Remove-EntraApplicationKey

Entfernt einen Schlüssel aus einer Anwendung.

Syntax

Default (Standard)

Remove-EntraApplicationKey

    -ApplicationId <String>
    [-Proof <String>]
    [-KeyId <String>]
    [<CommonParameters>]

Beschreibung

Entfernt einen Schlüssel aus einer Anwendung.

Beispiele

Beispiel 1: Entfernen einer Schlüsselanmeldeinformationen aus einer Anwendung

Connect-Entra -Scopes 'Application.ReadWrite.All','Directory.ReadWrite.All'
$application = Get-EntraApplication -Filter "DisplayName eq 'Contoso Helpdesk Application'"
Remove-EntraApplicationKey -ApplicationId $application.Id -KeyId 'aaaaaaaa-0b0b-1c1c-2d2d-333333333333' -Proof '{token}'

Mit diesem Befehl werden die angegebenen Schlüsselanmeldeinformationen aus der angegebenen Anwendung entfernt.

  • -ApplicationId der Parameter gibt den eindeutigen Bezeichner einer Anwendung an.
  • -KeyId der Parameter gibt die Schlüssel-ID an, die dem zu entfernenden Schlüsselobjekt entspricht.
  • -Proof der Parameter gibt das JWT-Token an, das als Besitznachweis bereitgestellt wird.

Parameter

-ApplicationId

Gibt die eindeutige ID einer Anwendung in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Objekt-ID

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-KeyId

Die Schlüssel-ID, die dem zu entfernenden Schlüsselobjekt entspricht.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Proof

Das JWT-Token wurde als Besitznachweis bereitgestellt.

Ein selbstsigniertes JWT-Token, das als Nachweis des Besitzes der vorhandenen Schlüssel verwendet wird. Dieses JWT-Token muss mit einem privaten Schlüssel signiert werden, der einem der vorhandenen gültigen Zertifikate entspricht, die der Anwendung zugeordnet sind. Das Token sollte den folgenden Anforderungen enthalten:

  • aud: Die Zielgruppe muss 00000002-0000-0000-c000-0000000000000 sein.
  • iss: Aussteller muss die ID der Anwendung sein, die die Anforderung initiiert.
  • nbf: Nicht vor der Zeit.
  • exp: Die Ablaufzeit sollte der Wert von nbf + 10 Minuten sein.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Eingaben

String