Set-AipServiceSuperUserGroup

Définit le groupe d’utilisateurs super pour Azure Information Protection.

Syntax

Set-AipServiceSuperUserGroup
   -GroupEmailAddress <String>
   [<CommonParameters>]

Description

L’applet de commande Set-AipServiceSuperUserGroup spécifie un groupe à utiliser comme groupe d’utilisateurs super pour Azure Information Protection. Les membres de ce groupe sont alors des super utilisateurs, ce qui signifie qu’ils deviennent propriétaires de tout le contenu protégé par votre organisation.

Ces super utilisateurs peuvent déchiffrer ce contenu protégé et supprimer la protection de celui-ci, même si une date d’expiration a été définie et expirée. Ce niveau d'accès est généralement requis pour le processus eDiscovery légal et les audits.

Vous pouvez spécifier n’importe quel groupe disposant d’une adresse e-mail, mais sachez que pour des raisons de performances, l’appartenance au groupe est mise en cache. Pour plus d’informations sur les exigences de groupe, consultez Préparation des utilisateurs et des groupes pour Azure Information Protection.

Si un super groupe d’utilisateurs existe déjà, l’exécution de cette applet de commande l’remplace. Cette applet de commande n’affecte pas les utilisateurs affectés individuellement en tant que super utilisateurs avec l’applet de commande Add-AipServiceSuperUser .

Une organisation ne peut avoir qu’un seul groupe d’utilisateurs super-utilisateur en plus de plusieurs utilisateurs auxquels le privilège est attribué individuellement, mais vous pouvez imbriquer des groupes.

Vous devez utiliser PowerShell pour configurer des super utilisateurs ; vous ne pouvez pas effectuer cette configuration à l’aide d’un portail de gestion.

Pour plus d’informations sur les super utilisateurs, consultez Configuration de super utilisateurs pour Azure Information Protection et services de découverte ou récupération de données.

Exemples

Exemple 1 : Définir le super groupe d’utilisateurs

PS C:\>Set-AipServiceSuperUserGroup -GroupEmailAddress "SuperUserGroup@contoso.com"

Cette commande définit le groupe d’utilisateurs super pour l’organisation sur SuperUserGroup@contoso.com.

Paramètres

-GroupEmailAddress

Spécifie l’adresse e-mail du groupe pour le super groupe d’utilisateurs.

GroupEmailAddress peut spécifier un groupe qui contient des utilisateurs individuels ou d’autres groupes imbriqués. Il doit s’agir d’une adresse e-mail de groupe valide pour un groupe existant dans l’organisation.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

Entrées

System.String