Remove-EntraServicePrincipalAppRoleAssignment
Hiermee verwijdert u de roltoewijzing van een service-principaltoepassing.
Syntax
Default (Standaard)
Remove-EntraServicePrincipalAppRoleAssignment
-AppRoleAssignmentId <String>
-ServicePrincipalId <String>
[<CommonParameters>]
Description
De Remove-EntraServicePrincipalAppRoleAssignment cmdlet verwijdert een roltoewijzing van een service-principal-toepassing in Microsoft Entra ID.
App-rollen die zijn toegewezen aan service-principals, worden ook wel toepassingsmachtigingen genoemd. Het verwijderen van een app-roltoewijzing voor een service-principal komt overeen met het intrekken van de machtiging voor alleen-apps.
Voor gedelegeerde scenario's heeft de aanroepende gebruiker ten minste een van de volgende Microsoft Entra rollen nodig.
- Adreslijstsynchronisatieaccounts
- Mapschrijver
- Hybrid Identity-beheerder
- Identity Governance-beheerder
- Bevoorrechte Rollenbeheerder
- Gebruikersbeheerder
- Toepassingsbeheerder
- Cloudtoepassingsbeheerder
Voorbeelden
Voorbeeld 1: Hiermee verwijdert u de roltoewijzing van een service-principal-toepassing
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id -AppRoleAssignmentId $assignment.Id
In dit voorbeeld ziet u hoe u een roltoewijzing van een service-principal-toepassing verwijdert voor een groep in Microsoft Entra ID.
-
-ServicePrincipalId- geeft de unieke id (object-id) van de service-principal of gebruiker waaruit u een app-roltoewijzing wilt verwijderen. -
-AppRoleAssignmentId- geeft de unieke id (ID) op van de app-roltoewijzing die u wilt verwijderen.
Parameters
-AppRoleAssignmentId
Hiermee geeft u de id van de toewijzing van de toepassingsrol op.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
-ServicePrincipalId
Hiermee geeft u de id van een service-principal in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | ObjectId |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.
Notities
Remove-EntraServiceAppRoleAssignment is een alias voor Remove-EntraServicePrincipalAppRoleAssignment.