Remove-EntraApplicationKey

Usuwa klucz z aplikacji.

Składnia

Default (domyślnie)

Remove-EntraApplicationKey

    -ApplicationId <String>
    [-Proof <String>]
    [-KeyId <String>]
    [<CommonParameters>]

Opis

Usuwa klucz z aplikacji.

Przykłady

Przykład 1. Usuwanie poświadczeń klucza z aplikacji

Connect-Entra -Scopes 'Application.ReadWrite.All','Directory.ReadWrite.All'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Remove-EntraApplicationKey -ApplicationId $application.Id -KeyId 'aaaaaaaa-0b0b-1c1c-2d2d-333333333333' -Proof '{token}'

To polecenie usuwa określone poświadczenia klucza z określonej aplikacji.

  • -ApplicationId parametr określa unikatowy identyfikator aplikacji.
  • -KeyId parametr określa identyfikator klucza odpowiadający obiektowi klucza do usunięcia.
  • -Proof parametr określa token JWT podany jako dowód posiadania.

Parametry

-ApplicationId

Określa unikatowy identyfikator aplikacji w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Identyfikator Obiektu

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-KeyId

Identyfikator klucza odpowiadający obiektowi klucza do usunięcia.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Proof

Token JWT dostarczony jako dowód posiadania.

Token JWT z podpisem własnym używany jako dowód posiadania istniejących kluczy. Ten token JWT musi być podpisany przy użyciu klucza prywatnego odpowiadającego jednemu z istniejących prawidłowych certyfikatów skojarzonych z aplikacją. Token powinien zawierać następujące oświadczenia:

  • aud: Odbiorcy muszą mieć wartość 00000002-0000-0000-c000-000000000000000000000.
  • iss: Wystawca musi być identyfikatorem aplikacji, która inicjuje żądanie.
  • nbf: Nie przed upływem czasu.
  • exp: czas wygaśnięcia powinien być wartością nbf + 10 minut.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wejściowe

String