Remove-EntraDirectoryRoleAssignment
Eliminar um roleAssignment do Microsoft Entra ID.
Sintaxe
Default (Predefinição)
Remove-EntraDirectoryRoleAssignment
-UnifiedRoleAssignmentId <String>
[<CommonParameters>]
Descrição
O Remove-EntraDirectoryRoleAssignment cmdlet remove uma atribuição de função do Microsoft Entra ID.
Em cenários delegados, o utilizador iniciado deve ter um papel Microsoft Entra suportado ou um papel personalizado com as permissões necessárias. Os papéis mínimos exigidos para esta operação são:
- Administrador de Função Privilegiada
Exemplos
Exemplo 1: Remover uma atribuição de função
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
$assignment = Get-EntraDirectoryRoleAssignment -All | Where-Object { $_.principalId -eq $user.Id -AND $_.RoleDefinitionId -eq $role.Id }
Remove-EntraDirectoryRoleAssignment -UnifiedRoleAssignmentId $assignment.Id
Este exemplo remove a atribuição de funções especificada do Microsoft Entra ID.
-
-Ido parâmetro especifica o ID de atribuição de funções.
Parâmetros
-UnifiedRoleAssignmentId
O identificador único de um objeto no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | Id |
Conjuntos de parâmetros
(All)
| Posto: | 0 |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Entradas
System.String
Saídas
System.Object
Notas
Remove-EntraRoleAssignment é um alias para Remove-EntraDirectoryRoleAssignment.