Remove-EntraUserAppRoleAssignment
移除使用者應用程式角色指派。
語法
Default (預設值)
Remove-EntraUserAppRoleAssignment
-AppRoleAssignmentId <String>
-UserId <String>
[<CommonParameters>]
Description
該 Remove-EntraUserAppRoleAssignment cmdlet 會移除 Microsoft Entra ID 中的使用者應用程式角色指派。
在委託工作或學校帳號的情境中,登入的使用者必須擁有支援的 Microsoft Entra 角色或具備所需權限的自訂角色。 支援的角色包括:
- 目錄同步帳號(用於 Entra Connect 與雲端同步)
- 目錄創建者
- 混合式身分識別管理員
- 身分識別控管系統管理員
- 特殊權限角色管理員
- 使用者管理員
- 應用程式管理員
- 雲端應用程式管理員
範例
範例 1:移除使用者應用程式的角色指派
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id
此範例示範如何在 Microsoft Entra ID 中移除使用者應用程式角色指派。
-
-UserId參數指定使用者 ID。 -
-AppRoleAssignmentId參數指定應用程式角色的指派 ID。
使用 Get-EntraUserAppRoleAssignment 指令長來取得 AppRoleAssignmentId 詳細資訊。
參數
-AppRoleAssignmentId
指定應用程式角色指派的 ID。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-UserId
指定 Microsoft Entra ID 中使用者的 ID(UserPrincipalName 或 ObjectId)。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | ObjectId (物件識別碼), UPN, Identity, 使用者主要名稱 (UserPrincipalName) |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。