Remove-EntraServicePrincipalAppRoleAssignment
Tar bort en rolltilldelning för tjänstens huvudnamn.
Syntax
Default (Standard)
Remove-EntraServicePrincipalAppRoleAssignment
-AppRoleAssignmentId <String>
-ServicePrincipalId <String>
[<CommonParameters>]
Description
Cmdleten Remove-EntraServicePrincipalAppRoleAssignment tar bort en rolltilldelning för tjänstens huvudnamn i Microsoft Entra ID.
Approller som tilldelas tjänstens huvudnamn kallas även programbehörigheter. Att ta bort en approlltilldelning för ett huvudnamn för tjänsten motsvarar att återkalla beviljandet av endast appbehörighet.
För delegerade scenarier behöver den anropande användaren minst en av följande Microsoft Entra roller.
- Katalogsynkroniseringskonton
- Katalogskrivare
- Hybrididentitetsadministratör
- Administratör för identitetsstyrning
- Privilegierad rolladministratör
- Användaradministratör
- Appadministratör
- Applikationsadministratör för molnet
Exempel
Exempel 1: Tar bort en rolltilldelning för tjänstens huvudnamn
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id -AppRoleAssignmentId $assignment.Id
Det här exemplet visar hur du tar bort en rolltilldelning för tjänstens huvudnamn för en grupp i Microsoft Entra ID.
-
-ServicePrincipalId– anger den unika identifieraren (objekt-ID) för tjänstens huvudnamn eller användare som du vill ta bort en approlltilldelning från. -
-AppRoleAssignmentId– anger den unika identifieraren (ID) för den approlltilldelning som du vill ta bort.
Parametrar
-AppRoleAssignmentId
Anger ID för programrolltilldelningen.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
-ServicePrincipalId
Anger ID för ett huvudnamn för tjänsten i Microsoft Entra ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
| Alias: | Objekt-ID |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.
Kommentarer
Remove-EntraServiceAppRoleAssignment är ett alias för Remove-EntraServicePrincipalAppRoleAssignment.