Udostępnij za pośrednictwem


Enable-AipServiceSuperUserFeature

Włącza funkcję administratora dla usługi Azure Information Protection.

Składnia

Enable-AipServiceSuperUserFeature []

Opis

Polecenie cmdlet Enable-AipServiceSuperUserFeature umożliwia korzystanie z funkcji administratora dla usługi ochrony dzierżawy z poziomu usługi Azure Information Protection. Po włączeniu tej funkcji wszyscy użytkownicy zdefiniowani jako superuzyjni użytkownicy w organizacji (indywidualnie lub przez grupę superu użytkowników) mogą odszyfrować zawartość chronioną przez dzierżawę i usunąć ochronę z tej zawartości, nawet jeśli data wygaśnięcia została ustawiona i wygasła. Zazwyczaj ten poziom dostępu jest wymagany dla legalnego zbierania elektronicznych materiałów dowodowych i przez zespoły inspekcji.

Aby skonfigurować superu użytkowników, należy użyć programu PowerShell. Nie można wykonać tej konfiguracji przy użyciu portalu zarządzania.

Domyślnie funkcja administratora nie jest włączona i żadni użytkownicy nie są przypisani do tej funkcji. Aby przypisać użytkowników, musisz użyć Add-AipServiceSuperUser lub Set-AipServiceSuperUserGroup.

Ostrożność

Zalecamy włączenie funkcji administratora zgodnie z potrzebami. Podczas standardowych operacji zalecamy wyłączenie funkcji administratora, chyba że używasz jej do zapewnienia zaufanej aplikacji z możliwością odszyfrowywania zawartości chronionej prawami.

Na przykład ten wyjątek może być potrzebny aplikacji do skanowania zawartości pliku pod kątem złośliwego oprogramowania.

Przykłady

Przykład 1. Włączanie funkcji administratora

PS C:\>Enable-AipServiceSuperUserFeature

To polecenie umożliwia korzystanie z funkcji administratora dla dzierżawy.