Remove-EntraOAuth2PermissionGrant
Remove um OAuth2PermissionGrant.
Sintaxe
Default (Predefinição)
Remove-EntraOAuth2PermissionGrant
-OAuth2PermissionGrantId <String>
[<CommonParameters>]
Descrição
O Remove-EntraOAuth2PermissionGrant cmdlet remove um objeto OAuth2PermissionGrant no Microsoft Entra ID.
Quando uma concessão de autorização delegada é eliminada, o acesso concedido é revogado. Os tokens de acesso existentes continuarão válidos durante toda a sua vida útil, mas novos tokens de acesso não serão concedidos para as permissões delegadas identificadas no OAuth2PermissionGrant eliminado.
Em cenários delegados usando contas de trabalho ou escola, o utilizador iniciado deve ter um papel Microsoft Entra ou um cargo personalizado com as permissões necessárias. Os seguintes papéis de menor privilégio apoiam esta operação:
- Programador de Aplicações
- Administrador de aplicativos na nuvem
- Escritores de Diretórios
- Administrador de usuários
- Administrador de Função Privilegiada
Exemplos
Exemplo 1: Remover uma concessão de permissão OAuth2
Connect-Entra -Scopes 'DelegatedPermissionGrant.ReadWrite.All'
$sharePointSP = Get-EntraServicePrincipal | Where-Object { $_.DisplayName -eq 'Microsoft.SharePoint' }
$sharePointOAuth2AllSitesRead = Get-EntraOAuth2PermissionGrant | Where-Object { $_.ResourceId -eq $sharePointSP.Id } | Where-Object { $_.Scope -eq 'AllSites.Read' }
Remove-EntraOAuth2PermissionGrant -OAuth2PermissionGrantId $sharePointOAuth2AllSitesRead.Id
Este exemplo mostra como remover um objeto OAuth2PermissionGrant no Microsoft Entra ID.
Parâmetros
-OAuth2PermissionGrantId
Especifica o ID de um objeto OAuth2PermissionGrant no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | IdentificadorDoObjeto |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.