Remove-AzRoleDefinition
Удаляет пользовательскую роль в Azure RBAC. Роль для удаления указывается с помощью свойства Идентификатора роли. Удаление завершится ошибкой, если существуют существующие назначения ролей, сделанные в настраиваемую роль.
Синтаксис
RoleDefinitionIdParameterSet (По умолчанию)
Remove-AzRoleDefinition
-Id <Guid>
[-Scope <String>]
[-SkipClientSideScopeValidation]
[-Force]
[-PassThru]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
RoleDefinitionNameParameterSet
Remove-AzRoleDefinition
[-Name] <String>
[-Scope <String>]
[-SkipClientSideScopeValidation]
[-Force]
[-PassThru]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
InputObjectParameterSet
Remove-AzRoleDefinition
-InputObject <PSRoleDefinition>
[-SkipClientSideScopeValidation]
[-Force]
[-PassThru]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Описание
Командлет Remove-AzRoleDefinition удаляет пользовательскую роль в Azure Role-Based контроль доступа. Укажите параметр id существующей настраиваемой роли для удаления этой настраиваемой роли. По умолчанию Remove-AzRoleDefinition запрашивает подтверждение. Чтобы отключить запрос, используйте параметр Force. При наличии существующих назначений ролей, сделанных для удаления настраиваемой роли, удаление завершится ошибкой.
При использовании параметра -PassThru командлет возвращает удаленный объект PSRoleDefinition. Возвращаемый объект содержит коллекцию разрешений с помощью Actions, NotActions, DataActions, NotDataActions и любых условий Attribute-Based контроль доступа (ABAC) (Condition и ConditionVersion) для каждой записи разрешений.
Примеры
Пример 1. Удаление настраиваемой роли путем подключения из Get-AzRoleDefinition
Get-AzRoleDefinition -Name "Virtual Machine Operator" | Remove-AzRoleDefinition
Извлекает пользовательскую роль "Оператор виртуальной машины" и передает ее в Remove-AzRoleDefinition для удаления. Перед удалением роли появится запрос на подтверждение.
Пример 2. Удаление настраиваемой роли по идентификатору
Remove-AzRoleDefinition -Id "00001111-aaaa-2222-bbbb-3333cccc4444"
Удаляет пользовательскую роль с указанным идентификатором. Вам будет предложено подтвердить.
Пример 3. Удаление настраиваемой роли без подтверждения
Remove-AzRoleDefinition -Name "Custom Reader Role" -Force
Удаляет пользовательскую роль с именем "Пользовательская роль читателя", не запрашивая подтверждение.
Пример 4. Удаление и возврат определения удаленной роли
$deletedRole = Remove-AzRoleDefinition -Name "Custom Writer Role" -Force -PassThru
$deletedRole.Permissions[0].Actions
Удаляет роль и возвращает объект PSRoleDefinition, а затем отображает действия из первой записи разрешений.
Параметры
-Confirm
Запрашивает подтверждение перед запуском cmdlet.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | Cf |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-DefaultProfile
Учетные данные, учетная запись, клиент и подписка, используемые для обмена данными с Azure
Свойства параметров
| Тип: | IAzureContextContainer |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | AzContext, AzureRmContext, AzureCredential |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Force
Если задано, не запрашивает подтверждение перед удалением настраиваемой роли.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Id
Идентификатор определения роли для удаления
Свойства параметров
| Тип: | Guid |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
RoleDefinitionIdParameterSet
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-InputObject
Объект, представляющий определение роли для удаления.
Свойства параметров
| Тип: | PSRoleDefinition |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
InputObjectParameterSet
| Position: | Named |
| Обязательно: | True |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Name
Имя определения роли, который необходимо удалить.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
RoleDefinitionNameParameterSet
| Position: | 0 |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-PassThru
Командлет Remove-AzRoleDefinition удаляет пользовательскую роль в Azure Role-Based контроль доступа. Укажите параметр id существующей настраиваемой роли для удаления этой настраиваемой роли. По умолчанию Remove-AzRoleDefinition запрашивает подтверждение. Чтобы отключить запрос, используйте параметр Force. При наличии существующих назначений ролей, сделанных для удаления настраиваемой роли, удаление завершится ошибкой.
При использовании параметра -PassThru командлет возвращает удаленный объект PSRoleDefinition. Возвращаемый объект содержит коллекцию разрешений с помощью Actions, NotActions, DataActions, NotDataActions и любых условий Attribute-Based контроль доступа (ABAC) (Condition и ConditionVersion) для каждой записи разрешений.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Scope
Область определения роли.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
RoleDefinitionIdParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
RoleDefinitionNameParameterSet
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-SkipClientSideScopeValidation
Если задано, пропустите проверку области на стороне клиента.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-WhatIf
Командлет Remove-AzRoleDefinition удаляет пользовательскую роль в Azure Role-Based контроль доступа. Укажите параметр id существующей настраиваемой роли для удаления этой настраиваемой роли. По умолчанию Remove-AzRoleDefinition запрашивает подтверждение. Чтобы отключить запрос, используйте параметр Force. При наличии существующих назначений ролей, сделанных для удаления настраиваемой роли, удаление завершится ошибкой.
При использовании параметра -PassThru командлет возвращает удаленный объект PSRoleDefinition. Возвращаемый объект содержит коллекцию разрешений с помощью Actions, NotActions, DataActions, NotDataActions и любых условий Attribute-Based контроль доступа (ABAC) (Condition и ConditionVersion) для каждой записи разрешений.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | Wi |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.
Входные данные
Guid
String
PSRoleDefinition
Выходные данные
Boolean
Примечания
Ключевые слова: azure, azurerm, arm, resource, management, manager, resource, group, template, deployment