如何使用 Remove-MgGroupAppRoleAssignment 删除 Microsoft Entra ID 组的应用角色分配

删除授予 Microsoft Entra ID 组的应用角色分配

从 Microsoft Entra ID 组中移除应用角色分配对于管理访问控制至关重要,确保用户在不再需要时不再拥有特定应用的权限。IT 管理员通常需要撤销这些分配以维护安全性和合规性。虽然 Microsoft Graph 中的 Remove-MgGroupAppRoleAssignment PowerShell 命令允许管理员移除应用角色分配,但它要求管理员编写冗长且复杂的脚本。

使用 Microsoft Graph PowerShell 删除 Microsoft Entra ID 组的应用角色分配

前提条件

在运行 Remove-MgGroupAppRoleAssignment cmdlet 之前,请确保满足以下要求:

  • The Microsoft Graph PowerShell module is installed. If it’s not installed, use the following command:
    Install-Module Microsoft.Graph -Scope CurrentUser
  • Connect to Microsoft Graph PowerShell with the necessary permissions to read group details:
    Connect-MgGraph -Scopes "Group.Read.All"

使用 Remove-MgGroupAppRoleAssignment cmdlet 删除 Microsoft Entra ID 组的应用角色分配

在 Microsoft Graph PowerShell 中使用 Remove-MgGroupAppRoleAssignment cmdlet 删除 Microsoft Entra ID 组的应用角色分配。语法如下:

Remove-MgGroupAppRoleAssignment
-AppRoleAssignmentId <String>
-GroupId <String>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]

使用 Remove-MgGroupAppRoleAssignment cmdlet 的示例用例和脚本

示例:从 Microsoft Entra ID 组中移除应用角色分配

Remove-MgGroupAppRoleAssignment -GroupId $groupId -AppRoleAssignmentId $appRoleAssignmentId

支持的参数

下表列出了可与 Remove-MgGroupAppRoleAssignment cmdlet 一起使用以删除授予 Microsoft Entra ID 组的应用角色分配的关键参数。

参数 描述
-AppRoleAssignmentId 这是应用角色分配的唯一标识符。
-GroupId 这是组的唯一标识符。
-Headers 这是将添加到请求中的可选头。
-Confirm 运行 cmdlet 前提示管理员确认。
-WhatIf 显示如果运行该 cmdlet 会发生什么。cmdlet 实际上不会被执行。

使用 Graph PowerShell 脚本删除 Microsoft Entra ID 组的应用角色分配的挑战

  • IT 管理员必须从 Azure AD PowerShell 过渡到 Graph PowerShell,并熟悉 PowerShell 脚本编写。
  • Microsoft Graph API 实施了限制速率,可能会减慢批量数据检索速度。
  • 故障排除错误可能复杂且耗时,需要技术专长。
  • 缺乏用户友好界面使其更难使用,尤其是对不熟悉脚本的人来说。

为什么使用 ADManager Plus 进行 Entra ID 管理和报告

  • ADManager Plus 提供对 Microsoft 365 对象(如用户和组)的批量管理,无需任何脚本。
  • 通过直观的界面轻松 管理 Microsoft 365
  • 自动化 各种常规 Microsoft 365 管理任务,节省时间并减少工作量。
  • 生成有关组织活动的详细 报告,并支持计划、导出和通过电子邮件发送。
  • 使用 ADManager Plus 简化 用户配置 和取消配置。

您管理 Microsoft Entra ID 组的首选解决方案。

 
  • 删除 Microsoft Entra ID 组的应用角色分配
  • 使用 Microsoft Graph PowerShell 删除 Microsoft Entra ID 组的应用角色分配
  • 使用 Graph PowerShell 脚本删除 Microsoft Entra ID 组的应用角色分配的挑战
  • 为什么使用 ADManager Plus 进行管理和报告
Active Directory管理与报告的一站式解决方案
电子邮件下载链接 Email the ADManager Plus download link