Remove-EntraServicePrincipalAppRoleAssignment
Quita una asignación de roles de aplicación de entidad de servicio.
Sintaxis
Default (valor predeterminado)
Remove-EntraServicePrincipalAppRoleAssignment
-AppRoleAssignmentId <String>
-ServicePrincipalId <String>
[<CommonParameters>]
Description
El Remove-EntraServicePrincipalAppRoleAssignment cmdlet quita una asignación de roles de aplicación de entidad de servicio en Microsoft Entra ID.
Los roles de aplicación que se asignan a las entidades de servicio también se conocen como permisos de aplicación. La eliminación de una asignación de roles de aplicación para una entidad de servicio equivale a revocar la concesión de permisos de solo aplicación.
En escenarios delegados, el usuario que llama necesita al menos uno de los siguientes roles Microsoft Entra.
- Cuentas de sincronización de directorios
- Escritor de directorios
- Administrador de identidades híbridas
- Administrador de gobernanza de identidades
- Administrador de roles con privilegios
- Administrador de usuarios
- Administrador de aplicaciones
- Administrador de aplicaciones en la nube
Ejemplos
Ejemplo 1: Quita una asignación de roles de aplicación de entidad de servicio
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id -AppRoleAssignmentId $assignment.Id
En este ejemplo se muestra cómo quitar una asignación de roles de aplicación de entidad de servicio para un grupo en Microsoft Entra ID.
-
-ServicePrincipalId: especifica el identificador único (id. de objeto) de la entidad de servicio o el usuario desde el que desea quitar una asignación de roles de aplicación. -
-AppRoleAssignmentId: especifica el identificador único (ID) de la asignación de roles de aplicación que desea quitar.
Parámetros
-AppRoleAssignmentId
Especifica el identificador de la asignación de roles de aplicación.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-ServicePrincipalId
Especifica el identificador de una entidad de servicio en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | ObjectId (identificador de objeto) |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Notas
Remove-EntraServiceAppRoleAssignment es un alias de Remove-EntraServicePrincipalAppRoleAssignment.