Remove-EntraServicePrincipalAppRoleAssignment

Quita una asignación de roles de aplicación de entidad de servicio.

Sintaxis

Default (valor predeterminado)

Remove-EntraServicePrincipalAppRoleAssignment

    -AppRoleAssignmentId <String>
    -ServicePrincipalId <String>
    [<CommonParameters>]

Description

El Remove-EntraServicePrincipalAppRoleAssignment cmdlet quita una asignación de roles de aplicación de entidad de servicio en Microsoft Entra ID.

Los roles de aplicación que se asignan a las entidades de servicio también se conocen como permisos de aplicación. La eliminación de una asignación de roles de aplicación para una entidad de servicio equivale a revocar la concesión de permisos de solo aplicación.

En escenarios delegados, el usuario que llama necesita al menos uno de los siguientes roles Microsoft Entra.

  • Cuentas de sincronización de directorios
  • Escritor de directorios
  • Administrador de identidades híbridas
  • Administrador de gobernanza de identidades
  • Administrador de roles con privilegios
  • Administrador de usuarios
  • Administrador de aplicaciones
  • Administrador de aplicaciones en la nube

Ejemplos

Ejemplo 1: Quita una asignación de roles de aplicación de entidad de servicio

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id  -AppRoleAssignmentId $assignment.Id

En este ejemplo se muestra cómo quitar una asignación de roles de aplicación de entidad de servicio para un grupo en Microsoft Entra ID.

  • -ServicePrincipalId : especifica el identificador único (id. de objeto) de la entidad de servicio o el usuario desde el que desea quitar una asignación de roles de aplicación.
  • -AppRoleAssignmentId : especifica el identificador único (ID) de la asignación de roles de aplicación que desea quitar.

Parámetros

-AppRoleAssignmentId

Especifica el identificador de la asignación de roles de aplicación.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-ServicePrincipalId

Especifica el identificador de una entidad de servicio en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:ObjectId (identificador de objeto)

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Notas

Remove-EntraServiceAppRoleAssignment es un alias de Remove-EntraServicePrincipalAppRoleAssignment.