Set-AadrmSuperUserGroup
Define o grupo de super utilizadores para a Gestão de Direitos.
Sintaxe
Set-AadrmSuperUserGroup
-GroupEmailAddress <String>
[<CommonParameters>]
Description
Nota
Este cmdlet do módulo AADRM está agora depreciado. Depois de 15 de julho de 2020, este nome cmdlet será suportado apenas como um pseudónimo à sua substituição no módulo AIPService.
Para mais informações, consulte a página geral.
O Cmdlet Set-AadrmSuperUserGroup especifica um grupo para utilizar como grupo de super utilizador para o seu serviço de Gestão de Direitos Azure. Os membros deste grupo são então super utilizadores, o que significa que se tornam proprietários de Gestão de Direitos para todos os conteúdos protegidos pela sua organização. Estes super utilizadores podem desencriptar este conteúdo protegido e remover a proteção do mesmo, mesmo que tenha sido definida e expirada uma data de validade. Normalmente, este nível de acesso é necessário para a Deteção de Dados Eletrónicos jurídicos e as equipas de auditoria.
Pode especificar qualquer grupo que tenha um endereço de e-mail, mas esteja ciente de que, por razões de desempenho, a adesão ao grupo está em cache. Para obter informações sobre os requisitos do grupo, consulte preparar utilizadores e grupos para a Azure Information Protection.
Se já existe um grupo de super-utilizadores, a execução deste cmdlet substitui-o. Este cmdlet não afeta os utilizadores que são individualmente designados como super utilizadores com o cmdlet Add-AadrmSuperUser .
Uma organização pode ter apenas um super grupo de utilizadores, além de vários utilizadores que recebem o privilégio individualmente, mas você pode nidificar grupos.
Tem de utilizar o PowerShell para configurar super utilizadores; não é possível fazer esta configuração utilizando um portal de gestão.
Para obter mais informações sobre superutilizadores, veja Configurar superutilizadores para o Azure Rights Management e serviços de deteção ou recuperação de dados.
Exemplos
Exemplo 1: Definir o grupo de super utilizadores
PS C:\>Set-AadrmSuperUserGroup -GroupEmailAddress "SuperUserGroup@contoso.com"
Este comando define o grupo de super-utilizadores para a organização .SuperUserGroup@contoso.com
Parâmetros
-GroupEmailAddress
Especifica o endereço de e-mail do grupo para o grupo de super-utilizadores.
O GroupEmailAddress pode especificar um grupo que contenha utilizadores individuais ou outros grupos aninhados. Deve ser um endereço de e-mail válido para um grupo existente na organização.
Tipo: | String |
Position: | Named |
Default value: | None |
Necessário: | True |
Aceitar entrada de pipeline: | False |
Aceitar carateres universais: | False |
Entradas
System.String