Remove-EntraDirectoryRoleAssignment

Delete a Microsoft Entra ID roleAssignment.

語法

Default (預設值)

Remove-EntraDirectoryRoleAssignment

    -UnifiedRoleAssignmentId <String>
    [<CommonParameters>]

Description

這個Remove-EntraDirectoryRoleAssignment指令小程式會移除 Microsoft Entra ID 中的角色指派。

在委派情境中,登入使用者必須擁有支援的 Microsoft Entra 角色或具備必要權限的自訂角色。 此作業所需的最低角色包括:

  • 特殊權限角色管理員

範例

範例 1:移除角色指派

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
$assignment = Get-EntraDirectoryRoleAssignment -All | Where-Object { $_.principalId -eq $user.Id -AND $_.RoleDefinitionId -eq $role.Id }
Remove-EntraDirectoryRoleAssignment -UnifiedRoleAssignmentId $assignment.Id

此範例移除了 Microsoft Entra ID 中指定的角色指派。

  • -Id 參數指定角色指派 ID。

參數

-UnifiedRoleAssignmentId

Microsoft Entra ID 中物件的唯一識別碼。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False
別名:Id

參數集

(All)
Position:0
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

輸入

System.String

輸出

System.Object

備註

Remove-EntraRoleAssignment 是 Remove-EntraDirectoryRoleAssignment 的別名。