Remove-EntraApplicationKey
Usuwa klucz z aplikacji.
Składnia
Default (domyślnie)
Remove-EntraApplicationKey
-ApplicationId <String>
[-Proof <String>]
[-KeyId <String>]
[<CommonParameters>]
Opis
Usuwa klucz z aplikacji.
Przykłady
Przykład 1. Usuwanie poświadczeń klucza z aplikacji
Connect-Entra -Scopes 'Application.ReadWrite.All','Directory.ReadWrite.All'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Remove-EntraApplicationKey -ApplicationId $application.Id -KeyId 'aaaaaaaa-0b0b-1c1c-2d2d-333333333333' -Proof '{token}'
To polecenie usuwa określone poświadczenia klucza z określonej aplikacji.
-
-ApplicationIdparametr określa unikatowy identyfikator aplikacji. -
-KeyIdparametr określa identyfikator klucza odpowiadający obiektowi klucza do usunięcia. -
-Proofparametr określa token JWT podany jako dowód posiadania.
Parametry
-ApplicationId
Określa unikatowy identyfikator aplikacji w Microsoft Entra ID.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Identyfikator Obiektu |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-KeyId
Identyfikator klucza odpowiadający obiektowi klucza do usunięcia.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Proof
Token JWT dostarczony jako dowód posiadania.
Token JWT z podpisem własnym używany jako dowód posiadania istniejących kluczy. Ten token JWT musi być podpisany przy użyciu klucza prywatnego odpowiadającego jednemu z istniejących prawidłowych certyfikatów skojarzonych z aplikacją. Token powinien zawierać następujące oświadczenia:
-
aud: Odbiorcy muszą mieć wartość 00000002-0000-0000-c000-000000000000000000000. -
iss: Wystawca musi być identyfikatorem aplikacji, która inicjuje żądanie. -
nbf: Nie przed upływem czasu. -
exp: czas wygaśnięcia powinien być wartością nbf + 10 minut.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.