Remove-EntraServicePrincipalAppRoleAssignment
Usuwa przypisanie roli aplikacji jednostki usługi.
Składnia
Default (domyślnie)
Remove-EntraServicePrincipalAppRoleAssignment
-AppRoleAssignmentId <String>
-ServicePrincipalId <String>
[<CommonParameters>]
Opis
Polecenie Remove-EntraServicePrincipalAppRoleAssignment cmdlet usuwa przypisanie roli aplikacji jednostki usługi w Microsoft Entra ID.
Role aplikacji przypisane do jednostek usługi są również nazywane uprawnieniami aplikacji. Usunięcie przypisania roli aplikacji dla jednostki usługi jest równoważne cofnięciu udzielenia uprawnień tylko do aplikacji.
W przypadku scenariuszy delegowanych użytkownik wywołujący musi mieć co najmniej jedną z następujących ról Microsoft Entra.
- Konta synchronizacji katalogów
- Program zapisujący katalogi
- Administrator tożsamości hybrydowej
- Administrator zarządzania tożsamościami
- Administrator ról uprzywilejowanych
- Administrator użytkowników
- Administrator aplikacji
- Administrator aplikacji w chmurze
Przykłady
Przykład 1: Usuwanie przypisania roli jednostki usługi
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id -AppRoleAssignmentId $assignment.Id
W tym przykładzie pokazano, jak usunąć przypisanie roli aplikacji jednostki usługi dla grupy w Microsoft Entra ID.
-
-ServicePrincipalId— określa unikatowy identyfikator (identyfikator obiektu) jednostki usługi lub użytkownika, z którego chcesz usunąć przypisanie roli aplikacji. -
-AppRoleAssignmentId— określa unikatowy identyfikator (ID) przypisania roli aplikacji, które chcesz usunąć.
Parametry
-AppRoleAssignmentId
Określa identyfikator przypisania roli aplikacji.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-ServicePrincipalId
Określa identyfikator jednostki usługi w Microsoft Entra ID.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Identyfikator Obiektu |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Notatki
Remove-EntraServiceAppRoleAssignment to alias dla elementu Remove-EntraServicePrincipalAppRoleAssignment.