Set-AadrmSuperUserGroup

Imposta il gruppo di utenti con privilegi avanzati per Rights Management.

Sintassi

Set-AadrmSuperUserGroup
   -GroupEmailAddress <String>
   [<CommonParameters>]

Descrizione

Nota

Questo cmdlet del modulo AADRM è ora deprecato. Dopo il 15 luglio 2020, questo nome del cmdlet sarà supportato solo come alias per la sostituzione nel modulo AIPService.

Per altre informazioni, vedere la pagina di panoramica.

Il cmdlet Set-AadrmSuperUserGroup specifica un gruppo da usare come gruppo di utenti con privilegi avanzati per il servizio Azure Rights Management. I membri di questo gruppo sono quindi utenti con privilegi avanzati, il che significa che diventano proprietari di Rights Management per tutto il contenuto protetto dall'organizzazione. Questi utenti con privilegi avanzati possono decrittografare questo contenuto protetto e rimuovere la protezione da esso, anche se è stata impostata e scaduta una data di scadenza. In genere, questo livello di accesso è obbligatorio per documenti eDiscovery legali e team di controllo.

È possibile specificare qualsiasi gruppo con un indirizzo di posta elettronica, ma tenere presente che, per motivi di prestazioni, l'appartenenza al gruppo viene memorizzata nella cache. Per informazioni sui requisiti di gruppo, vedere Preparazione di utenti e gruppi per Azure Information Protection.

Se esiste già un gruppo di utenti con privilegi avanzati, l'esecuzione di questo cmdlet lo sovrascrive. Questo cmdlet non influisce sugli utenti assegnati singolarmente come utenti con privilegi avanzati con il cmdlet Add-AadrmSuperUser .

Un'organizzazione può avere un solo gruppo di utenti con privilegi avanzati oltre a più utenti a cui è assegnato il privilegio singolarmente, ma è possibile annidare i gruppi.

È necessario usare PowerShell per configurare utenti con privilegi avanzati; non è possibile eseguire questa configurazione usando un portale di gestione.

Per altre informazioni, vedere Configurazione degli utenti con privilegi avanzati per Rights Management di Azure e servizi di individuazione o ripristino dei dati.

Esempio

Esempio 1: Impostare il gruppo di utenti con privilegi avanzati

PS C:\>Set-AadrmSuperUserGroup -GroupEmailAddress "SuperUserGroup@contoso.com"

Questo comando imposta il gruppo di utenti con privilegi avanzati per l'organizzazione su SuperUserGroup@contoso.com.

Parametri

-GroupEmailAddress

Specifica l'indirizzo di posta elettronica del gruppo per il gruppo di utenti con privilegi avanzati.

GroupEmailAddress può specificare un gruppo che contiene singoli utenti o altri gruppi annidati. Deve essere un indirizzo di posta elettronica di gruppo valido per un gruppo esistente nell'organizzazione.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

Input

System.String