Partilhar via


Set-AadrmSuperUserGroup

Define o grupo de super utilizadores para a Gestão de Direitos.

Sintaxe

Set-AadrmSuperUserGroup
   -GroupEmailAddress <String>
   [<CommonParameters>]

Description

Nota

Este cmdlet do módulo AADRM está agora depreciado. Depois de 15 de julho de 2020, este nome cmdlet será suportado apenas como um pseudónimo à sua substituição no módulo AIPService.

Para mais informações, consulte a página geral.

O Cmdlet Set-AadrmSuperUserGroup especifica um grupo para utilizar como grupo de super utilizador para o seu serviço de Gestão de Direitos Azure. Os membros deste grupo são então super utilizadores, o que significa que se tornam proprietários de Gestão de Direitos para todos os conteúdos protegidos pela sua organização. Estes super utilizadores podem desencriptar este conteúdo protegido e remover a proteção do mesmo, mesmo que tenha sido definida e expirada uma data de validade. Normalmente, este nível de acesso é necessário para a Deteção de Dados Eletrónicos jurídicos e as equipas de auditoria.

Pode especificar qualquer grupo que tenha um endereço de e-mail, mas esteja ciente de que, por razões de desempenho, a adesão ao grupo está em cache. Para obter informações sobre os requisitos do grupo, consulte preparar utilizadores e grupos para a Azure Information Protection.

Se já existe um grupo de super-utilizadores, a execução deste cmdlet substitui-o. Este cmdlet não afeta os utilizadores que são individualmente designados como super utilizadores com o cmdlet Add-AadrmSuperUser .

Uma organização pode ter apenas um super grupo de utilizadores, além de vários utilizadores que recebem o privilégio individualmente, mas você pode nidificar grupos.

Tem de utilizar o PowerShell para configurar super utilizadores; não é possível fazer esta configuração utilizando um portal de gestão.

Para obter mais informações sobre superutilizadores, veja Configurar superutilizadores para o Azure Rights Management e serviços de deteção ou recuperação de dados.

Exemplos

Exemplo 1: Definir o grupo de super utilizadores

PS C:\>Set-AadrmSuperUserGroup -GroupEmailAddress "SuperUserGroup@contoso.com"

Este comando define o grupo de super-utilizadores para a organização .SuperUserGroup@contoso.com

Parâmetros

-GroupEmailAddress

Especifica o endereço de e-mail do grupo para o grupo de super-utilizadores.

O GroupEmailAddress pode especificar um grupo que contenha utilizadores individuais ou outros grupos aninhados. Deve ser um endereço de e-mail válido para um grupo existente na organização.

Tipo:String
Position:Named
Default value:None
Necessário:True
Aceitar entrada de pipeline:False
Aceitar carateres universais:False

Entradas

System.String