Поделиться через


Remove-AipServiceRoleBasedAdministrator

Удаляет права администратора из Azure Information Protection.

Синтаксис

Remove-AipServiceRoleBasedAdministrator
      [-ObjectId <Guid>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-SecurityGroupDisplayName <String>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-EmailAddress <String>]
      [-Role <Role>]
      [<CommonParameters>]

Описание

Командлет Remove-AipServiceRoleBasedAdministrator удаляет права администратора из azure Information Protection, чтобы администраторы ранее делегировали настройку службы защиты с помощью команд PowerShell.

Для настройки делегированного административного управления для службы защиты от Information Protection Azure необходимо использовать PowerShell, эту конфигурацию нельзя выполнить с помощью портала управления.

Чтобы просмотреть полный список делегированных администраторов для службы защиты, используйте Get-AipServiceRoleBasedAdministrator. Запустите командлет Remove-AipServiceRoleBasedAdministrator для каждого пользователя или группы, которые необходимо удалить из списка.

Примеры

Пример 1. Удаление прав администратора с помощью отображаемого имени

PS C:\>Remove-AipServiceRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"

Эта команда удаляет права администратора из Azure Information Protection для группы с отображаемым именем "Финансовые сотрудники".

Пример 2. Удаление прав администратора с помощью адреса электронной почты

PS C:\>Remove-AipServiceRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"

Эта команда удаляет права администратора из Azure Information Protection для пользователя, имеющего адрес электронной почты "EvanNarvaez@Contoso.com".

Параметры

-EmailAddress

Указывает адрес электронной почты пользователя или группы для удаления прав администратора из azure Information Protection. Если у пользователя нет адреса электронной почты, укажите универсальное имя участника.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-ObjectId

Указывает GUID пользователя или группы для удаления прав администратора из Information Protection Azure.

Тип:Guid
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-Role

Указывает роль. Командлет удаляет администратора, принадлежащего указанной роли.

Допустимые значения для этого параметра:

  • ConnectorAdministrator

  • GlobalAdministrator

Если роль не указана, командлет удаляет администратора из роли GlobalAdministrator.

Тип:Role
Допустимые значения:GlobalAdministrator, ConnectorAdministrator
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-SecurityGroupDisplayName

Указывает отображаемое имя пользователя или группы, которые больше не должны иметь прав администратора для Azure Information Protection.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False