Remove-AadrmRoleBasedAdministrator
Retira os direitos administrativos da Gestão de Direitos.
Syntax
Remove-AadrmRoleBasedAdministrator
[-ObjectId <Guid>]
[-Role <Role>]
[<CommonParameters>]
Remove-AadrmRoleBasedAdministrator
[-SecurityGroupDisplayName <String>]
[-Role <Role>]
[<CommonParameters>]
Remove-AadrmRoleBasedAdministrator
[-EmailAddress <String>]
[-Role <Role>]
[<CommonParameters>]
Description
Nota
Este cmdlet do módulo AADRM está agora depreciado. Depois de 15 de julho de 2020, este nome cmdlet será suportado apenas como um pseudónimo à sua substituição no módulo AIPService.
Para mais informações, consulte a página geral.
O cmdlet Remove-AadrmRoleBasedAdministrator remove os direitos administrativos do serviço de Gestão de Direitos Azure da sua organização, de modo que os administradores que já delegou para configurar este serviço já não podem fazê-lo utilizando comandos PowerShell.
Deve utilizar o PowerShell para configurar o controlo administrativo delegado para o serviço de Gestão de Direitos Azure; não é possível fazer esta configuração utilizando um portal de gestão.
Para ver a lista completa de administradores delegados para o serviço de Gestão de Direitos Azure, utilize o Get-AadrmRoleBasedAdministrator. Executar o Remove-AadrmRoleBasedAdministrator cmdlet para cada utilizador ou grupo que pretende remover da lista.
Exemplos
Exemplo 1: Remover os direitos administrativos utilizando um nome de exibição
PS C:\>Remove-AadrmRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"
Este comando retira os direitos administrativos ao serviço de Gestão de Direitos da Azure para o grupo que tem um nome de exibição de "Funcionários financeiros".
Exemplo 2: Remover os direitos administrativos utilizando um endereço de e-mail
PS C:\>Remove-AadrmRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"
Este comando remove os direitos administrativos do serviço de Gestão de Direitos da Azure para o utilizador que tenha um endereço de e-mail de "EvanNarvaez@Contoso.com".
Parâmetros
-EmailAddress
Especifica o endereço de e-mail de um utilizador ou grupo para remover os direitos administrativos do serviço de Gestão de Direitos Azure. Se o utilizador não tiver endereço de e-mail, especifique o Nome Principal Universal do utilizador.
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | True |
Accept wildcard characters: | False |
-ObjectId
Especifica o GUID de um utilizador ou grupo para remover os direitos administrativos do serviço de Gestão de Direitos Azure.
Type: | Guid |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | True |
Accept wildcard characters: | False |
-Role
Especifica um papel. O cmdlet remove um administrador que pertence à função que especifica.
Os valores aceitáveis para este parâmetro são:
ConectorAdministrator
GlobalAdministrator
Se não especificar uma função, o cmdlet retira o administrador da função GlobalAdministrator.
Type: | Role |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | True |
Accept wildcard characters: | False |
-SecurityGroupDisplayName
Especifica o nome de exibição de um utilizador ou grupo que já não deve ter direitos administrativos para o serviço de Gestão de Direitos Azure.
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | True |
Accept wildcard characters: | False |