Remove-EntraServicePrincipalAppRoleAssignment

Entfernt eine Dienstprinzipalanwendungsrollenzuweisung.

Syntax

Default (Standard)

Remove-EntraServicePrincipalAppRoleAssignment

    -AppRoleAssignmentId <String>
    -ServicePrincipalId <String>
    [<CommonParameters>]

Beschreibung

Das Remove-EntraServicePrincipalAppRoleAssignment Cmdlet entfernt eine Dienstprinzipalanwendungsrollenzuweisung in Microsoft Entra ID.

App-Rollen, die Dienstprinzipalen zugewiesen sind, werden auch als Anwendungsberechtigungen bezeichnet. Das Löschen einer App-Rollenzuweisung für einen Dienstprinzipal entspricht dem Widerrufen der Berechtigungsgewährung nur für die App.

Für delegierte Szenarien benötigt der aufrufende Benutzer mindestens eine der folgenden Microsoft Entra Rollen.

  • Verzeichnissynchronisierungskonten
  • Verzeichnisschreiber
  • Hybrid-Identitätsadministrator
  • Identitätsverwaltung-Administrator
  • Administrator für privilegierte Rollen
  • Benutzeradministrator
  • Anwendungsadministrator
  • Cloudanwendungsadministrator

Beispiele

Beispiel 1: Entfernt eine Rollenzuweisung einer Dienstprinzipalanwendung

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id  -AppRoleAssignmentId $assignment.Id

In diesem Beispiel wird veranschaulicht, wie Sie eine Rollenzuweisung einer Dienstprinzipalanwendung für eine Gruppe in Microsoft Entra ID entfernen.

  • -ServicePrincipalId - Gibt den eindeutigen Bezeichner (Objekt-ID) des Dienstprinzipals oder Benutzers an, aus dem Sie eine App-Rollenzuweisung entfernen möchten.
  • -AppRoleAssignmentId - Gibt den eindeutigen Bezeichner (ID) der App-Rollenzuweisung an, die Sie entfernen möchten.

Parameter

-AppRoleAssignmentId

Gibt die ID der Anwendungsrollenzuweisung an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-ServicePrincipalId

Gibt die ID eines Dienstprinzipals in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Objekt-ID

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Hinweise

Remove-EntraServiceAppRoleAssignment ist ein Alias für Remove-EntraServicePrincipalAppRoleAssignment.