Remove-EntraUserAppRoleAssignment
Hiermee verwijdert u de toewijzing van een gebruikerstoepassingsrol.
Syntax
Default (Standaard)
Remove-EntraUserAppRoleAssignment
-AppRoleAssignmentId <String>
-UserId <String>
[<CommonParameters>]
Description
De Remove-EntraUserAppRoleAssignment cmdlet verwijdert een toewijzing van een gebruikerstoepassingsrol in Microsoft Entra ID.
In gedelegeerde scenario's met werk- of schoolaccounts moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra-rol of een aangepaste rol met de vereiste machtigingen. Ondersteunde rollen zijn onder andere:
- Adreslijstsynchronisatieaccounts (voor Entra Connect en Cloud Sync)
- Mapschrijver
- Hybrid Identity-beheerder
- Identity Governance-beheerder
- Bevoorrechte Rollenbeheerder
- Gebruikersbeheerder
- Toepassingsbeheerder
- Cloudtoepassingsbeheerder
Voorbeelden
Voorbeeld 1: Toewijzing van gebruikers-app-rol verwijderen
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id
In dit voorbeeld ziet u hoe u de roltoewijzing van de gebruikers-app verwijdert in Microsoft Entra ID.
-
-UserIdparameter geeft de gebruikers-id. -
-AppRoleAssignmentIdparameter geeft de toewijzings-id van de toepassingsrol op.
Gebruik de Get-EntraUserAppRoleAssignment cmdlet om details op te halen AppRoleAssignmentId .
Parameters
-AppRoleAssignmentId
Hiermee geeft u de id van een toepassingsroltoewijzing op.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
-UserId
Hiermee geeft u de id (als userPrincipleName of ObjectId) van een gebruiker in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | ObjectId, UPN, Identity, Hoofdgebruikersnaam |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.