Remove-EntraDirectoryRoleAssignment

Eliminare un Microsoft Entra ID roleAssignment.

Sintassi

Default (Impostazione predefinita)

Remove-EntraDirectoryRoleAssignment

    -UnifiedRoleAssignmentId <String>
    [<CommonParameters>]

Descrizione

Il Remove-EntraDirectoryRoleAssignment cmdlet rimuove un'assegnazione di ruolo da Microsoft Entra ID.

Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:

  • Amministratore di ruolo privilegiato

Esempio

Esempio 1: Rimuovere un'assegnazione di ruolo

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
$assignment = Get-EntraDirectoryRoleAssignment -All | Where-Object { $_.principalId -eq $user.Id -AND $_.RoleDefinitionId -eq $role.Id }
Remove-EntraDirectoryRoleAssignment -UnifiedRoleAssignmentId $assignment.Id

In questo esempio viene rimossa l'assegnazione di ruolo specificata da Microsoft Entra ID.

  • -Id parametro specifica l'ID assegnazione di ruolo.

Parametri

-UnifiedRoleAssignmentId

Identificatore univoco di un oggetto in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:id

Set di parametri

(All)
Posizione:0
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

System.String

Output

System.Object

Note

Remove-EntraRoleAssignment è un alias per Remove-EntraDirectoryRoleAssignment.