你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Remove-AipServiceRoleBasedAdministrator

从 Azure 信息保护中删除管理权限。

语法

Remove-AipServiceRoleBasedAdministrator
      [-ObjectId <Guid>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-SecurityGroupDisplayName <String>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-EmailAddress <String>]
      [-Role <Role>]
      [<CommonParameters>]

说明

Remove-AipServiceRoleBasedAdministrator cmdlet 从 Azure 信息保护中删除管理权限,以便之前委派的管理员无法使用 PowerShell 命令来配置保护服务。

必须使用 PowerShell 从 Azure 信息保护为保护服务配置委派的管理控制,无法使用管理门户执行此配置。

若要查看保护服务委派管理员的完整列表,请使用 Get-AipServiceRoleBasedAdministrator。 针对要从列表中删除的每个用户或组运行 Remove-AipServiceRoleBasedAdministrator cmdlet。

示例

示例 1:使用显示名称删除管理权限

PS C:\>Remove-AipServiceRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"

此命令从 Azure 信息保护中删除具有显示名称“Finance Employees”的组的管理权限。

示例 2:使用电子邮件地址删除管理权限

PS C:\>Remove-AipServiceRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"

此命令从 Azure 信息保护中删除具有电子邮件地址为“”EvanNarvaez@Contoso.com的用户的管理权限。

参数

-EmailAddress

指定要从 Azure 信息保护中删除管理权限的用户或组的电子邮件地址。 如果用户没有电子邮件地址,请指定用户的通用主体名称。

类型:String
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-ObjectId

指定要从 Azure 信息保护中删除管理权限的用户或组的 GUID。

类型:Guid
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-Role

指定角色。 该 cmdlet 将删除属于指定角色的管理员。

此参数的可接受值为:

  • ConnectorAdministrator

  • GlobalAdministrator

如果未指定角色,cmdlet 将从 GlobalAdministrator 角色中删除管理员。

类型:Role
接受的值:GlobalAdministrator, ConnectorAdministrator
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False

-SecurityGroupDisplayName

指定不应再具有 Azure 信息保护管理权限的用户或组的显示名称。

类型:String
Position:Named
默认值:None
必需:False
接受管道输入:True
接受通配符:False