Remove-EntraDirectoryRoleAssignment

Ta bort en Microsoft Entra ID roleAssignment.

Syntax

Default (Standard)

Remove-EntraDirectoryRoleAssignment

    -UnifiedRoleAssignmentId <String>
    [<CommonParameters>]

Description

Cmdleten Remove-EntraDirectoryRoleAssignment tar bort en rolltilldelning från Microsoft Entra ID.

I delegerade scenarier måste den inloggade användaren ha antingen en Microsoft Entra roll som stöds eller en anpassad roll med nödvändiga behörigheter. De minsta roller som krävs för den här åtgärden är:

  • Privilegierad rolladministratör

Exempel

Exempel 1: Ta bort en rolltilldelning

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
$assignment = Get-EntraDirectoryRoleAssignment -All | Where-Object { $_.principalId -eq $user.Id -AND $_.RoleDefinitionId -eq $role.Id }
Remove-EntraDirectoryRoleAssignment -UnifiedRoleAssignmentId $assignment.Id

Det här exemplet tar bort den angivna rolltilldelningen från Microsoft Entra ID.

  • -Id parameter anger rolltilldelnings-ID.

Parametrar

-UnifiedRoleAssignmentId

Den unika identifieraren för ett objekt i Microsoft Entra ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Id

Parameteruppsättningar

(All)
Position:0
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

System.String

Utdata

System.Object

Kommentarer

Remove-EntraRoleAssignment är ett alias för Remove-EntraDirectoryRoleAssignment.