Remove-EntraServicePrincipalAppRoleAssignment
サービス プリンシパル アプリケーション ロールの割り当てを削除します。
構文
Default (既定)
Remove-EntraServicePrincipalAppRoleAssignment
-AppRoleAssignmentId <String>
-ServicePrincipalId <String>
[<CommonParameters>]
説明
Remove-EntraServicePrincipalAppRoleAssignment コマンドレットは、Microsoft Entra IDのサービス プリンシパル アプリケーション ロールの割り当てを削除します。
サービス プリンシパルに割り当てられているアプリ ロールは、アプリケーションのアクセス許可とも呼ばれます。 サービス プリンシパルのアプリ ロールの割り当てを削除することは、アプリのみのアクセス許可付与を取り消すのと同じです。
委任されたシナリオの場合、呼び出し元のユーザーには、次のMicrosoft Entraロールのいずれかが少なくとも 1 つ必要です。
- ディレクトリ同期アカウント
- ディレクトリ ライター
- ハイブリッド ID の管理者
- アイデンティティガバナンス管理者
- 特権ロール管理者
- ユーザー管理者
- アプリケーション管理者
- クラウド アプリケーション管理者
例
例 1: サービス プリンシパル アプリケーション ロールの割り当てを削除する
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id -AppRoleAssignmentId $assignment.Id
この例では、Microsoft Entra IDでグループのサービス プリンシパル アプリケーション ロールの割り当てを削除する方法を示します。
-
-ServicePrincipalId- アプリ ロールの割り当てを削除するサービス プリンシパルまたはユーザーの一意識別子 (オブジェクト ID) を指定します。 -
-AppRoleAssignmentId- 削除するアプリ ロールの割り当ての一意識別子 (ID) を指定します。
パラメーター
-AppRoleAssignmentId
アプリケーション ロールの割り当ての ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-ServicePrincipalId
Microsoft Entra IDのサービス プリンシパルの ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | オブジェクト識別子 |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。
メモ
Remove-EntraServiceAppRoleAssignment は Remove-EntraServicePrincipalAppRoleAssignment の別名です。