Partager via


Set-AipServiceSuperUserGroup

Définit le groupe d’utilisateurs super pour Azure Information Protection.

Syntaxe

Set-AipServiceSuperUserGroup
   -GroupEmailAddress <String>
   [<CommonParameters>]

Description

L’applet de commande set-AipServiceSuperUserGroup spécifie un groupe à utiliser comme groupe d’utilisateurs super pour Azure Information Protection. Les membres de ce groupe sont ensuite des super utilisateurs, ce qui signifie qu’ils deviennent propriétaires de tout le contenu protégé par votre organisation.

Ces super utilisateurs peuvent déchiffrer ce contenu protégé et supprimer la protection de celui-ci, même si une date d’expiration a été définie et a expiré. En règle générale, ce niveau d’accès est requis pour la découverte électronique légale et par les équipes d’audit.

Vous pouvez spécifier n’importe quel groupe qui a une adresse e-mail, mais sachez que pour des raisons de performances, l’appartenance au groupe est mise en cache. Pour plus d’informations sur les exigences de groupe, consultez Préparation des utilisateurs et des groupes pour Azure Information Protection.

Si un super groupe d’utilisateurs existe déjà, l’exécution de cette applet de commande le remplace. Cette applet de commande n’affecte pas les utilisateurs affectés individuellement en tant que super utilisateurs avec l’applet de commande Add-AipServiceSuperUser .

Une organisation ne peut avoir qu’un seul super groupe d’utilisateurs en plus de plusieurs utilisateurs auxquels le privilège est attribué individuellement, mais vous pouvez imbriquer des groupes.

Vous devez utiliser PowerShell pour configurer des super utilisateurs ; vous ne pouvez pas effectuer cette configuration à l’aide d’un portail de gestion.

Pour plus d’informations sur les super utilisateurs, consultez Configuration de super utilisateurs pour les services Azure Information Protection et de découverte ou la récupération de données.

Exemples

Exemple 1 : Définir le super groupe d’utilisateurs

PS C:\>Set-AipServiceSuperUserGroup -GroupEmailAddress "SuperUserGroup@contoso.com"

Cette commande définit le super groupe d’utilisateurs pour que l’organisation SuperUserGroup@contoso.com.

Paramètres

-GroupEmailAddress

Spécifie l’adresse e-mail du groupe pour le super groupe d’utilisateurs.

GroupEmailAddress pouvez spécifier un groupe qui contient des utilisateurs individuels ou d’autres groupes imbriqués. Il doit s’agir d’une adresse e-mail de groupe valide pour un groupe existant dans l’organisation.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:True
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

Entrées

System.String