Enable-AipServiceSuperUserFeature
Povolí funkci superuživatele pro Azure Information Protection.
Syntax
Enable-AipServiceSuperUserFeature []
Description
Rutina Enable-AipServiceSuperUserFeature umožňuje funkci superuživatele pro službu ochrany vašeho tenanta z Azure Information Protection. Pokud je tato funkce povolená, můžou všichni uživatelé, kteří jsou definováni jako superuživatelé pro vaši organizaci (jednotlivě nebo podle skupiny superuživatelů), dešifrovat obsah chráněný vaším tenantem a odebrat ochranu z tohoto obsahu, a to i v případě, že je nastavené a vypršelo datum vypršení platnosti. Tuto úroveň přístupu většinou potřebují pracovníci, kteří se zabývají právní službou eDiscovery, a auditorské týmy.
Ke konfiguraci superuživatelů musíte použít PowerShell. Tuto konfiguraci nelze provést pomocí portálu pro správu.
Ve výchozím nastavení není funkce superuživatele povolená a k této funkci nejsou přiřazeni žádní uživatelé. Chcete-li přiřadit uživatele, musíte použít Add-AipServiceSuperUser nebo Set-AipServiceSuperUserGroup.
Upozornění
Doporučujeme povolit funkci superuživatele podle potřeby. Během standardních operací doporučujeme funkci superuživatele zakázat, pokud ji nepoužíváte k poskytování důvěryhodné aplikace s možností dešifrovat obsah chráněný právy.
Tato výjimka může být například potřebná pro aplikaci ke kontrole obsahu souboru pro malware.
Příklady
Příklad 1: Povolení funkce superuživatele
PS C:\>Enable-AipServiceSuperUserFeature
Tento příkaz povolí funkci superuživatele pro vašeho tenanta.