Remove-EntraServicePrincipalAppRoleAssignment

サービス プリンシパル アプリケーション ロールの割り当てを削除します。

構文

Default (既定)

Remove-EntraServicePrincipalAppRoleAssignment

    -AppRoleAssignmentId <String>
    -ServicePrincipalId <String>
    [<CommonParameters>]

説明

Remove-EntraServicePrincipalAppRoleAssignment コマンドレットは、Microsoft Entra IDのサービス プリンシパル アプリケーション ロールの割り当てを削除します。

サービス プリンシパルに割り当てられているアプリ ロールは、アプリケーションのアクセス許可とも呼ばれます。 サービス プリンシパルのアプリ ロールの割り当てを削除することは、アプリのみのアクセス許可付与を取り消すのと同じです。

委任されたシナリオの場合、呼び出し元のユーザーには、次のMicrosoft Entraロールのいずれかが少なくとも 1 つ必要です。

  • ディレクトリ同期アカウント
  • ディレクトリ ライター
  • ハイブリッド ID の管理者
  • アイデンティティガバナンス管理者
  • 特権ロール管理者
  • ユーザー管理者
  • アプリケーション管理者
  • クラウド アプリケーション管理者

例 1: サービス プリンシパル アプリケーション ロールの割り当てを削除する

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id  -AppRoleAssignmentId $assignment.Id

この例では、Microsoft Entra IDでグループのサービス プリンシパル アプリケーション ロールの割り当てを削除する方法を示します。

  • -ServicePrincipalId - アプリ ロールの割り当てを削除するサービス プリンシパルまたはユーザーの一意識別子 (オブジェクト ID) を指定します。
  • -AppRoleAssignmentId - 削除するアプリ ロールの割り当ての一意識別子 (ID) を指定します。

パラメーター

-AppRoleAssignmentId

アプリケーション ロールの割り当ての ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-ServicePrincipalId

Microsoft Entra IDのサービス プリンシパルの ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:オブジェクト識別子

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

メモ

Remove-EntraServiceAppRoleAssignmentRemove-EntraServicePrincipalAppRoleAssignment の別名です。