Remove-EntraDirectoryRoleMember
Entfernt ein Mitglied einer Verzeichnisrolle.
Syntax
Default (Standard)
Remove-EntraDirectoryRoleMember
-DirectoryRoleId <String>
-MemberId <String>
[<CommonParameters>]
Beschreibung
Das Remove-EntraDirectoryRoleMember Cmdlet entfernt ein Mitglied aus einer Verzeichnisrolle in Microsoft Entra ID.
In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:
- Administrator für privilegierte Rollen
Beispiele
Beispiel 1: Entfernen eines Mitglieds aus einer Verzeichnisrolle
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
$member = Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type' | Where-Object {$_.DisplayName -eq 'Sawyer Miller'}
Remove-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id -MemberId $member.Id
In diesem Beispiel wird das angegebene Element aus der angegebenen Rolle entfernt.
-DirectoryRoleId- Gibt den eindeutigen Bezeichner (ObjectId) der Verzeichnisrolle an, aus der das Element entfernt wird.-MemberId- Gibt den eindeutigen Bezeichner (MemberId) des Mitglieds (Benutzer, Gruppe oder Dienstprinzipal) an, der aus der angegebenen Verzeichnisrolle entfernt werden soll.
Parameter
-DirectoryRoleId
Gibt die Objekt-ID einer Verzeichnisrolle in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Objekt-ID |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-MemberId
Gibt die Objekt-ID eines Rollenelements an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.