Enable-AipServiceSuperUserFeature

Włącza funkcję superu użytkownika dla usługi Azure Information Protection.

Składnia

Enable-AipServiceSuperUserFeature []

Opis

Polecenie cmdlet Enable-AipServiceSuperUserFeature umożliwia korzystanie z funkcji superużytkownika dla usługi ochrony dzierżawy z poziomu usługi Azure Information Protection. Po włączeniu tej funkcji wszyscy użytkownicy, którzy są zdefiniowani jako superudostępni dla organizacji (indywidualnie lub przez grupę superu użytkowników), mogą odszyfrować zawartość chronioną przez dzierżawę i usunąć ochronę z tej zawartości, nawet jeśli data wygaśnięcia została ustawiona i wygasła. Zazwyczaj ten poziom dostępu jest wymagany w przypadku prawnych zespołów zbierania elektronicznych materiałów dowodowych oraz w przypadku zespołów przeprowadzających inspekcje.

Aby skonfigurować superu użytkowników, musisz użyć programu PowerShell; Nie można wykonać tej konfiguracji przy użyciu portalu zarządzania.

Domyślnie funkcja administratora nie jest włączona, a żaden użytkownik nie jest przypisany do tej funkcji. Aby przypisać użytkowników, musisz użyć polecenia Add-AipServiceSuperUser lub Set-AipServiceSuperUserGroup.

Przestroga

Zalecamy włączenie funkcji administratora zgodnie z potrzebami. Podczas standardowych operacji zalecamy wyłączenie funkcji administratora, chyba że używasz jej do udostępnienia zaufanej aplikacji z możliwością odszyfrowywania zawartości chronionej prawami.

Na przykład ten wyjątek może być potrzebny aplikacji do skanowania zawartości pliku pod kątem złośliwego oprogramowania.

Przykłady

Przykład 1. Włączanie funkcji administratora

PS C:\>Enable-AipServiceSuperUserFeature

To polecenie umożliwia korzystanie z funkcji administratora dla dzierżawy.