Remove-EntraUserAppRoleAssignment
Quita una asignación de roles de aplicación de usuario.
Sintaxis
Default (valor predeterminado)
Remove-EntraUserAppRoleAssignment
-AppRoleAssignmentId <String>
-UserId <String>
[<CommonParameters>]
Description
El Remove-EntraUserAppRoleAssignment cmdlet quita una asignación de roles de aplicación de usuario en Microsoft Entra ID.
En escenarios delegados con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Entre los roles admitidos se incluyen:
- Cuentas de sincronización de directorios (para Entra Connect y Cloud Sync)
- Escritor de directorios
- Administrador de identidades híbridas
- Administrador de gobernanza de identidades
- Administrador de roles con privilegios
- Administrador de usuarios
- Administrador de aplicaciones
- Administrador de aplicaciones en la nube
Ejemplos
Ejemplo 1: Eliminación de la asignación de roles de aplicación de usuario
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id
En este ejemplo se muestra cómo quitar la asignación de roles de aplicación de usuario en Microsoft Entra ID.
-
-UserIdparameter especifica el identificador de usuario. -
-AppRoleAssignmentIdel parámetro especifica el identificador de asignación de roles de aplicación.
Use el Get-EntraUserAppRoleAssignment cmdlet para obtener AppRoleAssignmentId detalles.
Parámetros
-AppRoleAssignmentId
Especifica el identificador de una asignación de roles de aplicación.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-UserId
Especifica el identificador (como UserPrincipleName o ObjectId) de un usuario en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | ObjectId (identificador de objeto), UPN, Identity, NombrePrincipalDelUsuario |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.