Gestionar la asignación del rol de aplicación de Microsoft Entra ID es esencial para mantener un control de acceso seguro en todas las aplicaciones de la empresa. Los administradores de TI a menudo tienen que revocar las asignaciones del rol de aplicación del usuario para aplicar el acceso con mínimo privilegio, eliminar los permisos obsoletos o cumplir las directivas de seguridad. Aunque el comando PowerShell Remove-MgUserAppRoleAssignment de Microsoft Graph permite a los administradores eliminar las asignaciones del rol de aplicación de los usuarios, requiere conocimientos de scripting y ejecución manual.
ManageEngine ADManager Plus es una solución de gobernanza y administración de identidades diseñada para simplificar la gestión y los informes de Microsoft Entra ID. Con acciones de gestión avanzadas e informes detallados, optimiza las tareas administrativas y minimiza la carga de trabajo de TI.
Antes de ejecutar el cmdlet Remove-MgUserAppRoleAssignment, asegúrese de cumplir los siguientes requisitos:
Install-Module Microsoft.Graph -Scope CurrentUser Connect-MgGraph -Scopes "AppRoleAssignment.ReadWrite.All" Utilice el cmdlet Remove-MgUserAppRoleAssignment en Microsoft Graph PowerShell para eliminar los roles de aplicación asignados a los usuarios de Microsoft Entra ID. La sintaxis es la siguiente:
Remove-MgUserAppRoleAssignment
-AppRoleAssignmentId <String>
-UserId <String>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Ejemplo: Eliminar la asignación del rol de aplicación de un usuario
Utilice este comando de Graph PowerShell para revocar la asignación del rol de aplicación de un usuario de Microsoft Entra ID.
Remove-MgUserAppRoleAssignment -AppRoleAssignmentID '01B8ir38J0eoiYqyMt_qAVDX9vgSB6xDur4zn5zOluM' -UserId '8a7c50d3-fcbd-4727-a889-8ab232dfea01' La siguiente tabla enumera los parámetros clave que se pueden utilizar con el cmdlet Remove-MgUserAppRoleAssignment para eliminar las asignaciones del rol de aplicación de los usuarios de Microsoft Entra ID.
| Parámetros | Descripción |
|---|---|
| -AppRoleAssignmentId | Es el identificador único de la asignación del rol de aplicación. |
| -Confirm | Esto es para confirmar antes de ejecutar el cmdlet. |
| -WhatIf | Esto muestra lo que ocurriría si se ejecutara el cmdlet. |
| -UserId | Este es el identificador único de un usuario. |
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange