Remove-EntraServicePrincipalAppRoleAssignment
Rimuove un'assegnazione di ruolo dell'applicazione dell'entità servizio.
Sintassi
Default (Impostazione predefinita)
Remove-EntraServicePrincipalAppRoleAssignment
-AppRoleAssignmentId <String>
-ServicePrincipalId <String>
[<CommonParameters>]
Descrizione
Il Remove-EntraServicePrincipalAppRoleAssignment cmdlet rimuove un'assegnazione di ruolo applicazione dell'entità servizio in Microsoft Entra ID.
I ruoli dell'app assegnati alle entità servizio sono noti anche come autorizzazioni dell'applicazione. L'eliminazione di un'assegnazione di ruolo dell'app per un'entità servizio equivale alla revoca della concessione di autorizzazioni solo app.
Per gli scenari delegati, l'utente chiamante deve avere almeno uno dei ruoli Microsoft Entra seguenti.
- Account di sincronizzazione delle directory
- Scrittore della Directory
- Amministratore dell’identità ibrida
- Amministratore di Identity Governance
- Amministratore di ruolo privilegiato
- Amministratore utenti
- Amministratore di applicazioni
- Amministratore di applicazioni cloud
Esempio
Esempio 1: Rimuove un'assegnazione di ruolo dell'applicazione dell'entità servizio
Connect-Entra -Scopes 'AppRoleAssignment.ReadWrite.All'
$servicePrincipal = Get-EntraServicePrincipal -Filter "displayName eq 'Helpdesk Application'"
$group = Get-EntraGroup -Filter "displayName eq 'Contoso marketing'"
$assignment = Get-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id | Where-Object {$_.PrincipalId -eq $group.Id}
Remove-EntraServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipal.Id -AppRoleAssignmentId $assignment.Id
Questo esempio illustra come rimuovere un'assegnazione di ruolo dell'applicazione dell'entità servizio per un gruppo in Microsoft Entra ID.
-
-ServicePrincipalId: specifica l'identificatore univoco (ID oggetto) dell'entità servizio o dell'utente da cui si vuole rimuovere un'assegnazione di ruolo dell'app. -
-AppRoleAssignmentId: specifica l'identificatore univoco (ID) dell'assegnazione di ruolo dell'app da rimuovere.
Parametri
-AppRoleAssignmentId
Specifica l'ID dell'assegnazione di ruolo dell'applicazione.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-ServicePrincipalId
Specifica l'ID di un'entità servizio in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | ObjectId |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Note
Remove-EntraServiceAppRoleAssignment è un alias per Remove-EntraServicePrincipalAppRoleAssignment.