Remove-EntraOAuth2PermissionGrant

Rimuove un oggetto OAuth2PermissionGrant.

Sintassi

Default (Impostazione predefinita)

Remove-EntraOAuth2PermissionGrant

    -OAuth2PermissionGrantId <String>
    [<CommonParameters>]

Descrizione

Il Remove-EntraOAuth2PermissionGrant cmdlet rimuove un oggetto OAuth2PermissionGrant in Microsoft Entra ID.

Quando viene eliminata una concessione di autorizzazione delegata, viene revocato l'accesso concesso. I token di accesso esistenti continueranno a essere validi per la durata, ma i nuovi token di accesso non verranno concessi per le autorizzazioni delegate identificate nell'oggetto OAuth2PermissionGrant eliminato.

Negli scenari delegati che usano account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli con privilegi minimi seguenti supportano questa operazione:

  • Sviluppatore di applicazioni
  • Amministratore di applicazioni cloud
  • Scrittori della Directory
  • Amministratore utenti
  • Amministratore di ruolo privilegiato

Esempio

Esempio 1: Rimuovere una concessione di autorizzazione OAuth2

Connect-Entra -Scopes 'DelegatedPermissionGrant.ReadWrite.All'
$sharePointSP = Get-EntraServicePrincipal | Where-Object { $_.DisplayName -eq 'Microsoft.SharePoint' }
$sharePointOAuth2AllSitesRead = Get-EntraOAuth2PermissionGrant | Where-Object { $_.ResourceId -eq $sharePointSP.Id } | Where-Object { $_.Scope -eq 'AllSites.Read' }
Remove-EntraOAuth2PermissionGrant -OAuth2PermissionGrantId $sharePointOAuth2AllSitesRead.Id

Questo esempio illustra come rimuovere un oggetto OAuth2PermissionGrant in Microsoft Entra ID.

Parametri

-OAuth2PermissionGrantId

Specifica l'ID di un oggetto OAuth2PermissionGrant in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.