Remove-EntraUserAppRoleAssignment

Удаляет назначение роли приложения пользователя.

Синтаксис

Default (По умолчанию)

Remove-EntraUserAppRoleAssignment

    -AppRoleAssignmentId <String>
    -UserId <String>
    [<CommonParameters>]

Описание

Командлет Remove-EntraUserAppRoleAssignment удаляет назначение роли приложения пользователя в Microsoft Entra ID.

В делегированных сценариях с рабочими или учебными учетными записями пользователь должен иметь поддерживаемую роль Microsoft Entra или пользовательскую роль с необходимыми разрешениями. Поддерживаемые роли:

  • Учетные записи синхронизации каталогов (для Entra Connect и облачной синхронизации)
  • Редактор каталогов
  • Администратор гибридных идентичностей
  • Администратор управления удостоверениями
  • Администратор привилегированных ролей
  • Администратор пользователей
  • Администратор приложений
  • Администратор облачных приложений

Примеры

Пример 1. Удаление назначения роли приложения пользователя

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id

В этом примере показано, как удалить назначение роли приложения пользователя в Microsoft Entra ID.

  • -UserId параметр задает идентификатор пользователя.
  • -AppRoleAssignmentId параметр задает идентификатор назначения роли приложения.

Используйте командлет для получения AppRoleAssignmentId сведенийGet-EntraUserAppRoleAssignment.

Параметры

-AppRoleAssignmentId

Указывает идентификатор назначения роли приложения.

Свойства параметров

Тип:System.String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-UserId

Указывает идентификатор пользователя (как userPrincipleName или ObjectId) пользователя в Microsoft Entra ID.

Свойства параметров

Тип:System.String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:ObjectId (идентификатор объекта), UPN, Identity, ОсновноеИмяПользователя

Наборы параметров

(All)
Position:Named
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.