Set-AipServiceSuperUserGroup
Azure Information Protection에 대한 슈퍼 사용자 그룹을 설정합니다.
구문
Set-AipServiceSuperUserGroup
-GroupEmailAddress <String>
[<CommonParameters>]
Description
Set-AipServiceSuperUserGroup cmdlet은 Azure Information Protection의 슈퍼 사용자 그룹으로 사용할 그룹을 지정합니다. 그러면 이 그룹의 구성원은 슈퍼 사용자입니다. 즉, 조직에서 보호하는 모든 콘텐츠의 소유자가 됩니다.
이러한 슈퍼 사용자는 만료 날짜가 설정되고 만료된 경우에도 이 보호된 콘텐츠의 암호를 해독하고 보호를 제거할 수 있습니다. 일반적으로 이 수준의 액세스는 법적 eDiscovery 및 감사 팀에 필요합니다.
전자 메일 주소가 있는 그룹을 지정할 수 있지만 성능상의 이유로 그룹 멤버 자격이 캐시된다는 점에 유의하세요. 그룹 요구 사항에 대한 자세한 내용은 azure Information Protection대한 사용자 및 그룹 준비
슈퍼 사용자 그룹이 이미 있는 경우 이 cmdlet을 실행하면 덮어씁니다. 이 cmdlet은 Add-AipServiceSuperUser cmdlet을 사용하여 슈퍼 사용자로 개별적으로 할당된 사용자에게는 영향을 주지 않습니다.
조직에는 개별적으로 권한이 할당된 여러 사용자 외에도 하나의 슈퍼 사용자 그룹만 있을 수 있지만 그룹을 중첩할 수 있습니다.
PowerShell을 사용하여 슈퍼 사용자를 구성해야 합니다. 관리 포털을 사용하여 이 구성을 수행할 수 없습니다.
슈퍼 사용자에 대한 자세한 내용은 Azure Information Protection 및 검색 서비스 또는 데이터 복구대한 슈퍼 사용자 구성을 참조하세요.
예제
예제 1: 슈퍼 사용자 그룹 설정
PS C:\>Set-AipServiceSuperUserGroup -GroupEmailAddress "SuperUserGroup@contoso.com"
이 명령은 조직의 슈퍼 사용자 그룹을 SuperUserGroup@contoso.com설정합니다.
매개 변수
-GroupEmailAddress
슈퍼 사용자 그룹의 그룹 전자 메일 주소를 지정합니다.
GroupEmailAddress 개별 사용자 또는 다른 중첩된 그룹을 포함하는 그룹을 지정할 수 있습니다. 조직의 기존 그룹에 대한 유효한 그룹 전자 메일 주소여야 합니다.
형식: | String |
Position: | Named |
Default value: | None |
필수: | True |
파이프라인 입력 허용: | False |
와일드카드 문자 허용: | False |
입력
System.String