Remove-EntraDirectoryRoleAssignment
Eliminare un Microsoft Entra ID roleAssignment.
Sintassi
Default (Impostazione predefinita)
Remove-EntraDirectoryRoleAssignment
-UnifiedRoleAssignmentId <String>
[<CommonParameters>]
Descrizione
Il Remove-EntraDirectoryRoleAssignment cmdlet rimuove un'assegnazione di ruolo da Microsoft Entra ID.
Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:
- Amministratore di ruolo privilegiato
Esempio
Esempio 1: Rimuovere un'assegnazione di ruolo
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
$assignment = Get-EntraDirectoryRoleAssignment -All | Where-Object { $_.principalId -eq $user.Id -AND $_.RoleDefinitionId -eq $role.Id }
Remove-EntraDirectoryRoleAssignment -UnifiedRoleAssignmentId $assignment.Id
In questo esempio viene rimossa l'assegnazione di ruolo specificata da Microsoft Entra ID.
-
-Idparametro specifica l'ID assegnazione di ruolo.
Parametri
-UnifiedRoleAssignmentId
Identificatore univoco di un oggetto in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | id |
Set di parametri
(All)
| Posizione: | 0 |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Input
System.String
Output
System.Object
Note
Remove-EntraRoleAssignment è un alias per Remove-EntraDirectoryRoleAssignment.