Enable-AipServiceSuperUserFeature
Włącza funkcję administratora dla usługi Azure Information Protection.
Składnia
Enable-AipServiceSuperUserFeature []
Opis
Polecenie cmdlet Enable-AipServiceSuperUserFeature umożliwia korzystanie z funkcji administratora dla usługi ochrony dzierżawy z poziomu usługi Azure Information Protection. Po włączeniu tej funkcji wszyscy użytkownicy zdefiniowani jako superuzyjni użytkownicy w organizacji (indywidualnie lub przez grupę superu użytkowników) mogą odszyfrować zawartość chronioną przez dzierżawę i usunąć ochronę z tej zawartości, nawet jeśli data wygaśnięcia została ustawiona i wygasła. Zazwyczaj ten poziom dostępu jest wymagany dla legalnego zbierania elektronicznych materiałów dowodowych i przez zespoły inspekcji.
Aby skonfigurować superu użytkowników, należy użyć programu PowerShell. Nie można wykonać tej konfiguracji przy użyciu portalu zarządzania.
Domyślnie funkcja administratora nie jest włączona i żadni użytkownicy nie są przypisani do tej funkcji. Aby przypisać użytkowników, musisz użyć Add-AipServiceSuperUser lub Set-AipServiceSuperUserGroup.
Ostrożność
Zalecamy włączenie funkcji administratora zgodnie z potrzebami. Podczas standardowych operacji zalecamy wyłączenie funkcji administratora, chyba że używasz jej do zapewnienia zaufanej aplikacji z możliwością odszyfrowywania zawartości chronionej prawami.
Na przykład ten wyjątek może być potrzebny aplikacji do skanowania zawartości pliku pod kątem złośliwego oprogramowania.
Przykłady
Przykład 1. Włączanie funkcji administratora
PS C:\>Enable-AipServiceSuperUserFeature
To polecenie umożliwia korzystanie z funkcji administratora dla dzierżawy.