你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Remove-AipServiceRoleBasedAdministrator
从 Azure 信息保护中删除管理权限。
语法
Remove-AipServiceRoleBasedAdministrator
[-ObjectId <Guid>]
[-Role <Role>]
[<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
[-SecurityGroupDisplayName <String>]
[-Role <Role>]
[<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
[-EmailAddress <String>]
[-Role <Role>]
[<CommonParameters>]
说明
Remove-AipServiceRoleBasedAdministrator cmdlet 从 Azure 信息保护中删除管理权限,以便之前委派的管理员无法使用 PowerShell 命令来配置保护服务。
必须使用 PowerShell 从 Azure 信息保护为保护服务配置委派的管理控制,无法使用管理门户执行此配置。
若要查看保护服务委派管理员的完整列表,请使用 Get-AipServiceRoleBasedAdministrator。 针对要从列表中删除的每个用户或组运行 Remove-AipServiceRoleBasedAdministrator cmdlet。
示例
示例 1:使用显示名称删除管理权限
PS C:\>Remove-AipServiceRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"
此命令从 Azure 信息保护中删除具有显示名称“Finance Employees”的组的管理权限。
示例 2:使用电子邮件地址删除管理权限
PS C:\>Remove-AipServiceRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"
此命令从 Azure 信息保护中删除具有电子邮件地址为“”EvanNarvaez@Contoso.com的用户的管理权限。
参数
-EmailAddress
指定要从 Azure 信息保护中删除管理权限的用户或组的电子邮件地址。 如果用户没有电子邮件地址,请指定用户的通用主体名称。
类型: | String |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | True |
接受通配符: | False |
-ObjectId
指定要从 Azure 信息保护中删除管理权限的用户或组的 GUID。
类型: | Guid |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | True |
接受通配符: | False |
-Role
指定角色。 该 cmdlet 将删除属于指定角色的管理员。
此参数的可接受值为:
ConnectorAdministrator
GlobalAdministrator
如果未指定角色,cmdlet 将从 GlobalAdministrator 角色中删除管理员。
类型: | Role |
接受的值: | GlobalAdministrator, ConnectorAdministrator |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | True |
接受通配符: | False |
-SecurityGroupDisplayName
指定不应再具有 Azure 信息保护管理权限的用户或组的显示名称。
类型: | String |
Position: | Named |
默认值: | None |
必需: | False |
接受管道输入: | True |
接受通配符: | False |