命名空间:microsoft.graph
重要
Microsoft Graph /beta 版本下的 API 可能会发生更改。 不支持在生产应用程序中使用这些 API。 若要确定 API 是否在 v1.0 中可用,请使用 版本 选择器。
 
删除已授予服务主体的 appRoleAssignment 。
分配给服务主体的应用角色也被称为应用程序权限。 删除服务主体的应用角色分配相当于撤销仅应用权限授予。
此 API 可用于以下国家级云部署。
| 全局服务 | 
美国政府 L4 | 
美国政府 L5 (DOD) | 
由世纪互联运营的中国 | 
| ✅ | 
✅ | 
✅ | 
✅ | 
权限
为此 API 选择标记为最低特权的权限。 
              只有在应用需要它时,才使用更高的特权权限。 有关委派权限和应用程序权限的详细信息,请参阅权限类型。 要了解有关这些权限的详细信息,请参阅 权限参考。
| 权限类型 | 
最低特权权限 | 
更高特权权限 | 
| 委派(工作或学校帐户) | 
AppRoleAssignment.ReadWrite.All | 
不可用。 | 
| 委派(个人 Microsoft 帐户) | 
不支持。 | 
不支持。 | 
| 应用程序 | 
AppRoleAssignment.ReadWrite.All | 
不可用。 | 
重要
在具有工作或学校帐户的委托方案中,必须为登录用户分配受支持的Microsoft Entra角色或具有支持的角色权限的自定义角色。 此作支持以下最低特权角色:
- 目录同步帐户 - 用于 Microsoft Entra Connect 和 Microsoft Entra Cloud Sync 服务
 
- 目录写入程序
 
- 混合标识管理员
 
- 标识治理管理员
 
- 特权角色管理员 - Microsoft Graph 和 Azure AD Graph 应用角色支持的最低特权角色
 
- 用户管理员
 
-  应用程序管理员
 
- 云 应用程序管理员
 
 
HTTP 请求
DELETE /servicePrincipals/{servicePrincipal-id}/appRoleAssignments/{appRoleAssignment-id}
| 名称 | 
说明 | 
| Authorization | 
持有者 {token}。 必填。 详细了解 身份验证和授权。 | 
请求正文
请勿提供此方法的请求正文。
响应
如果成功,此方法返回 204 No Content 响应代码。 它不会在响应正文中返回任何内容。
示例
请求
以下示例显示了删除应用角色分配的请求。
DELETE https://graph.microsoft.com/beta/servicePrincipals/{servicePrincipal-id}/appRoleAssignments/{appRoleAssignment-id}
// Code snippets are only available for the latest version. Current version is 5.x
// To initialize your graphClient, see https://free.blessedness.top/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
await graphClient.ServicePrincipals["{servicePrincipal-id}"].AppRoleAssignments["{appRoleAssignment-id}"].DeleteAsync();
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
	  "context"
	  msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
	  //other-imports
)
// To initialize your graphClient, see https://free.blessedness.top/en-us/graph/sdks/create-client?from=snippets&tabs=go
graphClient.ServicePrincipals().ByServicePrincipalId("servicePrincipal-id").AppRoleAssignments().ByAppRoleAssignmentId("appRoleAssignment-id").Delete(context.Background(), nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
graphClient.servicePrincipals().byServicePrincipalId("{servicePrincipal-id}").appRoleAssignments().byAppRoleAssignmentId("{appRoleAssignment-id}").delete();
const options = {
	authProvider,
};
const client = Client.init(options);
await client.api('/servicePrincipals/{servicePrincipal-id}/appRoleAssignments/{appRoleAssignment-id}')
	.version('beta')
	.delete();
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$graphServiceClient->servicePrincipals()->byServicePrincipalId('servicePrincipal-id')->appRoleAssignments()->byAppRoleAssignmentId('appRoleAssignment-id')->delete()->wait();
Import-Module Microsoft.Graph.Beta.Applications
Remove-MgBetaServicePrincipalAppRoleAssignment -ServicePrincipalId $servicePrincipalId -AppRoleAssignmentId $appRoleAssignmentId
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
# To initialize your graph_client, see https://free.blessedness.top/en-us/graph/sdks/create-client?from=snippets&tabs=python
await graph_client.service_principals.by_service_principal_id('servicePrincipal-id').app_role_assignments.by_app_role_assignment_id('appRoleAssignment-id').delete()
 
响应
以下示例显示了相应的响应。
HTTP/1.1 204 No Content