Remove-EntraDirectoryRoleMember

ディレクトリ ロールのメンバーを削除します。

構文

Default (既定)

Remove-EntraDirectoryRoleMember

    -DirectoryRoleId <String>
    -MemberId <String>
    [<CommonParameters>]

説明

Remove-EntraDirectoryRoleMember コマンドレットは、Microsoft Entra IDのディレクトリ ロールからメンバーを削除します。

委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールが必要です。 この操作に必要な最小ロールは次のとおりです。

  • 特権ロール管理者

例 1: ディレクトリ ロールからメンバーを削除する

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
$member = Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type' | Where-Object {$_.DisplayName -eq 'Sawyer Miller'}
Remove-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id -MemberId $member.Id

次の使用例は、指定したロールから指定したメンバーを削除します。

  • -DirectoryRoleId - メンバーの削除元となるディレクトリ ロールの一意識別子 (ObjectId) を指定します。

  • -MemberId - 指定したディレクトリ ロールから削除するメンバー (ユーザー、グループ、またはサービス プリンシパル) の一意識別子 (MemberId) を指定します。

パラメーター

-DirectoryRoleId

Microsoft Entra IDのディレクトリ ロールのオブジェクト ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:オブジェクト識別子

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-MemberId

ロール メンバーのオブジェクト ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。