Поделиться через


Remove-MsolServicePrincipalCredential

Удаляет ключ учетных данных из субъекта-службы.

Синтаксис

Remove-MsolServicePrincipalCredential
      -ObjectId <Guid>
      -KeyIds <Guid[]>
      [-TenantId <Guid>]
      [<CommonParameters>]
Remove-MsolServicePrincipalCredential
      -KeyIds <Guid[]>
      -ServicePrincipalName <String>
      [-TenantId <Guid>]
      [<CommonParameters>]
Remove-MsolServicePrincipalCredential
      -KeyIds <Guid[]>
      -AppPrincipalId <Guid>
      [-TenantId <Guid>]
      [<CommonParameters>]

Описание

Командлет Remove-MsolServicePrincipalCredential удаляет ключ учетных данных из субъекта-службы в случае компрометации или в рамках истечения срока действия отката ключа учетных данных. Субъект-служба определяется путем указания идентификатора объекта, идентификатора приложения или имени субъекта-службы (SPN). Удаляемые учетные данные определяются идентификатором ключа.

Примеры

Пример 1. Удаление учетных данных из субъекта-службы

PS C:\> Remove-MsolServicePrincipalCredential -KeyIds @("aaaaaaaa-0b0b-1c1c-2d2d-333333333333") -ServicePrincipalName "MyApp2/myApp.com"

Эта команда удаляет ключ учетных данных из субъекта-службы. В этом примере идентификатор ключа aaaa-0b0b-1c1c-2d2d-3333333333 удаляется из субъекта-службы, связанного с именем субъекта-службы MyApp2/myApp.com. Чтобы отобразить список идентификаторов ключей, связанных с субъектом-службой, используйте командлет Get-MsolServicePrincipalCredential.

Параметры

-AppPrincipalId

Указывает идентификатор приложения субъекта-службы, из которого необходимо удалить учетные данные.

Тип:Guid
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-KeyIds

Задает массив уникальных идентификаторов ключей учетных данных для удаления. Идентификаторы ключей для субъекта-службы можно получить с помощью командлета Get-MsolServicePrincipalCredential.

Тип:Guid[]
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-ObjectId

Указывает уникальный идентификатор объекта субъекта-службы, из которого необходимо удалить учетные данные.

Тип:Guid
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-ServicePrincipalName

Указывает имя субъекта-службы, из которого необходимо удалить учетные данные. Имя субъекта-службы должно использовать один из следующих форматов:

  • appName
  • appName/hostname
  • допустимый URL-адрес

AppName представляет имя приложения. Имя узла представляет центр URI для приложения.

Тип:String
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-TenantId

Указывает уникальный идентификатор клиента, на котором выполняется операция. Значение по умолчанию — это клиент текущего пользователя. Этот параметр применяется только к пользователям партнеров.

Тип:Guid
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False