Remove-EntraServicePrincipalAppRoleAssignment
Entfernt eine Dienstprinzipalanwendungsrollenzuweisung.
Syntax
Default (Standard)
Remove-EntraServicePrincipalAppRoleAssignment
-AppRoleAssignmentId <String>
-ServicePrincipalId <String>
[<CommonParameters>]
Beschreibung
Das Remove-EntraServicePrincipalAppRoleAssignment Cmdlet entfernt eine Dienstprinzipalanwendungsrollenzuweisung in Microsoft Entra ID.
App-Rollen, die Dienstprinzipalen zugewiesen sind, werden auch als Anwendungsberechtigungen bezeichnet. Das Löschen einer App-Rollenzuweisung für einen Dienstprinzipal entspricht dem Widerrufen der Berechtigungsgewährung nur für die App.
Für delegierte Szenarien benötigt der aufrufende Benutzer mindestens eine der folgenden Microsoft Entra Rollen.
- Verzeichnissynchronisierungskonten
- Verzeichnisschreiber
- Hybrid-Identitätsadministrator
- Identitätsverwaltung-Administrator
- Administrator für privilegierte Rollen
- Benutzeradministrator
- Anwendungsadministrator
- Cloudanwendungsadministrator
Beispiele
Beispiel 1: Entfernt eine Rollenzuweisung einer Dienstprinzipalanwendung
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id -AppRoleAssignmentId $assignment.Id
In diesem Beispiel wird veranschaulicht, wie Sie eine Rollenzuweisung einer Dienstprinzipalanwendung für eine Gruppe in Microsoft Entra ID entfernen.
-
-ServicePrincipalId- Gibt den eindeutigen Bezeichner (Objekt-ID) des Dienstprinzipals oder Benutzers an, aus dem Sie eine App-Rollenzuweisung entfernen möchten. -
-AppRoleAssignmentId- Gibt den eindeutigen Bezeichner (ID) der App-Rollenzuweisung an, die Sie entfernen möchten.
Parameter
-AppRoleAssignmentId
Gibt die ID der Anwendungsrollenzuweisung an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-ServicePrincipalId
Gibt die ID eines Dienstprinzipals in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Objekt-ID |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Hinweise
Remove-EntraServiceAppRoleAssignment ist ein Alias für Remove-EntraServicePrincipalAppRoleAssignment.