Remove-EntraUserAppRoleAssignment

Remove a atribuição de um papel de aplicação de utilizador.

Sintaxe

Default (Predefinição)

Remove-EntraUserAppRoleAssignment

    -AppRoleAssignmentId <String>
    -UserId <String>
    [<CommonParameters>]

Descrição

O Remove-EntraUserAppRoleAssignment cmdlet remove uma atribuição de função de aplicação de utilizador no Microsoft Entra ID.

Em cenários delegados com contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra suportada ou uma função personalizada com as permissões necessárias. As funções suportadas incluem:

  • Contas de Sincronização de Diretórios (para Entra Connect e Cloud Sync)
  • Gravador de Diretórios
  • Administrador de identidade híbrida
  • Administrador de Governança de Identidade
  • Administrador de Função Privilegiada
  • Administrador de usuários
  • Administrador de Aplicações
  • Administrador de aplicativos na nuvem

Exemplos

Exemplo 1: Remover atribuição de funções de aplicação de utilizador

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id

Este exemplo demonstra como remover a atribuição de papéis de aplicação de utilizador no Microsoft Entra ID.

  • -UserId o parâmetro especifica o ID do utilizador.
  • -AppRoleAssignmentId o parâmetro especifica o ID de atribuição de função da aplicação.

Usa o Get-EntraUserAppRoleAssignment cmdlet para obter AppRoleAssignmentId detalhes.

Parâmetros

-AppRoleAssignmentId

Especifica o ID de uma atribuição de função de aplicação.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-UserId

Especifica o ID (como UserPrincipleName ou ObjectId) de um utilizador no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:IdentificadorDoObjeto, UPN, Identidade, Nome Principal do Utilizador

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.