Remove-EntraDirectoryRoleMember

Quita un miembro de un rol de directorio.

Sintaxis

Default (valor predeterminado)

Remove-EntraDirectoryRoleMember

    -DirectoryRoleId <String>
    -MemberId <String>
    [<CommonParameters>]

Description

El Remove-EntraDirectoryRoleMember cmdlet quita un miembro de un rol de directorio en Microsoft Entra ID.

En escenarios delegados, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles mínimos necesarios para esta operación son:

  • Administrador de roles con privilegios

Ejemplos

Ejemplo 1: Quitar un miembro de un rol de directorio

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
$member = Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type' | Where-Object {$_.DisplayName -eq 'Sawyer Miller'}
Remove-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id -MemberId $member.Id

En este ejemplo se quita el miembro especificado del rol especificado.

  • -DirectoryRoleId : especifica el identificador único (ObjectId) del rol de directorio del que se quitará el miembro.

  • -MemberId : especifica el identificador único (MemberId) del miembro (usuario, grupo o entidad de servicio) que se va a quitar del rol de directorio especificado.

Parámetros

-DirectoryRoleId

Especifica el identificador de objeto de un rol de directorio en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:ObjectId (identificador de objeto)

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-MemberId

Especifica el identificador de objeto de un miembro de rol.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.