Set-AadrmSuperUserGroup

Legt die Superbenutzergruppe für die Rechteverwaltung fest.

Syntax

Set-AadrmSuperUserGroup
   -GroupEmailAddress <String>
   [<CommonParameters>]

Beschreibung

Hinweis

Dieses Cmdlet aus dem AADRM-Modul ist jetzt veraltet. Nach dem 15. Juli 2020 wird dieser Cmdletname nur als Alias zum Ersatz im AIPService-Modul unterstützt.

Weitere Informationen finden Sie auf der Seite mit der Übersicht.

Das Cmdlet Set-AadrmSuperUserGroup gibt eine Gruppe an, die als Superbenutzergruppe für Ihren Azure Rights Management-Dienst verwendet werden soll. Mitglieder dieser Gruppe sind dann Superbenutzer, was bedeutet, dass sie ein Rechteverwaltungsbesitzer für alle Inhalte werden, die von Ihrer Organisation geschützt sind. Diese Superbenutzer können diesen geschützten Inhalt entschlüsseln und den Schutz daraus entfernen, auch wenn ein Ablaufdatum festgelegt und abgelaufen ist. Normalerweise ist diese Zugangsstufe für rechtliche eDiscovery und Überwachungsteams erforderlich.

Sie können eine beliebige Gruppe angeben, die über eine E-Mail-Adresse verfügt, aber beachten Sie, dass die Gruppenmitgliedschaft aus Leistungsgründen zwischengespeichert wird. Informationen zu Gruppenanforderungen finden Sie unter Vorbereiten von Benutzern und Gruppen für Azure Information Protection.

Wenn eine Superbenutzergruppe bereits vorhanden ist, überschreibt dieses Cmdlet dies überschrieben. Dieses Cmdlet wirkt sich nicht auf Benutzer aus, die als Superbenutzer mit dem Cmdlet Add-AadrmSuperUser einzeln zugewiesen werden.

Eine Organisation kann neben mehreren Benutzern, die den Berechtigungen einzeln zugewiesen werden, nur eine Superbenutzergruppe haben, aber Sie können Gruppen verschachteln.

Sie müssen PowerShell verwenden, um Superbenutzer zu konfigurieren; Diese Konfiguration kann nicht mithilfe eines Verwaltungsportals ausgeführt werden.

Weitere Informationen zu Administratoren finden Sie unter Konfigurieren von Administratoren für Azure Rights Management und Ermittlungsdienste oder Datenwiederherstellung.

Beispiele

Beispiel 1: Festlegen der Superbenutzergruppe

PS C:\>Set-AadrmSuperUserGroup -GroupEmailAddress "SuperUserGroup@contoso.com"

Dieser Befehl legt die Superbenutzergruppe für die Organisation auf SuperUserGroup@contoso.comfest.

Parameter

-GroupEmailAddress

Gibt die Gruppen-E-Mail-Adresse für die Superbenutzergruppe an.

GroupEmailAddress kann eine Gruppe angeben, die einzelne Benutzer oder andere geschachtelte Gruppen enthält. Es muss eine gültige Gruppen-E-Mail-Adresse für eine vorhandene Gruppe in der Organisation sein.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

Eingaben

System.String