Remove-EntraServicePrincipalAppRoleAssignment
移除服務負責人的應用程式角色分配。
語法
Default (預設值)
Remove-EntraServicePrincipalAppRoleAssignment
-AppRoleAssignmentId <String>
-ServicePrincipalId <String>
[<CommonParameters>]
Description
該Remove-EntraServicePrincipalAppRoleAssignment指令小程式移除了 Microsoft Entra ID 中的服務主體應用程式角色指派。
指派給服務主體的應用程式角色也稱為應用程式權限。 刪除服務主體的應用程式角色指派,等同於撤銷僅限應用程式的授權。
對於委派情境,呼叫使用者至少需要以下一項 Microsoft Entra 角色。
- 目錄同步帳號
- 目錄創建者
- 混合式身分識別管理員
- 身分識別控管系統管理員
- 特殊權限角色管理員
- 使用者管理員
- 應用程式管理員
- 雲端應用程式管理員
範例
範例 1:移除服務負責人的應用角色指派
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id -AppRoleAssignmentId $assignment.Id
此範例示範如何在 Microsoft Entra ID 中移除群組的服務主體應用程式角色指派。
-
-ServicePrincipalId- 指定你想移除應用程式角色指派的服務主體或使用者的唯一識別碼(物件 ID)。 -
-AppRoleAssignmentId- 指定你想要移除的應用程式角色指派的唯一識別碼(ID)。
參數
-AppRoleAssignmentId
指定應用程式角色分配的 ID。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-ServicePrincipalId
指定 Microsoft Entra ID 中服務主體的 ID。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | ObjectId (物件識別碼) |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。
備註
Remove-EntraServiceAppRoleAssignment 是 Remove-EntraServicePrincipalAppRoleAssignment 的別名。