Partilhar via


Remove-AadrmRoleBasedAdministrator

Retira os direitos administrativos da Gestão de Direitos.

Syntax

Remove-AadrmRoleBasedAdministrator
      [-ObjectId <Guid>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AadrmRoleBasedAdministrator
      [-SecurityGroupDisplayName <String>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AadrmRoleBasedAdministrator
      [-EmailAddress <String>]
      [-Role <Role>]
      [<CommonParameters>]

Description

Nota

Este cmdlet do módulo AADRM está agora depreciado. Depois de 15 de julho de 2020, este nome cmdlet será suportado apenas como um pseudónimo à sua substituição no módulo AIPService.

Para mais informações, consulte a página geral.

O cmdlet Remove-AadrmRoleBasedAdministrator remove os direitos administrativos do serviço de Gestão de Direitos Azure da sua organização, de modo que os administradores que já delegou para configurar este serviço já não podem fazê-lo utilizando comandos PowerShell.

Deve utilizar o PowerShell para configurar o controlo administrativo delegado para o serviço de Gestão de Direitos Azure; não é possível fazer esta configuração utilizando um portal de gestão.

Para ver a lista completa de administradores delegados para o serviço de Gestão de Direitos Azure, utilize o Get-AadrmRoleBasedAdministrator. Executar o Remove-AadrmRoleBasedAdministrator cmdlet para cada utilizador ou grupo que pretende remover da lista.

Exemplos

Exemplo 1: Remover os direitos administrativos utilizando um nome de exibição

PS C:\>Remove-AadrmRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"

Este comando retira os direitos administrativos ao serviço de Gestão de Direitos da Azure para o grupo que tem um nome de exibição de "Funcionários financeiros".

Exemplo 2: Remover os direitos administrativos utilizando um endereço de e-mail

PS C:\>Remove-AadrmRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"

Este comando remove os direitos administrativos do serviço de Gestão de Direitos da Azure para o utilizador que tenha um endereço de e-mail de "EvanNarvaez@Contoso.com".

Parâmetros

-EmailAddress

Especifica o endereço de e-mail de um utilizador ou grupo para remover os direitos administrativos do serviço de Gestão de Direitos Azure. Se o utilizador não tiver endereço de e-mail, especifique o Nome Principal Universal do utilizador.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-ObjectId

Especifica o GUID de um utilizador ou grupo para remover os direitos administrativos do serviço de Gestão de Direitos Azure.

Type:Guid
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-Role

Especifica um papel. O cmdlet remove um administrador que pertence à função que especifica.

Os valores aceitáveis para este parâmetro são:

  • ConectorAdministrator

  • GlobalAdministrator

Se não especificar uma função, o cmdlet retira o administrador da função GlobalAdministrator.

Type:Role
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-SecurityGroupDisplayName

Especifica o nome de exibição de um utilizador ou grupo que já não deve ter direitos administrativos para o serviço de Gestão de Direitos Azure.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False