Remove-EntraServicePrincipalAppRoleAssignment

Remove a atribuição de função de aplicação de principal de serviço.

Sintaxe

Default (Predefinição)

Remove-EntraServicePrincipalAppRoleAssignment

    -AppRoleAssignmentId <String>
    -ServicePrincipalId <String>
    [<CommonParameters>]

Descrição

O Remove-EntraServicePrincipalAppRoleAssignment cmdlet remove uma atribuição de função de aplicação principal de serviço no Microsoft Entra ID.

Os papéis de aplicação atribuídos aos principais de serviço também são conhecidos como permissões de aplicação. Eliminar a atribuição de um papel de aplicação para um principal de serviço equivale a revogar a concessão de permissão apenas para a aplicação.

Para cenários delegados, o utilizador que chama precisa de pelo menos uma das seguintes funções Microsoft Entra.

  • Contas de Sincronização de Diretórios
  • Gravador de Diretórios
  • Administrador de identidade híbrida
  • Administrador de Governança de Identidade
  • Administrador de Função Privilegiada
  • Administrador de usuários
  • Administrador de Aplicações
  • Administrador de aplicativos na nuvem

Exemplos

Exemplo 1: Remove uma atribuição de função de aplicação de principal de serviço

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id  -AppRoleAssignmentId $assignment.Id

Este exemplo demonstra como remover uma atribuição de função de aplicação principal de serviço para um grupo no Microsoft Entra ID.

  • -ServicePrincipalId - especifica o identificador único (ID de Objeto) do principal de serviço ou utilizador do qual pretende remover uma atribuição de função de aplicação.
  • -AppRoleAssignmentId - especifica o identificador único (ID) da atribuição de função da aplicação que pretende remover.

Parâmetros

-AppRoleAssignmentId

Especifica o ID da atribuição do papel da aplicação.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-ServicePrincipalId

Especifica o ID de um principal de serviço no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:IdentificadorDoObjeto

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Notas

Remove-EntraServiceAppRoleAssignment é um alias para Remove-EntraServicePrincipalAppRoleAssignment.