Remove-AadrmRoleBasedAdministrator
Supprime les droits d’administration de Rights Management.
Syntaxe
Remove-AadrmRoleBasedAdministrator
[-ObjectId <Guid>]
[-Role <Role>]
[<CommonParameters>]
Remove-AadrmRoleBasedAdministrator
[-SecurityGroupDisplayName <String>]
[-Role <Role>]
[<CommonParameters>]
Remove-AadrmRoleBasedAdministrator
[-EmailAddress <String>]
[-Role <Role>]
[<CommonParameters>]
Description
Notes
Cette applet de commande du module AADRM est désormais déconseillée. Après le 15 juillet 2020, ce nom d’applet de commande ne sera pris en charge qu’en tant qu’alias pour son remplacement dans le module AIPService.
Pour plus d’informations, consultez la page de présentation.
L’applet de commande Remove-AadrmRoleBasedAdministrator supprime les droits d’administration du service Azure Rights Management de votre organisation, afin que les administrateurs que vous avez précédemment délégués pour configurer ce service ne puissent plus le faire à l’aide de commandes PowerShell.
Vous devez utiliser PowerShell pour configurer le contrôle administratif délégué pour le service Azure Rights Management ; vous ne pouvez pas effectuer cette configuration à l’aide d’un portail de gestion.
Pour afficher la liste complète des administrateurs délégués pour le service Azure Rights Management, utilisez Get-AadrmRoleBasedAdministrator. Exécutez l’applet de commande Remove-AadrmRoleBasedAdministrator pour chaque utilisateur ou groupe que vous souhaitez supprimer de la liste.
Exemples
Exemple 1 : Supprimer les droits d’administration à l’aide d’un nom complet
PS C:\>Remove-AadrmRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"
Cette commande supprime les droits d’administration du service Azure Rights Management pour le groupe dont le nom complet est « Employés financiers ».
Exemple 2 : Supprimer les droits d’administration à l’aide d’une adresse e-mail
PS C:\>Remove-AadrmRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"
Cette commande supprime les droits d’administration sur le service Azure Rights Management pour l’utilisateur qui a une adresse e-mail «EvanNarvaez@Contoso.com ».
Paramètres
-EmailAddress
Spécifie l’adresse e-mail d’un utilisateur ou d’un groupe pour supprimer les droits d’administration du service Azure Rights Management. Si l’utilisateur n’a pas d’adresse e-mail, spécifiez le nom du principal universel de l’utilisateur.
Type: | String |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | True |
Accepter les caractères génériques: | False |
-ObjectId
Spécifie le GUID d’un utilisateur ou d’un groupe pour supprimer les droits d’administration du service Azure Rights Management.
Type: | Guid |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | True |
Accepter les caractères génériques: | False |
-Role
Spécifie un rôle. L'applet de commande supprime un administrateur qui appartient au rôle que vous spécifiez.
Les valeurs valides pour ce paramètre sont :
ConnectorAdministrator
GlobalAdministrator
Si vous ne spécifiez pas de rôle, l’applet de commande supprime l’administrateur du rôle GlobalAdministrator.
Type: | Role |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | True |
Accepter les caractères génériques: | False |
-SecurityGroupDisplayName
Spécifie le nom complet d’un utilisateur ou d’un groupe qui ne doit plus avoir de droits d’administration pour le service Azure Rights Management.
Type: | String |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | True |
Accepter les caractères génériques: | False |