Remove-AipServiceRoleBasedAdministrator
Rimuove i diritti amministrativi da Azure Information Protection.
Sintassi
Remove-AipServiceRoleBasedAdministrator
[-ObjectId <Guid>]
[-Role <Role>]
[<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
[-SecurityGroupDisplayName <String>]
[-Role <Role>]
[<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
[-EmailAddress <String>]
[-Role <Role>]
[<CommonParameters>]
Descrizione
Il cmdlet Remove-AipServiceRoleBasedAdministrator rimuove i diritti amministrativi da Azure Information Protection, in modo che gli amministratori a cui è stato precedentemente delegato per configurare il servizio di protezione non possano più farlo usando i comandi di PowerShell.
È necessario usare PowerShell per configurare il controllo amministrativo delegato per il servizio protezione da Azure Information Protection, non è possibile eseguire questa configurazione usando un portale di gestione.
Per visualizzare l'elenco completo degli amministratori delegati per il servizio protezione, usare Get-AipServiceRoleBasedAdministrator. Eseguire il cmdlet Remove-AipServiceRoleBasedAdministrator per ogni utente o gruppo da rimuovere dall'elenco.
Esempio
Esempio 1: Rimuovere i diritti amministrativi usando un nome visualizzato
PS C:\>Remove-AipServiceRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"
Questo comando rimuove i diritti amministrativi da Azure Information Protection per il gruppo con un nome visualizzato "Dipendenti finanziari".
Esempio 2: Rimuovere i diritti amministrativi usando un indirizzo di posta elettronica
PS C:\>Remove-AipServiceRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"
Questo comando rimuove i diritti amministrativi da Azure Information Protection per l'utente che ha un indirizzo di posta elettronica "EvanNarvaez@Contoso.com".
Parametri
-EmailAddress
Specifica l'indirizzo di posta elettronica di un utente o di un gruppo per rimuovere i diritti amministrativi da Azure Information Protection. Se l'utente non ha un indirizzo di posta elettronica, specificare il nome dell'entità universale dell'utente.
Tipo: | String |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | True |
Accettare caratteri jolly: | False |
-ObjectId
Specifica il GUID di un utente o di un gruppo per rimuovere i diritti amministrativi da Azure Information Protection.
Tipo: | Guid |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | True |
Accettare caratteri jolly: | False |
-Role
Specifica un ruolo. Il cmdlet rimuove un amministratore che appartiene al ruolo specificato.
I valori accettabili per questo parametro sono:
ConnectorAdministrator
GlobalAdministrator
Se non si specifica un ruolo, il cmdlet rimuove l'amministratore dal ruolo GlobalAdministrator.
Tipo: | Role |
Valori accettati: | GlobalAdministrator, ConnectorAdministrator |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | True |
Accettare caratteri jolly: | False |
-SecurityGroupDisplayName
Specifica il nome visualizzato di un utente o di un gruppo che non deve più avere diritti amministrativi per Azure Information Protection.
Tipo: | String |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | True |
Accettare caratteri jolly: | False |