Remove-EntraDirectoryRoleAssignment
Löschen eines Microsoft Entra ID roleAssignment.
Syntax
Default (Standard)
Remove-EntraDirectoryRoleAssignment
-UnifiedRoleAssignmentId <String>
[<CommonParameters>]
Beschreibung
Das Remove-EntraDirectoryRoleAssignment Cmdlet entfernt eine Rollenzuweisung aus Microsoft Entra ID.
In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:
- Administrator für privilegierte Rollen
Beispiele
Beispiel 1: Entfernen einer Rollenzuweisung
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
$assignment = Get-EntraDirectoryRoleAssignment -All | Where-Object { $_.principalId -eq $user.Id -AND $_.RoleDefinitionId -eq $role.Id }
Remove-EntraDirectoryRoleAssignment -UnifiedRoleAssignmentId $assignment.Id
In diesem Beispiel wird die angegebene Rollenzuweisung aus Microsoft Entra ID entfernt.
-
-Idder Parameter gibt die Rollenzuweisungs-ID an.
Parameter
-UnifiedRoleAssignmentId
Der eindeutige Bezeichner eines Objekts in Microsoft Entra ID.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Id |
Parametersätze
(All)
| Position: | 0 |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Eingaben
System.String
Ausgaben
System.Object
Hinweise
Remove-EntraRoleAssignment ist ein Alias für Remove-EntraDirectoryRoleAssignment.