Remove-EntraServicePrincipalAppRoleAssignment
Remove uma atribuição de função de aplicativo de entidade de serviço.
Sintaxe
Default (Default)
Remove-EntraServicePrincipalAppRoleAssignment
-AppRoleAssignmentId <String>
-ServicePrincipalId <String>
[<CommonParameters>]
Description
O Remove-EntraServicePrincipalAppRoleAssignment cmdlet remove uma atribuição de função de aplicativo de entidade de serviço em Microsoft Entra ID.
As funções de aplicativo atribuídas às entidades de serviço também são conhecidas como permissões de aplicativo. Eliminar uma atribuição de função de aplicação para um principal de serviço é equivalente a revogar a concessão de permissão apenas de aplicação.
Para cenários delegados, o usuário de chamada precisa de pelo menos uma das funções de Microsoft Entra a seguir.
- Contas de Sincronização de Diretórios
- Editor de Diretórios
- Administrador de identidade híbrida
- Administrador de gestão de identidade
- Administrador de Função Privilégiada
- Administrador de usuários
- Administrador de Aplicativos
- Administrador de Aplicativos na Nuvem
Exemplos
Exemplo 1: remove uma atribuição de função de aplicativo de entidade de serviço
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id -AppRoleAssignmentId $assignment.Id
Este exemplo demonstra como remover uma atribuição de função de aplicativo de entidade de serviço para um grupo em Microsoft Entra ID.
-
-ServicePrincipalId– especifica o identificador exclusivo (ID do objeto) da entidade de serviço ou usuário do qual você deseja remover uma atribuição de função de aplicativo. -
-AppRoleAssignmentId– especifica o identificador exclusivo (ID) da atribuição de função de aplicativo que você deseja remover.
Parâmetros
-AppRoleAssignmentId
Especifica a ID da atribuição de função do aplicativo.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-ServicePrincipalId
Especifica a ID de uma entidade de serviço no Microsoft Entra ID.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | IdentificadorDeObjeto |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Observações
Remove-EntraServiceAppRoleAssignment é um alias para Remove-EntraServicePrincipalAppRoleAssignment.