Remove-EntraUserAppRoleAssignment

Quita una asignación de roles de aplicación de usuario.

Sintaxis

Default (valor predeterminado)

Remove-EntraUserAppRoleAssignment

    -AppRoleAssignmentId <String>
    -UserId <String>
    [<CommonParameters>]

Description

El Remove-EntraUserAppRoleAssignment cmdlet quita una asignación de roles de aplicación de usuario en Microsoft Entra ID.

En escenarios delegados con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Entre los roles admitidos se incluyen:

  • Cuentas de sincronización de directorios (para Entra Connect y Cloud Sync)
  • Escritor de directorios
  • Administrador de identidades híbridas
  • Administrador de gobernanza de identidades
  • Administrador de roles con privilegios
  • Administrador de usuarios
  • Administrador de aplicaciones
  • Administrador de aplicaciones en la nube

Ejemplos

Ejemplo 1: Eliminación de la asignación de roles de aplicación de usuario

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id

En este ejemplo se muestra cómo quitar la asignación de roles de aplicación de usuario en Microsoft Entra ID.

  • -UserId parameter especifica el identificador de usuario.
  • -AppRoleAssignmentId el parámetro especifica el identificador de asignación de roles de aplicación.

Use el Get-EntraUserAppRoleAssignment cmdlet para obtener AppRoleAssignmentId detalles.

Parámetros

-AppRoleAssignmentId

Especifica el identificador de una asignación de roles de aplicación.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-UserId

Especifica el identificador (como UserPrincipleName o ObjectId) de un usuario en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:ObjectId (identificador de objeto), UPN, Identity, NombrePrincipalDelUsuario

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.