Remove-EntraUserAppRoleAssignment

Entfernt eine Benutzeranwendungsrollenzuweisung.

Syntax

Default (Standard)

Remove-EntraUserAppRoleAssignment

    -AppRoleAssignmentId <String>
    -UserId <String>
    [<CommonParameters>]

Beschreibung

Das Remove-EntraUserAppRoleAssignment Cmdlet entfernt eine Benutzeranwendungsrollenzuweisung in Microsoft Entra ID.

In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Zu den unterstützten Rollen gehören:

  • Verzeichnissynchronisierungskonten (für Entra Connect und Cloud Sync)
  • Verzeichnisschreiber
  • Hybrid-Identitätsadministrator
  • Identitätsverwaltung-Administrator
  • Administrator für privilegierte Rollen
  • Benutzeradministrator
  • Anwendungsadministrator
  • Cloudanwendungsadministrator

Beispiele

Beispiel 1: Entfernen der Benutzer-App-Rollenzuweisung

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$assignment = Get-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' |
Where-Object { $_.ResourceDisplayName -eq 'Helpdesk Application' -and $_.PrincipalType -eq 'User' }
Remove-EntraUserAppRoleAssignment -UserId 'SawyerM@Contoso.com' -AppRoleAssignmentId $assignment.Id

In diesem Beispiel wird veranschaulicht, wie Sie die Rollenzuweisung der Benutzer-App in Microsoft Entra ID entfernen.

  • -UserId der Parameter gibt die Benutzer-ID an.
  • -AppRoleAssignmentId der Parameter gibt die Anwendungsrollenzuweisungs-ID an.

Verwenden Sie das Get-EntraUserAppRoleAssignment Cmdlet, um Details abzurufen AppRoleAssignmentId .

Parameter

-AppRoleAssignmentId

Gibt die ID einer Anwendungsrollenzuweisung an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-UserId

Gibt die ID (als UserPrincipleName oder ObjectId) eines Benutzers in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Objekt-ID, UPN (Benutzerprinzipalname), Identity, Benutzerhauptname

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.