Remove-EntraDirectoryRoleAssignment
Een Microsoft Entra ID roleAssignment verwijderen.
Syntax
Default (Standaard)
Remove-EntraDirectoryRoleAssignment
-UnifiedRoleAssignmentId <String>
[<CommonParameters>]
Description
De Remove-EntraDirectoryRoleAssignment cmdlet verwijdert een roltoewijzing uit Microsoft Entra ID.
In gedelegeerde scenario's moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra rol of een aangepaste rol met de benodigde machtigingen. De minimale rollen die vereist zijn voor deze bewerking zijn:
- Bevoorrechte Rollenbeheerder
Voorbeelden
Voorbeeld 1: Een roltoewijzing verwijderen
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
$assignment = Get-EntraDirectoryRoleAssignment -All | Where-Object { $_.principalId -eq $user.Id -AND $_.RoleDefinitionId -eq $role.Id }
Remove-EntraDirectoryRoleAssignment -UnifiedRoleAssignmentId $assignment.Id
In dit voorbeeld wordt de opgegeven roltoewijzing verwijderd uit Microsoft Entra ID.
-
-Idparameter geeft de roltoewijzings-id op.
Parameters
-UnifiedRoleAssignmentId
De unieke id van een object in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | Id |
Parametersets
(All)
| Position: | 0 |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.
Invoerwaarden
System.String
Uitvoerwaarden
System.Object
Notities
Remove-EntraRoleAssignment is een alias voor Remove-EntraDirectoryRoleAssignment.