La eliminación de las asignaciones de roles de aplicación de los grupos de Microsoft Entra ID es esencial para gestionar el control de acceso y garantizar que los usuarios dejen de tener permisos para aplicaciones específicas cuando ya no los necesiten. Los administradores de TI a menudo necesitan revocar estas asignaciones para mantener la seguridad y el cumplimiento. Aunque el comando PowerShell Remove-MgGroupAppRoleAssignment de Microsoft Graph permite a los administradores eliminar asignaciones de roles de aplicación, requiere que estos escriban scripts largos y complicados.
Antes de ejecutar el cmdlet Remove-MgGroupAppRoleAssignment, garantice que se cumplan los siguientes requisitos:
Install-Module Microsoft.Graph -Scope CurrentUser Connect-MgGraph -Scopes "Group.Read.All" Utilice el cmdlet Remove-MgGroupAppRoleAssignment en Microsoft Graph PowerShell para eliminar las asignaciones de roles de aplicación de los grupos de Microsoft Entra ID. La sintaxis es la siguiente:
Remove-MgGroupAppRoleAssignment
-AppRoleAssignmentId <String>
-GroupId <String>
[-IfMatch <String>]
[-ResponseHeadersVariable <String>]
[-Headers <IDictionary>]
[-PassThru]
[-ProgressAction <ActionPreference>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Ejemplo: Elimine una asignación de rol de aplicación de un grupo de Microsoft Entra ID
Remove-MgGroupAppRoleAssignment -GroupId $groupId -AppRoleAssignmentId $appRoleAssignmentId La tabla siguiente enumera los parámetros clave que pueden utilizarse con el cmdlet Remove-MgGroupAppRoleAssignment para eliminar asignaciones de roles de aplicación concedidas a grupos de Microsoft Entra ID.
| Parámetros | Descripción |
|---|---|
| -AppRoleAssignmentId | Es el identificador único de la asignación de roles de la aplicación. |
| -GroupId | Es el identificador único del grupo. |
| -Headers | Esto es para las cabeceras opcionales que se añadirán a la solicitud. |
| -Confirm | Esto solicita al administrador que confirme antes de ejecutar el cmdlet. |
| -WhatIf | Esto muestra lo que ocurriría si se ejecutara el cmdlet. El cmdlet no se ejecuta realmente. |
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange
Para la administración de usuarios de AD
Para la administración de GPO
Para la administración de contraseñas
Para la administración de grupos de AD
Para la administración de acceso a archivos
Para la administración de equipos de AD
Para la administración de Exchange