Remove-EntraServicePrincipalAppRoleAssignment
Remove a atribuição de função de aplicação de principal de serviço.
Sintaxe
Default (Predefinição)
Remove-EntraServicePrincipalAppRoleAssignment
-AppRoleAssignmentId <String>
-ServicePrincipalId <String>
[<CommonParameters>]
Descrição
O Remove-EntraServicePrincipalAppRoleAssignment cmdlet remove uma atribuição de função de aplicação principal de serviço no Microsoft Entra ID.
Os papéis de aplicação atribuídos aos principais de serviço também são conhecidos como permissões de aplicação. Eliminar a atribuição de um papel de aplicação para um principal de serviço equivale a revogar a concessão de permissão apenas para a aplicação.
Para cenários delegados, o utilizador que chama precisa de pelo menos uma das seguintes funções Microsoft Entra.
- Contas de Sincronização de Diretórios
- Gravador de Diretórios
- Administrador de identidade híbrida
- Administrador de Governança de Identidade
- Administrador de Função Privilegiada
- Administrador de usuários
- Administrador de Aplicações
- Administrador de aplicativos na nuvem
Exemplos
Exemplo 1: Remove uma atribuição de função de aplicação de principal de serviço
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id -AppRoleAssignmentId $assignment.Id
Este exemplo demonstra como remover uma atribuição de função de aplicação principal de serviço para um grupo no Microsoft Entra ID.
-
-ServicePrincipalId- especifica o identificador único (ID de Objeto) do principal de serviço ou utilizador do qual pretende remover uma atribuição de função de aplicação. -
-AppRoleAssignmentId- especifica o identificador único (ID) da atribuição de função da aplicação que pretende remover.
Parâmetros
-AppRoleAssignmentId
Especifica o ID da atribuição do papel da aplicação.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-ServicePrincipalId
Especifica o ID de um principal de serviço no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | IdentificadorDoObjeto |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Notas
Remove-EntraServiceAppRoleAssignment é um alias para Remove-EntraServicePrincipalAppRoleAssignment.