Partager via


Set-AadrmSuperUserGroup

Définit le groupe d’utilisateurs super pour Rights Management.

Syntaxe

Set-AadrmSuperUserGroup
   -GroupEmailAddress <String>
   [<CommonParameters>]

Description

Notes

Cette applet de commande du module AADRM est désormais déconseillée. Après le 15 juillet 2020, ce nom d’applet de commande ne sera pris en charge qu’en tant qu’alias pour son remplacement dans le module AIPService.

Pour plus d’informations, consultez la page de présentation.

L’applet de commande Set-AadrmSuperUserGroup spécifie un groupe à utiliser comme groupe d’utilisateurs super pour votre service Azure Rights Management. Les membres de ce groupe sont alors des super utilisateurs, ce qui signifie qu’ils deviennent propriétaires Rights Management pour tout le contenu protégé par votre organisation. Ces super utilisateurs peuvent déchiffrer ce contenu protégé et supprimer la protection de celui-ci, même si une date d’expiration a été définie et expirée. Ce niveau d'accès est généralement requis pour le processus eDiscovery légal et les audits.

Vous pouvez spécifier n’importe quel groupe disposant d’une adresse e-mail, mais sachez que pour des raisons de performances, l’appartenance au groupe est mise en cache. Pour plus d’informations sur les exigences de groupe, consultez Préparation des utilisateurs et des groupes pour Azure Information Protection.

Si un super groupe d’utilisateurs existe déjà, l’exécution de cette applet de commande l’remplace. Cette applet de commande n’affecte pas les utilisateurs affectés individuellement en tant que super utilisateurs avec l’applet de commande Add-AadrmSuperUser .

Une organisation ne peut avoir qu’un seul groupe d’utilisateurs super-utilisateur en plus de plusieurs utilisateurs auxquels le privilège est attribué individuellement, mais vous pouvez imbriquer des groupes.

Vous devez utiliser PowerShell pour configurer des super utilisateurs ; vous ne pouvez pas effectuer cette configuration à l’aide d’un portail de gestion.

Pour plus d’informations sur les super utilisateurs, consultez Configuration de super utilisateurs pour Azure Rights Management et les services de découverte ou la récupération de données.

Exemples

Exemple 1 : Définir le super groupe d’utilisateurs

PS C:\>Set-AadrmSuperUserGroup -GroupEmailAddress "SuperUserGroup@contoso.com"

Cette commande définit le groupe d’utilisateurs super pour l’organisation sur SuperUserGroup@contoso.com.

Paramètres

-GroupEmailAddress

Spécifie l’adresse e-mail du groupe pour le super groupe d’utilisateurs.

GroupEmailAddress peut spécifier un groupe qui contient des utilisateurs individuels ou d’autres groupes imbriqués. Il doit s’agir d’une adresse e-mail de groupe valide pour un groupe existant dans l’organisation.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:True
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

Entrées

System.String