Remove-AipServiceRoleBasedAdministrator
Supprime les droits d’administration d’Azure Information Protection.
Syntaxe
Remove-AipServiceRoleBasedAdministrator
[-ObjectId <Guid>]
[-Role <Role>]
[<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
[-SecurityGroupDisplayName <String>]
[-Role <Role>]
[<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
[-EmailAddress <String>]
[-Role <Role>]
[<CommonParameters>]
Description
La cmdlet Remove-AipServiceRoleBasedAdministrator supprime les droits d’administration d’Azure Information Protection, afin que les administrateurs que vous avez précédemment délégués pour configurer le service de protection ne puissent plus le faire à l’aide de commandes PowerShell.
Vous devez utiliser PowerShell pour configurer le contrôle administratif délégué pour le service de protection à partir d’Azure Information Protection, vous ne pouvez pas effectuer cette configuration à l’aide d’un portail de gestion.
Pour afficher la liste complète des administrateurs délégués pour le service de protection, utilisez Get-AipServiceRoleBasedAdministrator. Exécutez l’applet de commande Remove-AipServiceRoleBasedAdministrator pour chaque utilisateur ou groupe que vous souhaitez supprimer de la liste.
Exemples
Exemple 1 : Supprimer les droits d’administration à l’aide d’un nom complet
PS C:\>Remove-AipServiceRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"
Cette commande supprime les droits d’administration d’Azure Information Protection pour le groupe dont le nom d’affichage est « Employés financiers ».
Exemple 2 : Supprimer les droits d’administration à l’aide d’une adresse e-mail
PS C:\>Remove-AipServiceRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"
Cette commande supprime les droits d’administration d’Azure Information Protection pour l’utilisateur qui a une adresse e-mail de «EvanNarvaez@Contoso.com».
Paramètres
-EmailAddress
Spécifie l’adresse e-mail d’un utilisateur ou d’un groupe pour supprimer les droits d’administration d’Azure Information Protection. Si l’utilisateur n’a pas d’adresse e-mail, spécifiez le nom du principal universel de l’utilisateur.
Type: | String |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | True |
Accepter les caractères génériques: | False |
-ObjectId
Spécifie le GUID d’un utilisateur ou d’un groupe pour supprimer les droits d’administration d’Azure Information Protection.
Type: | Guid |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | True |
Accepter les caractères génériques: | False |
-Role
Spécifie un rôle. L’applet de commande supprime un administrateur qui appartient au rôle que vous spécifiez.
Les valeurs acceptables pour ce paramètre sont les suivantes :
ConnectorAdministrator
GlobalAdministrator
Si vous ne spécifiez pas de rôle, l’applet de commande supprime l’administrateur du rôle GlobalAdministrator.
Type: | Role |
Valeurs acceptées: | GlobalAdministrator, ConnectorAdministrator |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | True |
Accepter les caractères génériques: | False |
-SecurityGroupDisplayName
Spécifie le nom complet d’un utilisateur ou d’un groupe qui ne doit plus avoir de droits d’administration pour Azure Information Protection.
Type: | String |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | True |
Accepter les caractères génériques: | False |