Remove-EntraServicePrincipalAppRoleAssignment

Remove uma atribuição de função de aplicativo de entidade de serviço.

Sintaxe

Default (Default)

Remove-EntraServicePrincipalAppRoleAssignment

    -AppRoleAssignmentId <String>
    -ServicePrincipalId <String>
    [<CommonParameters>]

Description

O Remove-EntraServicePrincipalAppRoleAssignment cmdlet remove uma atribuição de função de aplicativo de entidade de serviço em Microsoft Entra ID.

As funções de aplicativo atribuídas às entidades de serviço também são conhecidas como permissões de aplicativo. Eliminar uma atribuição de função de aplicação para um principal de serviço é equivalente a revogar a concessão de permissão apenas de aplicação.

Para cenários delegados, o usuário de chamada precisa de pelo menos uma das funções de Microsoft Entra a seguir.

  • Contas de Sincronização de Diretórios
  • Editor de Diretórios
  • Administrador de identidade híbrida
  • Administrador de gestão de identidade
  • Administrador de Função Privilégiada
  • Administrador de usuários
  • Administrador de Aplicativos
  • Administrador de Aplicativos na Nuvem

Exemplos

Exemplo 1: remove uma atribuição de função de aplicativo de entidade de serviço

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id  -AppRoleAssignmentId $assignment.Id

Este exemplo demonstra como remover uma atribuição de função de aplicativo de entidade de serviço para um grupo em Microsoft Entra ID.

  • -ServicePrincipalId – especifica o identificador exclusivo (ID do objeto) da entidade de serviço ou usuário do qual você deseja remover uma atribuição de função de aplicativo.
  • -AppRoleAssignmentId – especifica o identificador exclusivo (ID) da atribuição de função de aplicativo que você deseja remover.

Parâmetros

-AppRoleAssignmentId

Especifica a ID da atribuição de função do aplicativo.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-ServicePrincipalId

Especifica a ID de uma entidade de serviço no Microsoft Entra ID.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:IdentificadorDeObjeto

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Observações

Remove-EntraServiceAppRoleAssignment é um alias para Remove-EntraServicePrincipalAppRoleAssignment.