Set-AipServiceSuperUserGroup
设置 Azure 信息保护的超级用户组。
语法
Default (默认值)
Set-AipServiceSuperUserGroup
-GroupEmailAddress <String>
[<CommonParameters>]
说明
Set-AipServiceSuperUserGroup cmdlet 指定要用作 Azure 信息保护超级用户组的组。 然后,此组的成员是超级用户,这意味着他们成为组织保护的所有内容的所有者。
这些超级用户可以解密此受保护的内容并删除保护,即使已设置过期日期并过期。 通常,法律电子数据展示和审核团队需要此级别的访问权限。
可以指定具有电子邮件地址的任何组,但请注意,出于性能原因,会缓存组成员身份。 有关组要求的信息,请参阅 为 Azure 信息保护准备用户和组。
如果超级用户组已存在,则运行此 cmdlet 会覆盖它。 此 cmdlet 不会影响使用 Add-AipServiceSuperUser cmdlet 单独分配为超级用户的用户。
除了单独分配权限的多个用户之外,组织只能有一个超级用户组,但你可以嵌套组。
必须使用 PowerShell 配置超级用户;无法使用管理门户执行此配置。
有关超级用户的详细信息,请参阅 为 Azure 信息保护和发现服务配置超级用户或数据恢复。
示例
示例 1:设置超级用户组
PS C:\>Set-AipServiceSuperUserGroup -GroupEmailAddress "SuperUserGroup@contoso.com"
此命令将组织的超级用户组设置为 SuperUserGroup@contoso.com。
参数
-GroupEmailAddress
指定超级用户组的组电子邮件地址。
GroupEmailAddress 可以指定包含单个用户或其他嵌套组的组。 它必须是组织中现有组的有效组电子邮件地址。
参数属性
类型: | String |
默认值: | None |
支持通配符: | False |
不显示: | False |
参数集
(All)
Position: | Named |
必需: | True |
来自管道的值: | False |
来自管道的值(按属性名称): | False |
来自剩余参数的值: | False |
CommonParameters
此 cmdlet 支持通用参数:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 有关详细信息,请参阅 about_CommonParameters。