你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Enable-AipServiceSuperUserFeature

为 Azure 信息保护启用超级用户功能。

语法

Enable-AipServiceSuperUserFeature []

说明

Enable-AipServiceSuperUserFeature cmdlet 为租户的保护服务启用 Azure 信息保护的超级用户功能。 启用此功能后,定义为组织超级用户的任何用户都单独或由超级用户组 (,) 可以解密租户保护的内容,并且可以从此内容中删除保护,即使已设置过期日期并过期。 通常,进行合法电子发现时需要此访问级别,并且审核团队也需要此访问级别。

必须使用 PowerShell 来配置超级用户;无法使用管理门户执行此配置。

默认情况下,不会启用超级用户功能,并且不会为此功能分配任何用户。 若要分配用户,必须使用 Add-AipServiceSuperUserSet-AipServiceSuperUserGroup

注意

建议你根据需要启用超级用户功能。 在标准操作期间,我们建议禁用超级用户功能,除非使用它来提供受信任的应用程序来解密受权限保护的内容。

例如,应用程序可能需要此异常才能扫描文件的内容以获取恶意软件。

示例

示例 1:启用超级用户功能

PS C:\>Enable-AipServiceSuperUserFeature

此命令为租户启用超级用户功能。