Remove-EntraUserAppRoleAssignment

Hiermee verwijdert u de toewijzing van een gebruikerstoepassingsrol.

Syntax

Default (Standaard)

Remove-EntraUserAppRoleAssignment

    -AppRoleAssignmentId <String>
    -UserId <String>
    [<CommonParameters>]

Description

De Remove-EntraUserAppRoleAssignment cmdlet verwijdert een toewijzing van een gebruikerstoepassingsrol in Microsoft Entra ID.

In gedelegeerde scenario's met werk- of schoolaccounts moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra-rol of een aangepaste rol met de vereiste machtigingen. Ondersteunde rollen zijn onder andere:

  • Adreslijstsynchronisatieaccounts (voor Entra Connect en Cloud Sync)
  • Mapschrijver
  • Hybrid Identity-beheerder
  • Identity Governance-beheerder
  • Bevoorrechte Rollenbeheerder
  • Gebruikersbeheerder
  • Toepassingsbeheerder
  • Cloudtoepassingsbeheerder

Voorbeelden

Voorbeeld 1: Toewijzing van gebruikers-app-rol verwijderen

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id

In dit voorbeeld ziet u hoe u de roltoewijzing van de gebruikers-app verwijdert in Microsoft Entra ID.

  • -UserId parameter geeft de gebruikers-id.
  • -AppRoleAssignmentId parameter geeft de toewijzings-id van de toepassingsrol op.

Gebruik de Get-EntraUserAppRoleAssignment cmdlet om details op te halen AppRoleAssignmentId .

Parameters

-AppRoleAssignmentId

Hiermee geeft u de id van een toepassingsroltoewijzing op.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-UserId

Hiermee geeft u de id (als userPrincipleName of ObjectId) van een gebruiker in Microsoft Entra ID.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:ObjectId, UPN, Identity, Hoofdgebruikersnaam

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.