Enable-AadrmSuperUserFeature
Active la fonctionnalité super utilisateur pour Rights Management.
Syntaxe
Enable-AadrmSuperUserFeature []
Description
Notes
Cette applet de commande du module AADRM est désormais déconseillée. Après le 15 juillet 2020, ce nom d’applet de commande ne sera pris en charge qu’en tant qu’alias pour son remplacement dans le module AIPService.
Pour plus d’informations, consultez la page de présentation.
L’applet de commande Enable-AadrmSuperUserFeature active la fonctionnalité super utilisateur pour le service Azure Rights Management de votre organisation. Lorsque cette fonctionnalité est activée, tous les utilisateurs définis en tant que super utilisateurs pour votre organisation (individuellement ou par le groupe de super utilisateurs) peuvent déchiffrer le contenu protégé par votre organisation et supprimer la protection de ce contenu, même si une date d’expiration a été définie et expirée. Ce niveau d'accès est généralement requis pour le processus eDiscovery légal et les audits.
Vous devez utiliser PowerShell pour configurer des super utilisateurs ; vous ne pouvez pas effectuer cette configuration à l’aide d’un portail de gestion.
Par défaut, la fonctionnalité super utilisateur n’est pas activée et aucun utilisateur n’est affecté à cette fonctionnalité. Pour affecter des utilisateurs, vous devez utiliser Add-AadrmSuperUser ou Set-AadrmSuperUserGroup.
Attention : Nous vous recommandons d’activer la fonctionnalité super utilisateur en fonction des besoins. Pendant les opérations standard, nous vous recommandons de désactiver la fonctionnalité super utilisateur, sauf si vous l’utilisez pour fournir à une application approuvée la possibilité de déchiffrer le contenu protégé par des droits. Par exemple, cette exception peut être nécessaire pour qu’une application analyse le contenu d’un fichier pour détecter les programmes malveillants.
Exemples
Exemple 1 : Activer la fonctionnalité super utilisateur
PS C:\>Enable-AadrmSuperUserFeature
Cette commande active la fonctionnalité de super utilisateur pour votre organisation.