Condividi tramite


Remove-AipServiceRoleBasedAdministrator

Rimuove i diritti amministrativi da Azure Information Protection.

Sintassi

Remove-AipServiceRoleBasedAdministrator
      [-ObjectId <Guid>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-SecurityGroupDisplayName <String>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-EmailAddress <String>]
      [-Role <Role>]
      [<CommonParameters>]

Descrizione

Il cmdlet Remove-AipServiceRoleBasedAdministrator rimuove i diritti amministrativi da Azure Information Protection, in modo che gli amministratori a cui è stato precedentemente delegato per configurare il servizio di protezione non possano più farlo usando i comandi di PowerShell.

È necessario usare PowerShell per configurare il controllo amministrativo delegato per il servizio protezione da Azure Information Protection, non è possibile eseguire questa configurazione usando un portale di gestione.

Per visualizzare l'elenco completo degli amministratori delegati per il servizio protezione, usare Get-AipServiceRoleBasedAdministrator. Eseguire il cmdlet Remove-AipServiceRoleBasedAdministrator per ogni utente o gruppo da rimuovere dall'elenco.

Esempio

Esempio 1: Rimuovere i diritti amministrativi usando un nome visualizzato

PS C:\>Remove-AipServiceRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"

Questo comando rimuove i diritti amministrativi da Azure Information Protection per il gruppo con un nome visualizzato "Dipendenti finanziari".

Esempio 2: Rimuovere i diritti amministrativi usando un indirizzo di posta elettronica

PS C:\>Remove-AipServiceRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"

Questo comando rimuove i diritti amministrativi da Azure Information Protection per l'utente che ha un indirizzo di posta elettronica "EvanNarvaez@Contoso.com".

Parametri

-EmailAddress

Specifica l'indirizzo di posta elettronica di un utente o di un gruppo per rimuovere i diritti amministrativi da Azure Information Protection. Se l'utente non ha un indirizzo di posta elettronica, specificare il nome dell'entità universale dell'utente.

Tipo:String
Posizione:Named
Valore predefinito:None
Necessario:False
Accettare l'input della pipeline:True
Accettare caratteri jolly:False

-ObjectId

Specifica il GUID di un utente o di un gruppo per rimuovere i diritti amministrativi da Azure Information Protection.

Tipo:Guid
Posizione:Named
Valore predefinito:None
Necessario:False
Accettare l'input della pipeline:True
Accettare caratteri jolly:False

-Role

Specifica un ruolo. Il cmdlet rimuove un amministratore che appartiene al ruolo specificato.

I valori accettabili per questo parametro sono:

  • ConnectorAdministrator

  • GlobalAdministrator

Se non si specifica un ruolo, il cmdlet rimuove l'amministratore dal ruolo GlobalAdministrator.

Tipo:Role
Valori accettati:GlobalAdministrator, ConnectorAdministrator
Posizione:Named
Valore predefinito:None
Necessario:False
Accettare l'input della pipeline:True
Accettare caratteri jolly:False

-SecurityGroupDisplayName

Specifica il nome visualizzato di un utente o di un gruppo che non deve più avere diritti amministrativi per Azure Information Protection.

Tipo:String
Posizione:Named
Valore predefinito:None
Necessario:False
Accettare l'input della pipeline:True
Accettare caratteri jolly:False