Dela via


Remove-AipServiceRoleBasedAdministrator

Tar bort administrativa rättigheter från Azure Information Protection.

Syntax

Remove-AipServiceRoleBasedAdministrator
      [-ObjectId <Guid>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-SecurityGroupDisplayName <String>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-EmailAddress <String>]
      [-Role <Role>]
      [<CommonParameters>]

Description

Cmdleten Remove-AipServiceRoleBasedAdministrator tar bort administrativa rättigheter från Azure Information Protection, så att administratörer som du tidigare har delegerat för att konfigurera skyddstjänsten inte längre kan göra det med hjälp av PowerShell-kommandon.

Du måste använda PowerShell för att konfigurera delegerad administrativ kontroll för skyddstjänsten från Azure Information Protection, du kan inte göra den här konfigurationen med hjälp av en hanteringsportal.

Om du vill se den fullständiga listan över delegerade administratörer för skyddstjänsten använder du Get-AipServiceRoleBasedAdministrator. Kör cmdleten Remove-AipServiceRoleBasedAdministrator för varje användare eller grupp som du vill ta bort från listan.

Exempel

Exempel 1: Ta bort administrativa rättigheter med ett visningsnamn

PS C:\>Remove-AipServiceRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"

Det här kommandot tar bort administrativa rättigheter från Azure Information Protection för gruppen som har visningsnamnet "Finance Employees".

Exempel 2: Ta bort administrativa rättigheter med hjälp av en e-postadress

PS C:\>Remove-AipServiceRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"

Det här kommandot tar bort administrativa rättigheter från Azure Information Protection för den användare som har en e-postadress till "EvanNarvaez@Contoso.com".

Parametrar

-EmailAddress

Anger e-postadressen för en användare eller grupp för att ta bort administrativa rättigheter från Azure Information Protection. Om användaren inte har någon e-postadress anger du användarens universalhuvudnamn.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:True
Godkänn jokertecken:False

-ObjectId

Anger GUID för en användare eller grupp för att ta bort administrativa rättigheter från Azure Information Protection.

Typ:Guid
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:True
Godkänn jokertecken:False

-Role

Anger en roll. Cmdleten tar bort en administratör som tillhör den roll som du anger.

De acceptabla värdena för den här parametern är:

  • ConnectorAdministrator

  • GlobalAdministrator

Om du inte anger någon roll tar cmdleten bort administratören från rollen GlobalAdministrator.

Typ:Role
Godkända värden:GlobalAdministrator, ConnectorAdministrator
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:True
Godkänn jokertecken:False

-SecurityGroupDisplayName

Anger visningsnamnet för en användare eller grupp som inte längre ska ha administratörsbehörighet för Azure Information Protection.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:True
Godkänn jokertecken:False