다음을 통해 공유


Remove-AzureRmADSpCredential

서비스 주체에서 자격 증명을 제거합니다.

Warning

AzureRM PowerShell 모듈은 2024년 2월 29일부터 공식적으로 사용되지 않습니다. 사용자는 지속적인 지원 및 업데이트를 보장하기 위해 AzureRM에서 Az PowerShell 모듈로 마이그레이션하는 것이 좋습니다.

AzureRM 모듈은 여전히 작동할 수 있지만 더 이상 유지 관리되거나 지원되지 않으므로 사용자의 재량에 따라 계속 사용할 수 있습니다. Az 모듈로 전환하는 방법에 대한 지침은 마이그레이션 리소스를 참조하세요.

구문

Remove-AzureRmADSpCredential
      -ObjectId <Guid>
      [-KeyId <Guid>]
      [-PassThru]
      [-Force]
      [-DefaultProfile <IAzureContextContainer>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-AzureRmADSpCredential
      -ServicePrincipalName <String>
      [-KeyId <Guid>]
      [-PassThru]
      [-Force]
      [-DefaultProfile <IAzureContextContainer>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-AzureRmADSpCredential
      -DisplayName <String>
      [-PassThru]
      [-Force]
      [-DefaultProfile <IAzureContextContainer>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]
Remove-AzureRmADSpCredential
      -ServicePrincipalObject <PSADServicePrincipal>
      [-KeyId <Guid>]
      [-PassThru]
      [-Force]
      [-DefaultProfile <IAzureContextContainer>]
      [-WhatIf]
      [-Confirm]
      [<CommonParameters>]

Description

Remove-AzureRmADSpCredential cmdlet을 사용하여 손상된 경우 또는 자격 증명 키 롤오버 만료의 일부로 서비스 주체에서 자격 증명 키를 제거할 수 있습니다. 서비스 주체는 개체 ID 또는 SPN(서비스 사용자 이름)을 제공하여 식별됩니다. 제거할 자격 증명은 개별 자격 증명을 제거하거나 'All' 스위치를 사용하여 서비스 주체와 연결된 모든 자격 증명을 삭제하는 경우 키 ID로 식별됩니다.

예제

예제 1 - 서비스 주체에서 특정 자격 증명 제거

PS C:\> Remove-AzureRmADSpCredential -ObjectId 00001111-aaaa-2222-bbbb-3333cccc4444 -KeyId 9044423a-60a3-45ac-9ab1-09534157ebb

개체 ID가 '0000011111-aaaa-2222-bbbb-3333cc44444'인 서비스 주체에서 키 ID가 '9044423a-60a3-45ac-9ab1-09534157ebb'인 자격 증명을 제거합니다.

예제 2 - 서비스 주체에서 모든 자격 증명 제거

PS C:\> Remove-AzureRmADSpCredential -ServicePrincipalName http://test123

SPN "http://test123"을 사용하여 서비스 주체에서 모든 자격 증명을 제거합니다.

예제 3 - 파이핑을 사용하여 서비스 주체에서 모든 자격 증명 제거

PS C:\> Get-AzureRmADServicePrincipal -ObjectId 00001111-aaaa-2222-bbbb-3333cccc4444 | Remove-AzureRmADSpCredential

개체 ID가 '0000111111-aaaa-2222-bbbb-3333cccc4444'인 서비스 주체를 가져오고 Remove-AzureRmADSpCredential cmdlet으로 파이프하여 해당 서비스 주체에서 모든 자격 증명을 제거합니다.

매개 변수

-Confirm

cmdlet을 실행하기 전에 확인 메시지가 표시됩니다.

형식:SwitchParameter
별칭:cf
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-DefaultProfile

Azure와의 통신에 사용되는 자격 증명, 계정, 테넌트 및 구독

형식:IAzureContextContainer
별칭:AzureRmContext, AzureCredential
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-DisplayName

서비스 주체의 표시 이름입니다.

형식:String
Position:Named
Default value:None
필수:True
파이프라인 입력 허용:True
와일드카드 문자 허용:False

-Force

확인 없이 자격 증명을 삭제하도록 전환합니다.

형식:SwitchParameter
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-KeyId

제거할 자격 증명 키를 지정합니다. Get-AzureRmADSpCredential cmdlet을 사용하여 서비스 주체에 대한 키 ID를 가져올 수 있습니다.

형식:Guid
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:True
와일드카드 문자 허용:False

-ObjectId

자격 증명을 제거할 서비스 주체의 개체 ID입니다.

형식:Guid
Position:Named
Default value:None
필수:True
파이프라인 입력 허용:True
와일드카드 문자 허용:False

-PassThru

명령이 성공한 경우 이를 지정하면 true가 반환됩니다.

형식:SwitchParameter
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

-ServicePrincipalName

자격 증명을 제거할 서비스 주체의 이름(SPN)입니다.

형식:String
Position:Named
Default value:None
필수:True
파이프라인 입력 허용:True
와일드카드 문자 허용:False

-ServicePrincipalObject

자격 증명을 제거할 서비스 주체 개체입니다.

형식:PSADServicePrincipal
Position:Named
Default value:None
필수:True
파이프라인 입력 허용:True
와일드카드 문자 허용:False

-WhatIf

cmdlet이 실행될 경우 결과 동작을 표시합니다. cmdlet이 실행되지 않습니다.

형식:SwitchParameter
별칭:wi
Position:Named
Default value:None
필수:False
파이프라인 입력 허용:False
와일드카드 문자 허용:False

입력

Guid

String

PSADServicePrincipal

매개 변수: ServicePrincipalObject(ByValue)

출력

Boolean