Enable-AipServiceSuperUserFeature

Povolí funkci superuživatele pro Azure Information Protection.

Syntax

Enable-AipServiceSuperUserFeature []

Description

Rutina Enable-AipServiceSuperUserFeature umožňuje funkci superuživatele pro službu ochrany vašeho tenanta z Azure Information Protection. Pokud je tato funkce povolená, můžou všichni uživatelé, kteří jsou definováni jako superuživatelé pro vaši organizaci (jednotlivě nebo podle skupiny superuživatelů), dešifrovat obsah chráněný vaším tenantem a odebrat ochranu z tohoto obsahu, a to i v případě, že je nastavené a vypršelo datum vypršení platnosti. Tuto úroveň přístupu většinou potřebují pracovníci, kteří se zabývají právní službou eDiscovery, a auditorské týmy.

Ke konfiguraci superuživatelů musíte použít PowerShell. Tuto konfiguraci nelze provést pomocí portálu pro správu.

Ve výchozím nastavení není funkce superuživatele povolená a k této funkci nejsou přiřazeni žádní uživatelé. Chcete-li přiřadit uživatele, musíte použít Add-AipServiceSuperUser nebo Set-AipServiceSuperUserGroup.

Upozornění

Doporučujeme povolit funkci superuživatele podle potřeby. Během standardních operací doporučujeme funkci superuživatele zakázat, pokud ji nepoužíváte k poskytování důvěryhodné aplikace s možností dešifrovat obsah chráněný právy.

Tato výjimka může být například potřebná pro aplikaci ke kontrole obsahu souboru pro malware.

Příklady

Příklad 1: Povolení funkce superuživatele

PS C:\>Enable-AipServiceSuperUserFeature

Tento příkaz povolí funkci superuživatele pro vašeho tenanta.