Remove-EntraUserAppRoleAssignment
Entfernt eine Benutzeranwendungsrollenzuweisung.
Syntax
Default (Standard)
Remove-EntraUserAppRoleAssignment
-AppRoleAssignmentId <String>
-UserId <String>
[<CommonParameters>]
Beschreibung
Das Remove-EntraUserAppRoleAssignment Cmdlet entfernt eine Benutzeranwendungsrollenzuweisung in Microsoft Entra ID.
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Zu den unterstützten Rollen gehören:
- Verzeichnissynchronisierungskonten (für Entra Connect und Cloud Sync)
- Verzeichnisschreiber
- Hybrid-Identitätsadministrator
- Identitätsverwaltung-Administrator
- Administrator für privilegierte Rollen
- Benutzeradministrator
- Anwendungsadministrator
- Cloudanwendungsadministrator
Beispiele
Beispiel 1: Entfernen der Benutzer-App-Rollenzuweisung
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id
In diesem Beispiel wird veranschaulicht, wie Sie die Rollenzuweisung der Benutzer-App in Microsoft Entra ID entfernen.
-
-UserIdder Parameter gibt die Benutzer-ID an. -
-AppRoleAssignmentIdder Parameter gibt die Anwendungsrollenzuweisungs-ID an.
Verwenden Sie das Get-EntraUserAppRoleAssignment Cmdlet, um Details abzurufen AppRoleAssignmentId .
Parameter
-AppRoleAssignmentId
Gibt die ID einer Anwendungsrollenzuweisung an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-UserId
Gibt die ID (als UserPrincipleName oder ObjectId) eines Benutzers in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Objekt-ID, UPN (Benutzerprinzipalname), Identity, Benutzerhauptname |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.