Remove-XdrIdentityConfigurationRemediationActionAccount
SYNOPSIS
Removes a remediation action account from Microsoft Defender for Identity.
SYNTAX
Remove-XdrIdentityConfigurationRemediationActionAccount [-Id] <String> [-ProgressAction <ActionPreference>]
[-WhatIf] [-Confirm] [<CommonParameters>]
DESCRIPTION
Deletes a registered Group Managed Service Account (gMSA) from Microsoft Defender for Identity remediation actions. The account will no longer be used for automatic remediation actions.
EXAMPLES
EXAMPLE 1
Remove-XdrIdentityConfigurationRemediationActionAccount -Id "MDIRemediation@contoso.com"
Removes the specified remediation action account.
EXAMPLE 2
"DefenderRemediator@corp.contoso.com" | Remove-XdrIdentityConfigurationRemediationActionAccount
Removes the remediation account using pipeline input.
EXAMPLE 3
$accounts = Get-XdrIdentityConfigurationRemediationActionAccount
$accounts.RemediationAccounts | ForEach-Object
Remove-XdrIdentityConfigurationRemediationActionAccount -Id $_.Id
Removes all registered remediation accounts.
EXAMPLE 4
Get-XdrIdentityConfigurationRemediationActionAccount |
Select-Object -ExpandProperty RemediationAccounts |
Remove-XdrIdentityConfigurationRemediationActionAccount
Removes all remediation accounts using pipeline input.
PARAMETERS
-Id
The User Principal Name (UPN) of the remediation account to remove. Must be in the format: accountname@domain.com Accepts pipeline input.
Type: String
Parameter Sets: (All)
Aliases:
Required: True
Position: 1
Default value: None
Accept pipeline input: True (ByPropertyName, ByValue)
Accept wildcard characters: False
-WhatIf
Shows what would happen if the cmdlet runs. The cmdlet is not run.
Type: SwitchParameter
Parameter Sets: (All)
Aliases: wi
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-Confirm
Prompts for confirmation before removing each account.
Type: SwitchParameter
Parameter Sets: (All)
Aliases: cf
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
-ProgressAction
The ProgressAction parameter is a common parameter, not a cmdlet parameter. For more information, see about_CommonParameters.
Type: ActionPreference
Parameter Sets: (All)
Aliases: proga
Required: False
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False
CommonParameters
This cmdlet supports the common parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutVariable, -OutBuffer, -PipelineVariable, -Verbose, -WarningAction, and -WarningVariable. For more information, see about_CommonParameters.
INPUTS
OUTPUTS
None
This cmdlet does not return any output.
NOTES
- The Id parameter must be a valid UPN format (accountname@domain.com)
- No response is expected from the API after successful deletion
- After removing an account, consider configuring MDI to use Local System or registering a new account