Partager via


Remove-AipServiceRoleBasedAdministrator

Supprime les droits d’administration d’Azure Information Protection.

Syntaxe

Remove-AipServiceRoleBasedAdministrator
      [-ObjectId <Guid>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-SecurityGroupDisplayName <String>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-EmailAddress <String>]
      [-Role <Role>]
      [<CommonParameters>]

Description

La cmdlet Remove-AipServiceRoleBasedAdministrator supprime les droits d’administration d’Azure Information Protection, afin que les administrateurs que vous avez précédemment délégués pour configurer le service de protection ne puissent plus le faire à l’aide de commandes PowerShell.

Vous devez utiliser PowerShell pour configurer le contrôle administratif délégué pour le service de protection à partir d’Azure Information Protection, vous ne pouvez pas effectuer cette configuration à l’aide d’un portail de gestion.

Pour afficher la liste complète des administrateurs délégués pour le service de protection, utilisez Get-AipServiceRoleBasedAdministrator. Exécutez l’applet de commande Remove-AipServiceRoleBasedAdministrator pour chaque utilisateur ou groupe que vous souhaitez supprimer de la liste.

Exemples

Exemple 1 : Supprimer les droits d’administration à l’aide d’un nom complet

PS C:\>Remove-AipServiceRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"

Cette commande supprime les droits d’administration d’Azure Information Protection pour le groupe dont le nom d’affichage est « Employés financiers ».

Exemple 2 : Supprimer les droits d’administration à l’aide d’une adresse e-mail

PS C:\>Remove-AipServiceRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"

Cette commande supprime les droits d’administration d’Azure Information Protection pour l’utilisateur qui a une adresse e-mail de «EvanNarvaez@Contoso.com».

Paramètres

-EmailAddress

Spécifie l’adresse e-mail d’un utilisateur ou d’un groupe pour supprimer les droits d’administration d’Azure Information Protection. Si l’utilisateur n’a pas d’adresse e-mail, spécifiez le nom du principal universel de l’utilisateur.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:True
Accepter les caractères génériques:False

-ObjectId

Spécifie le GUID d’un utilisateur ou d’un groupe pour supprimer les droits d’administration d’Azure Information Protection.

Type:Guid
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:True
Accepter les caractères génériques:False

-Role

Spécifie un rôle. L’applet de commande supprime un administrateur qui appartient au rôle que vous spécifiez.

Les valeurs acceptables pour ce paramètre sont les suivantes :

  • ConnectorAdministrator

  • GlobalAdministrator

Si vous ne spécifiez pas de rôle, l’applet de commande supprime l’administrateur du rôle GlobalAdministrator.

Type:Role
Valeurs acceptées:GlobalAdministrator, ConnectorAdministrator
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:True
Accepter les caractères génériques:False

-SecurityGroupDisplayName

Spécifie le nom complet d’un utilisateur ou d’un groupe qui ne doit plus avoir de droits d’administration pour Azure Information Protection.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:True
Accepter les caractères génériques:False