Eltávolít egy szerepkör-hozzárendelést a megadott taghoz, aki egy adott szerepkörhöz van hozzárendelve egy adott hatókörben.
A parancsmag a bemeneti paramétereknek megfelelően meghívhatja a Microsoft Graph API-t:
GET /users/{id}
GET /servicePrincipals/{id}
GET /groups/{id}
GET /directoryObjects/{id}
POST /directoryObjects/getByIds
Figyelje meg, hogy ez a parancsmag kimenetként ObjectType jelenik Unknown meg, ha a szerepkör-hozzárendelés objektuma nem található, vagy a jelenlegi fiók nem rendelkezik elegendő jogosultsággal az objektumtípus lekéréséhez.
A Remove-AzRoleAssignment parancsmag használatával visszavonhatja az adott hatókörben és szerepkörben lévő tagok hozzáférését.
Meg kell adni a hozzárendelés objektumát, azaz az egyszerűt.
Az egyszerű felhasználó lehet (a SignInName vagy ObjectId paraméterekkel azonosíthat egy felhasználót), biztonsági csoport (csoport azonosításához használja az ObjectId paramétert) vagy a szolgáltatásnév (ServicePrincipalName vagy ObjectId paraméterekkel a ServicePrincipal-adatok azonosításához).
Az egyszerű szerepkört a RoleDefinitionName paraméterrel kell megadni.
A hozzárendelés hatóköre megadható, és ha nincs megadva, alapértelmezés szerint az előfizetés hatókörébe kerül, azaz megpróbál törölni egy hozzárendelést a megadott taghoz és szerepkörhöz az előfizetés hatókörében.
A hozzárendelés hatóköre az alábbi paraméterek egyikével adható meg.
a).
Hatókör – Ez a teljes hatókör az /subscriptions/<subscriptionId> b azonosítóval kezdődően.
ResourceGroupName – Az előfizetés alatt lévő bármely erőforráscsoport neve.
c.
ResourceName, ResourceType, ResourceGroupName és (opcionálisan) ParentResource – Azonosít egy adott erőforrást az előfizetés alatt.
Eltávolítja a szerepkör-hozzárendelést az ObjectId által azonosított és az Olvasó szerepkörhöz rendelt csoportnévhez.
Alapértelmezés szerint az aktuális előfizetést használja hatókörként a törölni kívánt hozzárendelés megkereséséhez.
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceWithObjectIdParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceGroupWithObjectIdParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ScopeWithObjectIdParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
RoleIdWithScopeAndObjectIdParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
-ParentResource
A hierarchia szülőerőforrása (a ResourceName paraméterrel megadott erőforráshoz), ha van ilyen.
A ResourceGroupName, ResourceType és ResourceName paraméterekkel együtt kell használni egy hierarchikus hatókör létrehozásához egy relatív URI formájában, amely azonosítja az erőforrást.
Folyamatból származó érték tulajdonságnév alapján:
False
Fennmaradó argumentumokból származó érték:
False
-ResourceGroupName
Az erőforráscsoport neve, amelyhez a szerepkör hozzá van rendelve.
Megkísérli törölni a hozzárendelést a megadott erőforráscsoport-hatókörben.
A ResourceName, ResourceType és (opcionálisan)ParentResource paraméterekkel együtt használva a parancs egy hierarchikus hatókört hoz létre egy relatív URI formájában, amely azonosít egy erőforrást.
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceGroupWithObjectIdParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceWithSignInNameParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceGroupWithSignInNameParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceWithSPNParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceGroupWithSPNParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
-ResourceName
Az erőforrás neve.
Például storageaccountprod esetén.
A ResourceGroupName, ResourceType és (opcionálisan)ParentResource paraméterekkel együtt kell használni egy hierarchikus hatókör létrehozásához relatív URI formájában, amely azonosítja az erőforrást, és töröl egy hozzárendelést az adott hatókörben.
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceWithSignInNameParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceWithSPNParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
-ResourceType
Az erőforrás típusa.
Például Microsoft.Network/virtualNetworks esetén.
A ResourceGroupName, ResourceName és (opcionálisan)ParentResource paraméterekkel együtt kell használni egy hierarchikus hatókör létrehozásához egy relatív URI formájában, amely azonosítja az erőforrást, és töröl egy hozzárendelést az adott erőforrás-hatókörben.
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceWithObjectIdParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceGroupWithObjectIdParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ScopeWithObjectIdParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceWithSignInNameParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceGroupWithSignInNameParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ScopeWithSignInNameParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceWithSPNParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ResourceGroupWithSPNParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
ScopeWithSPNParameterSet
Position:
Named
Kötelező:
True
Folyamatból származó érték:
False
Folyamatból származó érték tulajdonságnév alapján:
True
Fennmaradó argumentumokból származó érték:
False
-Scope
A törölni kívánt szerepkör-hozzárendelés hatóköre.
Relatív URI formátumban.
Például: "/subscriptions/9004a9fd-d58e-48dc-aeb2-4a4aec58606f/resourceGroups/TestRG".
Ha nincs megadva, megkísérli törölni a szerepkört előfizetési szinten.
Ha meg van adva, az "/subscriptions/{id}" kezdetűnek kell lennie.
Folyamatból származó érték tulajdonságnév alapján:
False
Fennmaradó argumentumokból származó érték:
False
-WhatIf
A Remove-AzRoleAssignment parancsmag használatával visszavonhatja az adott hatókörben és szerepkörben lévő tagok hozzáférését.
Meg kell adni a hozzárendelés objektumát, azaz az egyszerűt.
Az egyszerű felhasználó lehet (a SignInName vagy ObjectId paraméterekkel azonosíthat egy felhasználót), biztonsági csoport (csoport azonosításához használja az ObjectId paramétert) vagy a szolgáltatásnév (ServicePrincipalName vagy ObjectId paraméterekkel a ServicePrincipal-adatok azonosításához).
Az egyszerű szerepkört a RoleDefinitionName paraméterrel kell megadni.
A hozzárendelés hatóköre megadható, és ha nincs megadva, alapértelmezés szerint az előfizetés hatókörébe kerül, azaz megpróbál törölni egy hozzárendelést a megadott taghoz és szerepkörhöz az előfizetés hatókörében.
A hozzárendelés hatóköre az alábbi paraméterek egyikével adható meg.
a).
Hatókör – Ez a teljes hatókör az /subscriptions/<subscriptionId> b azonosítóval kezdődően.
ResourceGroupName – Az előfizetés alatt lévő bármely erőforráscsoport neve.
c.
ResourceName, ResourceType, ResourceGroupName és (opcionálisan) ParentResource – Azonosít egy adott erőforrást az előfizetés alatt.
Folyamatból származó érték tulajdonságnév alapján:
False
Fennmaradó argumentumokból származó érték:
False
CommonParameters
Ez a parancsmag a következő gyakori paramétereket támogatja: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction és -WarningVariable. További információért lásd about_CommonParameters.
A tartalom forrása a GitHubon található, ahol létrehozhat és áttekinthet problémákat és lekéréses kérelmeket is. További információért tekintse meg a közreműködői útmutatónkat.