Remove-EntraServicePrincipalAppRoleAssignment

Hiermee verwijdert u de roltoewijzing van een service-principaltoepassing.

Syntax

Default (Standaard)

Remove-EntraServicePrincipalAppRoleAssignment

    -AppRoleAssignmentId <String>
    -ServicePrincipalId <String>
    [<CommonParameters>]

Description

De Remove-EntraServicePrincipalAppRoleAssignment cmdlet verwijdert een roltoewijzing van een service-principal-toepassing in Microsoft Entra ID.

App-rollen die zijn toegewezen aan service-principals, worden ook wel toepassingsmachtigingen genoemd. Het verwijderen van een app-roltoewijzing voor een service-principal komt overeen met het intrekken van de machtiging voor alleen-apps.

Voor gedelegeerde scenario's heeft de aanroepende gebruiker ten minste een van de volgende Microsoft Entra rollen nodig.

  • Adreslijstsynchronisatieaccounts
  • Mapschrijver
  • Hybrid Identity-beheerder
  • Identity Governance-beheerder
  • Bevoorrechte Rollenbeheerder
  • Gebruikersbeheerder
  • Toepassingsbeheerder
  • Cloudtoepassingsbeheerder

Voorbeelden

Voorbeeld 1: Hiermee verwijdert u de roltoewijzing van een service-principal-toepassing

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id  -AppRoleAssignmentId $assignment.Id

In dit voorbeeld ziet u hoe u een roltoewijzing van een service-principal-toepassing verwijdert voor een groep in Microsoft Entra ID.

  • -ServicePrincipalId - geeft de unieke id (object-id) van de service-principal of gebruiker waaruit u een app-roltoewijzing wilt verwijderen.
  • -AppRoleAssignmentId - geeft de unieke id (ID) op van de app-roltoewijzing die u wilt verwijderen.

Parameters

-AppRoleAssignmentId

Hiermee geeft u de id van de toewijzing van de toepassingsrol op.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-ServicePrincipalId

Hiermee geeft u de id van een service-principal in Microsoft Entra ID.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:ObjectId

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Notities

Remove-EntraServiceAppRoleAssignment is een alias voor Remove-EntraServicePrincipalAppRoleAssignment.