Remove-EntraDirectoryRoleMember

Entfernt ein Mitglied einer Verzeichnisrolle.

Syntax

Default (Standard)

Remove-EntraDirectoryRoleMember

    -DirectoryRoleId <String>
    -MemberId <String>
    [<CommonParameters>]

Beschreibung

Das Remove-EntraDirectoryRoleMember Cmdlet entfernt ein Mitglied aus einer Verzeichnisrolle in Microsoft Entra ID.

In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:

  • Administrator für privilegierte Rollen

Beispiele

Beispiel 1: Entfernen eines Mitglieds aus einer Verzeichnisrolle

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
$member = Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type' | Where-Object {$_.DisplayName -eq 'Sawyer Miller'}
Remove-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id -MemberId $member.Id

In diesem Beispiel wird das angegebene Element aus der angegebenen Rolle entfernt.

  • -DirectoryRoleId - Gibt den eindeutigen Bezeichner (ObjectId) der Verzeichnisrolle an, aus der das Element entfernt wird.

  • -MemberId - Gibt den eindeutigen Bezeichner (MemberId) des Mitglieds (Benutzer, Gruppe oder Dienstprinzipal) an, der aus der angegebenen Verzeichnisrolle entfernt werden soll.

Parameter

-DirectoryRoleId

Gibt die Objekt-ID einer Verzeichnisrolle in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Objekt-ID

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-MemberId

Gibt die Objekt-ID eines Rollenelements an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.