Remove-EntraServicePrincipalAppRoleAssignment

Rimuove un'assegnazione di ruolo dell'applicazione dell'entità servizio.

Sintassi

Default (Impostazione predefinita)

Remove-EntraServicePrincipalAppRoleAssignment

    -AppRoleAssignmentId <String>
    -ServicePrincipalId <String>
    [<CommonParameters>]

Descrizione

Il Remove-EntraServicePrincipalAppRoleAssignment cmdlet rimuove un'assegnazione di ruolo applicazione dell'entità servizio in Microsoft Entra ID.

I ruoli dell'app assegnati alle entità servizio sono noti anche come autorizzazioni dell'applicazione. L'eliminazione di un'assegnazione di ruolo dell'app per un'entità servizio equivale alla revoca della concessione di autorizzazioni solo app.

Per gli scenari delegati, l'utente chiamante deve avere almeno uno dei ruoli Microsoft Entra seguenti.

  • Account di sincronizzazione delle directory
  • Scrittore della Directory
  • Amministratore dell’identità ibrida
  • Amministratore di Identity Governance
  • Amministratore di ruolo privilegiato
  • Amministratore utenti
  • Amministratore di applicazioni
  • Amministratore di applicazioni cloud

Esempio

Esempio 1: Rimuove un'assegnazione di ruolo dell'applicazione dell'entità servizio

Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id  -AppRoleAssignmentId $assignment.Id

Questo esempio illustra come rimuovere un'assegnazione di ruolo dell'applicazione dell'entità servizio per un gruppo in Microsoft Entra ID.

  • -ServicePrincipalId : specifica l'identificatore univoco (ID oggetto) dell'entità servizio o dell'utente da cui si vuole rimuovere un'assegnazione di ruolo dell'app.
  • -AppRoleAssignmentId : specifica l'identificatore univoco (ID) dell'assegnazione di ruolo dell'app da rimuovere.

Parametri

-AppRoleAssignmentId

Specifica l'ID dell'assegnazione di ruolo dell'applicazione.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ServicePrincipalId

Specifica l'ID di un'entità servizio in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Note

Remove-EntraServiceAppRoleAssignment è un alias per Remove-EntraServicePrincipalAppRoleAssignment.