Remove-EntraApplicationKey
移除應用程式中的一個金鑰。
語法
Default (預設值)
Remove-EntraApplicationKey
-ApplicationId <String>
[-Proof <String>]
[-KeyId <String>]
[<CommonParameters>]
Description
移除應用程式中的一個金鑰。
範例
範例 1:從應用程式中移除金鑰憑證
Connect-Entra -Scopes 'Application.ReadWrite.All','Directory.ReadWrite.All'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Remove-EntraApplicationKey -ApplicationId $application.Id -KeyId 'aaaaaaaa-0b0b-1c1c-2d2d-333333333333' -Proof '{token}'
此指令會從指定的應用程式中移除指定的金鑰憑證。
-
-ApplicationId參數指定應用程式的唯一識別碼。 -
-KeyId參數指定對應要移除的鍵物件的鍵 Id。 -
-Proof參數指定作為所有權證明所提供的 JWT 代幣。
參數
-ApplicationId
指定應用程式在 Microsoft Entra ID 中的唯一 ID。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | ObjectId (物件識別碼) |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-KeyId
對應於要移除的鍵物件的鍵 Id。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Proof
JWT代幣作為持有證明。
一種自簽的 JWT 令牌,用來證明擁有現有金鑰。 此 JWT 標記必須以對應應用程式現有有效憑證之一的私鑰簽署。 該代幣應包含以下權利要求:
-
aud: 受眾必須是 00000002-0000-0000-c000-000000000000000000000000。 -
iss:發行者必須是發起請求的應用程式的ID。 -
nbf:早該知道了。 -
exp:到期時間應該是nbf + 10分鐘。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。