Remove-EntraDirectoryRoleAssignment

Usuń Microsoft Entra ID rolePrzypisania.

Składnia

Default (domyślnie)

Remove-EntraDirectoryRoleAssignment

    -UnifiedRoleAssignmentId <String>
    [<CommonParameters>]

Opis

Polecenie Remove-EntraDirectoryRoleAssignment cmdlet usuwa przypisanie roli z Microsoft Entra ID.

W scenariuszach delegowanych zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Minimalne role wymagane dla tej operacji to:

  • Administrator ról uprzywilejowanych

Przykłady

Przykład 1. Usuwanie przypisania roli

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
$assignment = Get-EntraDirectoryRoleAssignment -All | Where-Object { $_.principalId -eq $user.Id -AND $_.RoleDefinitionId -eq $role.Id }
Remove-EntraDirectoryRoleAssignment -UnifiedRoleAssignmentId $assignment.Id

W tym przykładzie usunięto określone przypisanie roli z Microsoft Entra ID.

  • -Id parametr określa identyfikator przypisania roli.

Parametry

-UnifiedRoleAssignmentId

Unikatowy identyfikator obiektu w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Id

Zestawy parametrów

(All)
Position:0
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wejściowe

System.String

Dane wyjściowe

System.Object

Notatki

Remove-EntraRoleAssignment to alias dla elementu Remove-EntraDirectoryRoleAssignment.