Remove-EntraOAuth2PermissionGrant

Remove um OAuth2PermissionGrant.

Sintaxe

Default (Predefinição)

Remove-EntraOAuth2PermissionGrant

    -OAuth2PermissionGrantId <String>
    [<CommonParameters>]

Descrição

O Remove-EntraOAuth2PermissionGrant cmdlet remove um objeto OAuth2PermissionGrant no Microsoft Entra ID.

Quando uma concessão de autorização delegada é eliminada, o acesso concedido é revogado. Os tokens de acesso existentes continuarão válidos durante toda a sua vida útil, mas novos tokens de acesso não serão concedidos para as permissões delegadas identificadas no OAuth2PermissionGrant eliminado.

Em cenários delegados usando contas de trabalho ou escola, o utilizador iniciado deve ter um papel Microsoft Entra ou um cargo personalizado com as permissões necessárias. Os seguintes papéis de menor privilégio apoiam esta operação:

  • Programador de Aplicações
  • Administrador de aplicativos na nuvem
  • Escritores de Diretórios
  • Administrador de usuários
  • Administrador de Função Privilegiada

Exemplos

Exemplo 1: Remover uma concessão de permissão OAuth2

Connect-Entra -Scopes 'DelegatedPermissionGrant.ReadWrite.All'
$sharePointSP = Get-EntraServicePrincipal | Where-Object { $_.DisplayName -eq 'Microsoft.SharePoint' }
$sharePointOAuth2AllSitesRead = Get-EntraOAuth2PermissionGrant | Where-Object { $_.ResourceId -eq $sharePointSP.Id } | Where-Object { $_.Scope -eq 'AllSites.Read' }
Remove-EntraOAuth2PermissionGrant -OAuth2PermissionGrantId $sharePointOAuth2AllSitesRead.Id

Este exemplo mostra como remover um objeto OAuth2PermissionGrant no Microsoft Entra ID.

Parâmetros

-OAuth2PermissionGrantId

Especifica o ID de um objeto OAuth2PermissionGrant no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:IdentificadorDoObjeto

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.