Remove-EntraUserAppRoleAssignment

사용자 애플리케이션 역할 할당을 제거합니다.

구문

Default (기본값)

Remove-EntraUserAppRoleAssignment

    -AppRoleAssignmentId <String>
    -UserId <String>
    [<CommonParameters>]

Description

cmdlet은 Remove-EntraUserAppRoleAssignment Microsoft Entra ID 사용자 애플리케이션 역할 할당을 제거합니다.

회사 또는 학교 계정이 있는 위임된 시나리오에서 로그인한 사용자에게는 지원되는 Microsoft Entra 역할 또는 필요한 권한이 있는 사용자 지정 역할이 있어야 합니다. 지원되는 역할은 다음과 같습니다.

  • 디렉터리 동기화 계정(Entra Connect 및 클라우드 동기화용)
  • 디렉터리 작성자
  • 하이브리드 ID 관리자
  • 아이덴티티 거버넌스 관리자
  • 권한 있는 역할 관리자
  • 사용자 관리자
  • 애플리케이션 관리자
  • 클라우드 애플리케이션 관리자

예제

예제 1: 사용자 앱 역할 할당 제거

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id

이 예제에서는 Microsoft Entra ID 사용자 앱 역할 할당을 제거하는 방법을 보여 줍니다.

  • -UserId 매개 변수는 사용자 ID를 지정합니다.
  • -AppRoleAssignmentId 매개 변수는 애플리케이션 역할 할당 ID를 지정합니다.

cmdlet을 Get-EntraUserAppRoleAssignment 사용하여 세부 정보를 가져옵니다 AppRoleAssignmentId .

매개 변수

-AppRoleAssignmentId

애플리케이션 역할 할당의 ID를 지정합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

(All)
Position:Named
필수:True
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-UserId

Microsoft Entra ID 사용자의 ID(UserPrincipleName 또는 ObjectId)를 지정합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False
별칭:ObjectId (오브젝트아이디), UPN, 아이덴티티, 사용자 주 이름

매개 변수 집합

(All)
Position:Named
필수:True
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

CommonParameters

이 cmdlet은 일반적인 매개 변수인 -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction 및 -WarningVariable 매개 변수를 지원합니다. 자세한 내용은 about_CommonParameters를 참조하세요.