Set-AipServiceSuperUserGroup
設定 Azure 資訊保護的進階使用者群組。
Syntax
Set-AipServiceSuperUserGroup
-GroupEmailAddress <String>
[<CommonParameters>]
Description
Set-AipServiceSuperUserGroup Cmdlet 指定要作為 Azure 資訊保護 進階使用者群組的群組。 此群組的成員接著會成為進階使用者,這表示他們成為組織所保護之所有內容的擁有者。
這些進階使用者可以解密此受保護的內容,並從中移除保護,即使已設定到期日且已過期也一樣。 一般說來,法務電子文件探索和稽核團隊需要這個階層的存取權限。
您可以指定任何具有電子郵件地址的群組,但請注意,基於效能考慮,系統會快取群組成員資格。 如需群組需求的相關資訊,請參閱準備 Azure 資訊保護的使用者和群組。
如果進階使用者群組已經存在,執行此 Cmdlet 會覆寫它。 此 Cmdlet 不會影響使用 Add-AipServiceSuperUser Cmdlet 個別指派為進階使用者的使用者。
除了個別指派許可權的多個使用者之外,組織只能有一個進階使用者群組,但您可以巢狀群組。
您必須使用 PowerShell 來設定進階使用者;您無法使用管理入口網站來執行此設定。
如需進階使用者的詳細資訊,請參閱設定 Azure 資訊保護和探索服務或資料復原的進階使用者。
範例
範例 1:設定進階使用者群組
PS C:\>Set-AipServiceSuperUserGroup -GroupEmailAddress "SuperUserGroup@contoso.com"
此命令會將組織的進階使用者群組設定為 SuperUserGroup@contoso.com 。
參數
-GroupEmailAddress
指定進階使用者群組的群組電子郵件地址。
GroupEmailAddress 可以指定包含個別使用者或其他巢狀群組的群組。 它必須是組織中現有群組的有效群組電子郵件地址。
Type: | String |
Position: | Named |
Default value: | None |
Required: | True |
Accept pipeline input: | False |
Accept wildcard characters: | False |
輸入
System.String