Remove-EntraServicePrincipalAppRoleAssignment

Usuwa przypisanie roli aplikacji jednostki usługi.

Składnia

Default (domyślnie)

Remove-EntraServicePrincipalAppRoleAssignment

    -AppRoleAssignmentId <String>
    -ServicePrincipalId <String>
    [<CommonParameters>]

Opis

Polecenie Remove-EntraServicePrincipalAppRoleAssignment cmdlet usuwa przypisanie roli aplikacji jednostki usługi w Microsoft Entra ID.

Role aplikacji przypisane do jednostek usługi są również nazywane uprawnieniami aplikacji. Usunięcie przypisania roli aplikacji dla jednostki usługi jest równoważne cofnięciu udzielenia uprawnień tylko do aplikacji.

W przypadku scenariuszy delegowanych użytkownik wywołujący musi mieć co najmniej jedną z następujących ról Microsoft Entra.

  • Konta synchronizacji katalogów
  • Program zapisujący katalogi
  • Administrator tożsamości hybrydowej
  • Administrator zarządzania tożsamościami
  • Administrator ról uprzywilejowanych
  • Administrator użytkowników
  • Administrator aplikacji
  • Administrator aplikacji w chmurze

Przykłady

Przykład 1: Usuwanie przypisania roli jednostki usługi

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id  -AppRoleAssignmentId $assignment.Id

W tym przykładzie pokazano, jak usunąć przypisanie roli aplikacji jednostki usługi dla grupy w Microsoft Entra ID.

  • -ServicePrincipalId — określa unikatowy identyfikator (identyfikator obiektu) jednostki usługi lub użytkownika, z którego chcesz usunąć przypisanie roli aplikacji.
  • -AppRoleAssignmentId — określa unikatowy identyfikator (ID) przypisania roli aplikacji, które chcesz usunąć.

Parametry

-AppRoleAssignmentId

Określa identyfikator przypisania roli aplikacji.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-ServicePrincipalId

Określa identyfikator jednostki usługi w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Identyfikator Obiektu

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Notatki

Remove-EntraServiceAppRoleAssignment to alias dla elementu Remove-EntraServicePrincipalAppRoleAssignment.