Remove-EntraUserAppRoleAssignment
Удаляет назначение роли приложения пользователя.
Синтаксис
Default (По умолчанию)
Remove-EntraUserAppRoleAssignment
-AppRoleAssignmentId <String>
-UserId <String>
[<CommonParameters>]
Описание
Командлет Remove-EntraUserAppRoleAssignment удаляет назначение роли приложения пользователя в Microsoft Entra ID.
В делегированных сценариях с рабочими или учебными учетными записями пользователь должен иметь поддерживаемую роль Microsoft Entra или пользовательскую роль с необходимыми разрешениями. Поддерживаемые роли:
- Учетные записи синхронизации каталогов (для Entra Connect и облачной синхронизации)
- Редактор каталогов
- Администратор гибридных идентичностей
- Администратор управления удостоверениями
- Администратор привилегированных ролей
- Администратор пользователей
- Администратор приложений
- Администратор облачных приложений
Примеры
Пример 1. Удаление назначения роли приложения пользователя
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id
В этом примере показано, как удалить назначение роли приложения пользователя в Microsoft Entra ID.
-
-UserIdпараметр задает идентификатор пользователя. -
-AppRoleAssignmentIdпараметр задает идентификатор назначения роли приложения.
Используйте командлет для получения AppRoleAssignmentId сведенийGet-EntraUserAppRoleAssignment.
Параметры
-AppRoleAssignmentId
Указывает идентификатор назначения роли приложения.
Свойства параметров
| Тип: | System.String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-UserId
Указывает идентификатор пользователя (как userPrincipleName или ObjectId) пользователя в Microsoft Entra ID.
Свойства параметров
| Тип: | System.String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | ObjectId (идентификатор объекта), UPN, Identity, ОсновноеИмяПользователя |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.