Microsoft Entra ID.
Parametri
-OAuth2PermissionGrantId
Specifica l'ID di un oggetto OAuth2PermissionGrant in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | ObjectId |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.