Remove-EntraApplicationKey
Entfernt einen Schlüssel aus einer Anwendung.
Syntax
Default (Standard)
Remove-EntraApplicationKey
-ApplicationId <String>
[-Proof <String>]
[-KeyId <String>]
[<CommonParameters>]
Beschreibung
Entfernt einen Schlüssel aus einer Anwendung.
Beispiele
Beispiel 1: Entfernen einer Schlüsselanmeldeinformationen aus einer Anwendung
Connect-Entra -Scopes 'Application.ReadWrite.All','Directory.ReadWrite.All'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Remove-EntraApplicationKey -ApplicationId $application.Id -KeyId 'aaaaaaaa-0b0b-1c1c-2d2d-333333333333' -Proof '{token}'
Mit diesem Befehl werden die angegebenen Schlüsselanmeldeinformationen aus der angegebenen Anwendung entfernt.
-
-ApplicationIdder Parameter gibt den eindeutigen Bezeichner einer Anwendung an. -
-KeyIdder Parameter gibt die Schlüssel-ID an, die dem zu entfernenden Schlüsselobjekt entspricht. -
-Proofder Parameter gibt das JWT-Token an, das als Besitznachweis bereitgestellt wird.
Parameter
-ApplicationId
Gibt die eindeutige ID einer Anwendung in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Objekt-ID |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-KeyId
Die Schlüssel-ID, die dem zu entfernenden Schlüsselobjekt entspricht.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Proof
Das JWT-Token wurde als Besitznachweis bereitgestellt.
Ein selbstsigniertes JWT-Token, das als Nachweis des Besitzes der vorhandenen Schlüssel verwendet wird. Dieses JWT-Token muss mit einem privaten Schlüssel signiert werden, der einem der vorhandenen gültigen Zertifikate entspricht, die der Anwendung zugeordnet sind. Das Token sollte den folgenden Anforderungen enthalten:
-
aud: Die Zielgruppe muss 00000002-0000-0000-c000-0000000000000 sein. -
iss: Aussteller muss die ID der Anwendung sein, die die Anforderung initiiert. -
nbf: Nicht vor der Zeit. -
exp: Die Ablaufzeit sollte der Wert von nbf + 10 Minuten sein.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.