Compartir a través de


Remove-AipServiceRoleBasedAdministrator

Quita los derechos administrativos de Azure Information Protection.

Sintaxis

Remove-AipServiceRoleBasedAdministrator
      [-ObjectId <Guid>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-SecurityGroupDisplayName <String>]
      [-Role <Role>]
      [<CommonParameters>]
Remove-AipServiceRoleBasedAdministrator
      [-EmailAddress <String>]
      [-Role <Role>]
      [<CommonParameters>]

Description

El cmdlet Remove-AipServiceRoleBasedAdministrator quita los derechos administrativos de Azure Information Protection, de modo que los administradores que haya delegado previamente para configurar el servicio de protección ya no pueden hacerlo mediante comandos de PowerShell.

Debe usar PowerShell para configurar el control administrativo delegado para el servicio de protección desde Azure Information Protection, no puede realizar esta configuración mediante un portal de administración.

Para ver la lista completa de administradores delegados para el servicio de protección, use Get-AipServiceRoleBasedAdministrator. Ejecute el cmdlet Remove-AipServiceRoleBasedAdministrator para cada usuario o grupo que quiera quitar de la lista.

Ejemplos

Ejemplo 1: Quitar derechos administrativos mediante un nombre para mostrar

PS C:\>Remove-AipServiceRoleBasedAdministrator -SecurityGroupDisplayName "Finance Employees"

Este comando quita los derechos administrativos de Azure Information Protection para el grupo que tiene un nombre para mostrar de "Empleados financieros".

Ejemplo 2: Eliminación de derechos administrativos mediante una dirección de correo electrónico

PS C:\>Remove-AipServiceRoleBasedAdministrator -EmailAddress "EvanNarvaez@Contoso.com"

Este comando quita los derechos administrativos de Azure Information Protection para el usuario que tiene una dirección de correo electrónico de "EvanNarvaez@Contoso.com".

Parámetros

-EmailAddress

Especifica la dirección de correo electrónico de un usuario o grupo para quitar los derechos administrativos de Azure Information Protection. Si el usuario no tiene ninguna dirección de correo electrónico, especifique el nombre principal universal del usuario.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:True
Aceptar caracteres comodín:False

-ObjectId

Especifica el GUID de un usuario o grupo para quitar los derechos administrativos de Azure Information Protection.

Tipo:Guid
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:True
Aceptar caracteres comodín:False

-Role

Especifica un rol. El cmdlet quita un administrador que pertenezca al rol que especifique.

Los valores permitidos para este parámetro son los siguientes:

  • ConnectorAdministrator

  • GlobalAdministrator

Si no especifica un rol, el cmdlet quita al administrador del rol GlobalAdministrator.

Tipo:Role
Valores aceptados:GlobalAdministrator, ConnectorAdministrator
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:True
Aceptar caracteres comodín:False

-SecurityGroupDisplayName

Especifica el nombre para mostrar de un usuario o grupo que ya no debe tener derechos administrativos para Azure Information Protection.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:True
Aceptar caracteres comodín:False