Remove-EntraDirectoryRoleMember

移除目錄角色的成員。

語法

Default (預設值)

Remove-EntraDirectoryRoleMember

    -DirectoryRoleId <String>
    -MemberId <String>
    [<CommonParameters>]

Description

此 Remove-EntraDirectoryRoleMember cmdlet 會從 Microsoft Entra ID 中的目錄角色中移除成員。

在委派情境中,登入使用者必須擁有支援的 Microsoft Entra 角色或具備必要權限的自訂角色。 此作業所需的最低角色包括:

  • 特殊權限角色管理員

範例

範例 1:從目錄角色中移除成員

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
$member = Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type' | Where-Object {$_.DisplayName -eq 'Sawyer Miller'}
Remove-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id -MemberId $member.Id

此範例將指定成員從指定角色中移除。

  • -DirectoryRoleId - 指定將移除成員的目錄角色的唯一識別碼(ObjectId)。

  • -MemberId - 指定將從指定目錄角色中移除的成員(使用者、群組或服務主體)的唯一識別碼(MemberID)。

參數

-DirectoryRoleId

指定 Microsoft Entra ID 中目錄角色的物件 ID。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False
別名:ObjectId (物件識別碼)

參數集

(All)
Position:Named
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-MemberId

指定角色成員的物件 ID。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。