Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se proporcionan detalles de migración del comando Remove-AzureADMSRoleAssignment a PowerShell de Microsoft Graph.
Resumen
- Comando de Azure AD: Remove-AzureADMSRoleAssignment
- Módulo de Azure AD: AzureAD
- Comando de Microsoft Graph: Remove-MgRoleManagementDirectoryRoleAssignment (ejemplos de la comunidad)
- Módulo graph: Microsoft.Graph.Identity.Governance
- Punto de conexión de Graph: DELETE /roleManagement/directory/roleAssignments/{unifiedRoleAssignment-id}
Permisos
Para el proveedor del directorio (Microsoft Entra ID)
| Tipo de permiso | Permisos (de menos a más privilegios) |
|---|---|
| Delegado (cuenta profesional o educativa). | RoleManagement.ReadWrite.Directory |
| Delegado (cuenta personal de Microsoft) | No compatible. |
| Application | RoleManagement.ReadWrite.Directory |
Para el proveedor de administración de derechos
| Tipo de permiso | Permisos (de menos a más privilegios) |
|---|---|
| Delegado (cuenta profesional o educativa). | EntitlementManagement.ReadWrite.All |
| Delegado (cuenta personal de Microsoft) | No compatible. |
| Application | EntitlementManagement.ReadWrite.All |
Asignación de propiedades
| Nombre de Azure AD | Nombre de Microsoft Graph |
|---|---|
| Identificador | UnifiedRoleAssignmentId |