Remove-EntraDirectoryRoleAssignment
Ta bort en Microsoft Entra ID roleAssignment.
Syntax
Default (Standard)
Remove-EntraDirectoryRoleAssignment
-UnifiedRoleAssignmentId <String>
[<CommonParameters>]
Description
Cmdleten Remove-EntraDirectoryRoleAssignment tar bort en rolltilldelning från Microsoft Entra ID.
I delegerade scenarier måste den inloggade användaren ha antingen en Microsoft Entra roll som stöds eller en anpassad roll med nödvändiga behörigheter. De minsta roller som krävs för den här åtgärden är:
- Privilegierad rolladministratör
Exempel
Exempel 1: Ta bort en rolltilldelning
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
$assignment = Get-EntraDirectoryRoleAssignment -All | Where-Object { $_.principalId -eq $user.Id -AND $_.RoleDefinitionId -eq $role.Id }
Remove-EntraDirectoryRoleAssignment -UnifiedRoleAssignmentId $assignment.Id
Det här exemplet tar bort den angivna rolltilldelningen från Microsoft Entra ID.
-
-Idparameter anger rolltilldelnings-ID.
Parametrar
-UnifiedRoleAssignmentId
Den unika identifieraren för ett objekt i Microsoft Entra ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
| Alias: | Id |
Parameteruppsättningar
(All)
| Position: | 0 |
| Obligatorisk: | True |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.
Indata
System.String
Utdata
System.Object
Kommentarer
Remove-EntraRoleAssignment är ett alias för Remove-EntraDirectoryRoleAssignment.