Remove-EntraServicePrincipalAppRoleAssignment

Tar bort en rolltilldelning för tjänstens huvudnamn.

Syntax

Default (Standard)

Remove-EntraServicePrincipalAppRoleAssignment

    -AppRoleAssignmentId <String>
    -ServicePrincipalId <String>
    [<CommonParameters>]

Description

Cmdleten Remove-EntraServicePrincipalAppRoleAssignment tar bort en rolltilldelning för tjänstens huvudnamn i Microsoft Entra ID.

Approller som tilldelas tjänstens huvudnamn kallas även programbehörigheter. Att ta bort en approlltilldelning för ett huvudnamn för tjänsten motsvarar att återkalla beviljandet av endast appbehörighet.

För delegerade scenarier behöver den anropande användaren minst en av följande Microsoft Entra roller.

  • Katalogsynkroniseringskonton
  • Katalogskrivare
  • Hybrididentitetsadministratör
  • Administratör för identitetsstyrning
  • Privilegierad rolladministratör
  • Användaradministratör
  • Appadministratör
  • Applikationsadministratör för molnet

Exempel

Exempel 1: Tar bort en rolltilldelning för tjänstens huvudnamn

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id  -AppRoleAssignmentId $assignment.Id

Det här exemplet visar hur du tar bort en rolltilldelning för tjänstens huvudnamn för en grupp i Microsoft Entra ID.

  • -ServicePrincipalId – anger den unika identifieraren (objekt-ID) för tjänstens huvudnamn eller användare som du vill ta bort en approlltilldelning från.
  • -AppRoleAssignmentId – anger den unika identifieraren (ID) för den approlltilldelning som du vill ta bort.

Parametrar

-AppRoleAssignmentId

Anger ID för programrolltilldelningen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-ServicePrincipalId

Anger ID för ett huvudnamn för tjänsten i Microsoft Entra ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Objekt-ID

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Kommentarer

Remove-EntraServiceAppRoleAssignment är ett alias för Remove-EntraServicePrincipalAppRoleAssignment.