Remove-AzRoleDefinition

Удаляет пользовательскую роль в Azure RBAC. Роль для удаления указывается с помощью свойства Идентификатора роли. Удаление завершится ошибкой, если существуют существующие назначения ролей, сделанные в настраиваемую роль.

Синтаксис

RoleDefinitionIdParameterSet (По умолчанию)

Remove-AzRoleDefinition
    -Id <Guid>
    [-Scope <String>]
    [-SkipClientSideScopeValidation]
    [-Force]
    [-PassThru]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

RoleDefinitionNameParameterSet

Remove-AzRoleDefinition
    [-Name] <String>
    [-Scope <String>]
    [-SkipClientSideScopeValidation]
    [-Force]
    [-PassThru]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

InputObjectParameterSet

Remove-AzRoleDefinition
    -InputObject <PSRoleDefinition>
    [-SkipClientSideScopeValidation]
    [-Force]
    [-PassThru]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Описание

Командлет Remove-AzRoleDefinition удаляет пользовательскую роль в Azure Role-Based контроль доступа. Укажите параметр id существующей настраиваемой роли для удаления этой настраиваемой роли. По умолчанию Remove-AzRoleDefinition запрашивает подтверждение. Чтобы отключить запрос, используйте параметр Force. При наличии существующих назначений ролей, сделанных для удаления настраиваемой роли, удаление завершится ошибкой.

При использовании параметра -PassThru командлет возвращает удаленный объект PSRoleDefinition. Возвращаемый объект содержит коллекцию разрешений с помощью Actions, NotActions, DataActions, NotDataActions и любых условий Attribute-Based контроль доступа (ABAC) (Condition и ConditionVersion) для каждой записи разрешений.

Примеры

Пример 1. Удаление настраиваемой роли путем подключения из Get-AzRoleDefinition

Get-AzRoleDefinition -Name "Virtual Machine Operator" | Remove-AzRoleDefinition

Извлекает пользовательскую роль "Оператор виртуальной машины" и передает ее в Remove-AzRoleDefinition для удаления. Перед удалением роли появится запрос на подтверждение.

Пример 2. Удаление настраиваемой роли по идентификатору

Remove-AzRoleDefinition -Id "00001111-aaaa-2222-bbbb-3333cccc4444"

Удаляет пользовательскую роль с указанным идентификатором. Вам будет предложено подтвердить.

Пример 3. Удаление настраиваемой роли без подтверждения

Remove-AzRoleDefinition -Name "Custom Reader Role" -Force

Удаляет пользовательскую роль с именем "Пользовательская роль читателя", не запрашивая подтверждение.

Пример 4. Удаление и возврат определения удаленной роли

$deletedRole = Remove-AzRoleDefinition -Name "Custom Writer Role" -Force -PassThru
$deletedRole.Permissions[0].Actions

Удаляет роль и возвращает объект PSRoleDefinition, а затем отображает действия из первой записи разрешений.

Параметры

-Confirm

Запрашивает подтверждение перед запуском cmdlet.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:Cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DefaultProfile

Учетные данные, учетная запись, клиент и подписка, используемые для обмена данными с Azure

Свойства параметров

Тип:IAzureContextContainer
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:AzContext, AzureRmContext, AzureCredential

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Force

Если задано, не запрашивает подтверждение перед удалением настраиваемой роли.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Id

Идентификатор определения роли для удаления

Свойства параметров

Тип:Guid
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

RoleDefinitionIdParameterSet
Position:Named
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-InputObject

Объект, представляющий определение роли для удаления.

Свойства параметров

Тип:PSRoleDefinition
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

InputObjectParameterSet
Position:Named
Обязательно:True
Значение из конвейера:True
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Name

Имя определения роли, который необходимо удалить.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

RoleDefinitionNameParameterSet
Position:0
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-PassThru

Командлет Remove-AzRoleDefinition удаляет пользовательскую роль в Azure Role-Based контроль доступа. Укажите параметр id существующей настраиваемой роли для удаления этой настраиваемой роли. По умолчанию Remove-AzRoleDefinition запрашивает подтверждение. Чтобы отключить запрос, используйте параметр Force. При наличии существующих назначений ролей, сделанных для удаления настраиваемой роли, удаление завершится ошибкой.

При использовании параметра -PassThru командлет возвращает удаленный объект PSRoleDefinition. Возвращаемый объект содержит коллекцию разрешений с помощью Actions, NotActions, DataActions, NotDataActions и любых условий Attribute-Based контроль доступа (ABAC) (Condition и ConditionVersion) для каждой записи разрешений.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Scope

Область определения роли.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

RoleDefinitionIdParameterSet
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False
RoleDefinitionNameParameterSet
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-SkipClientSideScopeValidation

Если задано, пропустите проверку области на стороне клиента.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-WhatIf

Командлет Remove-AzRoleDefinition удаляет пользовательскую роль в Azure Role-Based контроль доступа. Укажите параметр id существующей настраиваемой роли для удаления этой настраиваемой роли. По умолчанию Remove-AzRoleDefinition запрашивает подтверждение. Чтобы отключить запрос, используйте параметр Force. При наличии существующих назначений ролей, сделанных для удаления настраиваемой роли, удаление завершится ошибкой.

При использовании параметра -PassThru командлет возвращает удаленный объект PSRoleDefinition. Возвращаемый объект содержит коллекцию разрешений с помощью Actions, NotActions, DataActions, NotDataActions и любых условий Attribute-Based контроль доступа (ABAC) (Condition и ConditionVersion) для каждой записи разрешений.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:Wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.

Входные данные

Guid

String

PSRoleDefinition

Выходные данные

Boolean

Примечания

Ключевые слова: azure, azurerm, arm, resource, management, manager, resource, group, template, deployment