Enable-AipServiceSuperUserFeature
Włącza funkcję superu użytkownika dla usługi Azure Information Protection.
Składnia
Enable-AipServiceSuperUserFeature []
Opis
Polecenie cmdlet Enable-AipServiceSuperUserFeature umożliwia korzystanie z funkcji superużytkownika dla usługi ochrony dzierżawy z poziomu usługi Azure Information Protection. Po włączeniu tej funkcji wszyscy użytkownicy, którzy są zdefiniowani jako superudostępni dla organizacji (indywidualnie lub przez grupę superu użytkowników), mogą odszyfrować zawartość chronioną przez dzierżawę i usunąć ochronę z tej zawartości, nawet jeśli data wygaśnięcia została ustawiona i wygasła. Zazwyczaj ten poziom dostępu jest wymagany w przypadku prawnych zespołów zbierania elektronicznych materiałów dowodowych oraz w przypadku zespołów przeprowadzających inspekcje.
Aby skonfigurować superu użytkowników, musisz użyć programu PowerShell; Nie można wykonać tej konfiguracji przy użyciu portalu zarządzania.
Domyślnie funkcja administratora nie jest włączona, a żaden użytkownik nie jest przypisany do tej funkcji. Aby przypisać użytkowników, musisz użyć polecenia Add-AipServiceSuperUser lub Set-AipServiceSuperUserGroup.
Przestroga
Zalecamy włączenie funkcji administratora zgodnie z potrzebami. Podczas standardowych operacji zalecamy wyłączenie funkcji administratora, chyba że używasz jej do udostępnienia zaufanej aplikacji z możliwością odszyfrowywania zawartości chronionej prawami.
Na przykład ten wyjątek może być potrzebny aplikacji do skanowania zawartości pliku pod kątem złośliwego oprogramowania.
Przykłady
Przykład 1. Włączanie funkcji administratora
PS C:\>Enable-AipServiceSuperUserFeature
To polecenie umożliwia korzystanie z funkcji administratora dla dzierżawy.