Remove-WorkforceInsightsDelegationAccess

Dieses Cmdlet ist nur in der Exchange Online PowerShell-Modulversion 3.9.2-Preview1 oder höher verfügbar. Weitere Informationen finden Sie unter Informationen zum PowerShell-Modul von Exchange Online.

Verwenden Sie das Cmdlet Remove-WorkforceInsightsDelegationAccess, um den Stellvertretungszugriff vom angegebenen Konto (dem Delegaten) zu entfernen, sodass er keine Organisationseinblicke wie der Leiter (der Delegator) anzeigen kann.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Default (Standard)

Remove-WorkforceInsightsDelegationAccess
    -Delegate <Guid>
    -Delegator <Guid>
    [-ResultSize <Unlimited>]
    [<CommonParameters>]

Beschreibung

Verwenden Sie das Cmdlet Get-WorkforceInsightsDelegationAccess, um die Microsoft Entra ObjectId-Werte von Delegate-Konten zu finden, die die Funktionen von Delegator-Konten erhalten haben.

Um dieses Cmdlet ausführen zu können, müssen Sie Mitglied einer der folgenden Rollengruppen in Microsoft Entra ID in der Ziel-organization sein:

  • Globaler Administrator
  • KI-Administrator

Wichtig

Microsoft setzt sich nachdrücklich für das Prinzip der geringsten Privilegien ein. Wenn Sie Konten nur die minimalen Berechtigungen zuweisen, die für die Ausführung ihrer Aufgaben erforderlich sind, tragen Sie zur Verringerung der Sicherheitsrisiken bei und stärken den allgemeinen Schutz Ihrer Organization. Globale Administratorrolle ist eine hoch privilegierte Rolle, die Sie in der Regel auf Notfallszenarien beschränken oder wenn Sie keine andere Rolle verwenden können.

Beispiele

Beispiel 1

Remove-WorkforceInsightsDelegationAccess -Delegate 8bd05978-667c-4eda-a029-291ea8930677 -Delegator a5f5dbca-8cc8-4a36-bbfc-9b8947b4eb60

In diesem Beispiel wird die Delegierungszugriffsfunktion für Workforce Insights des angegebenen Delegatorkontos vom angegebenen Stellvertreterkonto entfernt.

Parameter

-Delegate

Anwendbar: Exchange Online

Der Parameter Delegate gibt das Konto an, das organisatorische Erkenntnisse wie der Leiter anzeigen kann (das Konto, das vom Delegator-Konto angegeben wird).

Ein gültiger Wert für diesen Parameter ist der Microsoft Entra ObjectId-Wert des delegierten Kontos. Verwenden Sie das Cmdlet Get-MgUser in Microsoft Graph PowerShell, um diesen Wert zu finden.

Parametereigenschaften

Typ:Guid
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Delegator

Anwendbar: Exchange Online

Der Delegatorparameter gibt das Konto des Leiters an, das organisatorische Erkenntnisse einsehen kann. Diese Funktion wird an das Konto delegiert, das durch den Parameter Delegate angegeben wird.

Ein gültiger Wert für diesen Parameter ist der ObjectID-Wert des Delegatorkontos. Verwenden Sie das Cmdlet Get-MgUser in Microsoft Graph PowerShell, um diesen Wert zu finden.

Parametereigenschaften

Typ:Guid
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ResultSize

Anwendbar: Exchange Online

Dieser Parameter ist für die interne Verwendung durch Microsoft reserviert.

Parametereigenschaften

Typ:Unlimited
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.