Add-AipServiceRoleBasedAdministrator
Предоставляет права администратора Azure Information Protection.
Синтаксис
ObjectId
Add-AipServiceRoleBasedAdministrator
[-ObjectId <Guid>]
[-Role <Role>]
[<CommonParameters>]
DisplayName
Add-AipServiceRoleBasedAdministrator
[-SecurityGroupDisplayName <String>]
[-Role <Role>]
[<CommonParameters>]
EmailAddress
Add-AipServiceRoleBasedAdministrator
[-EmailAddress <String>]
[-Role <Role>]
[<CommonParameters>]
Описание
Командлет add-AipServiceRoleBasedAdministrator предоставляет права администратора службе защиты от Azure Information Protection, чтобы администраторы, которым вы делегировали эту службу для настройки этой службы, с помощью команд PowerShell.
Для настройки делегированного административного управления для службы защиты необходимо использовать PowerShell; Эту конфигурацию нельзя сделать с помощью портала управления.
При запуске этого командлета можно указать пользователя или группу в Azure AD, а командлет можно запустить несколько раз, чтобы добавить новых пользователей и новые группы. Чтобы просмотреть полный список, используйте Get-AipServiceRoleBasedAdministrator.
Если указать группу, она может быть любой группой в Azure AD и не должна быть включена почта. Чтобы указать группу, которая не включена по почте, используйте параметр SecurityGroupDisplayName или параметр ObjectId. Вы также можете использовать эти параметры или параметр EmailAddress для группы с поддержкой почты.
Дополнительные сведения о требованиях пользователей и групп см. в подготовке пользователей и групп дляAzure Information Protection. Эти сведения содержат сведения о том, как определить различные типы групп и как найти значения, чтобы указать их при выполнении этого командлета.
После делегирования управления другим администраторам они могут оказаться полезными для ссылки на список командлетов, которые они могут запускать, сгруппированные по административной задаче. Дополнительные сведения см. в разделе Администрирование службы защиты с помощьюPowerShell.
Обратите внимание, что эти административные роли отделены от ролей администратора Azure Active Directory или ролей администратора Office 365.
Примеры
Пример 1. Предоставление прав администратора с помощью отображаемого имени
PS C:\>Add-AipServiceRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"
Эта команда предоставляет административные права службе защиты для группы, которая имеет отображаемое имя финансового сотрудника.
Пример 2. Предоставление прав администратора с помощью GUID
PS C:\>Add-AipServiceRoleBasedAdministrator -ObjectId aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb
Эта команда предоставляет административные права службе защиты для группы с указанным ИДЕНТИФИКАТОРом GUID.
Параметры
-EmailAddress
Указывает адрес электронной почты пользователя или группы, у которых есть права администратора для службы защиты. Если у пользователя нет адреса электронной почты, укажите имя универсального участника пользователя.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
EmailAddress
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-ObjectId
Указывает GUID пользователя или группы, чтобы иметь права администратора для службы защиты.
Свойства параметров
| Тип: | Guid |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
ObjectId
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-Role
Указывает роль
Чтобы указать эти роли, используйте следующие значения:
ГлобальныйАдминистратор
ConnectorAdministrator (Администратор коннектора)
Значение по умолчанию — GlobalAdministrator.
Свойства параметров
| Тип: | Role |
| Значение по умолчанию: | None |
| Допустимые значения: | GlobalAdministrator, ConnectorAdministrator |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
-SecurityGroupDisplayName
Указывает отображаемое имя пользователя или группы, чтобы иметь права администратора для службы защиты.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
DisplayName
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.