Remove-AipServiceRoleBasedAdministrator

Usuwa prawa administracyjne z usługi Azure Information Protection.

Składnia

Remove-AipServiceRoleBasedAdministrator
      [-ObjectId <Guid>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-SecurityGroupDisplayName <String>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-EmailAddress <String>]
      [-Role <Role>]
      [<CommonParameters>]

Opis

Polecenie cmdlet Remove-AipServiceRoleBasedAdministrator usuwa prawa administracyjne z usługi Azure Information Protection, dzięki czemu administratorzy, którym wcześniej delegowano konfigurowanie usługi ochrony, nie może już tego zrobić za pomocą poleceń programu PowerShell.

Musisz użyć programu PowerShell do skonfigurowania delegowanej kontroli administracyjnej dla usługi ochrony z poziomu usługi Azure Information Protection. Nie można wykonać tej konfiguracji przy użyciu portalu zarządzania.

Aby wyświetlić pełną listę delegowanych administratorów usługi ochrony, użyj polecenia Get-AipServiceRoleBasedAdministrator. Uruchom polecenie cmdlet Remove-AipServiceRoleBasedAdministrator dla każdego użytkownika lub grupy, którą chcesz usunąć z listy.

Przykłady

Przykład 1. Usuwanie praw administracyjnych przy użyciu nazwy wyświetlanej

PS C:\>Remove-AipServiceRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"

To polecenie usuwa prawa administracyjne z usługi Azure Information Protection dla grupy, która ma nazwę wyświetlaną "Pracownicy finansowi".

Przykład 2. Usuwanie praw administracyjnych przy użyciu adresu e-mail

PS C:\>Remove-AipServiceRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"

To polecenie usuwa prawa administracyjne z usługi Azure Information Protection dla użytkownika, który ma adres e-mail "EvanNarvaez@Contoso.com".

Parametry

-EmailAddress

Określa adres e-mail użytkownika lub grupy, aby usunąć prawa administracyjne z usługi Azure Information Protection. Jeśli użytkownik nie ma adresu e-mail, określ uniwersalną nazwę główną użytkownika.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-ObjectId

Określa identyfikator GUID użytkownika lub grupy, aby usunąć prawa administracyjne z usługi Azure Information Protection.

Type:Guid
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-Role

Określa rolę. Polecenie cmdlet usuwa administratora należącego do określonej roli.

Dopuszczalne wartości dla tego parametru to:

  • ŁącznikAdministrator

  • Administrator globalny

Jeśli nie określisz roli, polecenie cmdlet usunie administratora z roli GlobalAdministrator.

Type:Role
Accepted values:GlobalAdministrator, ConnectorAdministrator
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-SecurityGroupDisplayName

Określa nazwę wyświetlaną użytkownika lub grupy, która nie powinna już mieć praw administracyjnych dla usługi Azure Information Protection.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False