Remove-EntraDirectoryRoleAssignment

Microsoft Entra ID roleAssignment を削除します。

構文

Default (既定)

Remove-EntraDirectoryRoleAssignment

    -UnifiedRoleAssignmentId <String>
    [<CommonParameters>]

説明

Remove-EntraDirectoryRoleAssignment コマンドレットは、Microsoft Entra IDからロールの割り当てを削除します。

委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールが必要です。 この操作に必要な最小ロールは次のとおりです。

  • 特権ロール管理者

例 1: ロールの割り当てを削除する

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
$assignment = Get-EntraDirectoryRoleAssignment -All | Where-Object { $_.principalId -eq $user.Id -AND $_.RoleDefinitionId -eq $role.Id }
Remove-EntraDirectoryRoleAssignment -UnifiedRoleAssignmentId $assignment.Id

次の使用例は、指定したロールの割り当てをMicrosoft Entra IDから削除します。

  • -Id パラメーターはロールの割り当て ID を指定します。

パラメーター

-UnifiedRoleAssignmentId

Microsoft Entra ID内のオブジェクトの一意識別子。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:Id

パラメーター セット

(All)
配置:0
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

入力

System.String

出力

System.Object

メモ

Remove-EntraRoleAssignmentRemove-EntraDirectoryRoleAssignment の別名です。