Remove-EntraUserAppRoleAssignment
Remove a atribuição de um papel de aplicação de utilizador.
Sintaxe
Default (Predefinição)
Remove-EntraUserAppRoleAssignment
-AppRoleAssignmentId <String>
-UserId <String>
[<CommonParameters>]
Descrição
O Remove-EntraUserAppRoleAssignment cmdlet remove uma atribuição de função de aplicação de utilizador no Microsoft Entra ID.
Em cenários delegados com contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra suportada ou uma função personalizada com as permissões necessárias. As funções suportadas incluem:
- Contas de Sincronização de Diretórios (para Entra Connect e Cloud Sync)
- Gravador de Diretórios
- Administrador de identidade híbrida
- Administrador de Governança de Identidade
- Administrador de Função Privilegiada
- Administrador de usuários
- Administrador de Aplicações
- Administrador de aplicativos na nuvem
Exemplos
Exemplo 1: Remover atribuição de funções de aplicação de utilizador
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id
Este exemplo demonstra como remover a atribuição de papéis de aplicação de utilizador no Microsoft Entra ID.
-
-UserIdo parâmetro especifica o ID do utilizador. -
-AppRoleAssignmentIdo parâmetro especifica o ID de atribuição de função da aplicação.
Usa o Get-EntraUserAppRoleAssignment cmdlet para obter AppRoleAssignmentId detalhes.
Parâmetros
-AppRoleAssignmentId
Especifica o ID de uma atribuição de função de aplicação.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-UserId
Especifica o ID (como UserPrincipleName ou ObjectId) de um utilizador no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | IdentificadorDoObjeto, UPN, Identidade, Nome Principal do Utilizador |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.