你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn。
Enable-AipServiceSuperUserFeature
为 Azure 信息保护启用超级用户功能。
语法
Enable-AipServiceSuperUserFeature []
说明
Enable-AipServiceSuperUserFeature cmdlet 为租户的保护服务启用 Azure 信息保护中的超级用户功能。 启用此功能后,定义为组织的超级用户(单独或由超级用户组)的任何用户都可以解密租户保护的内容,并且可以从此内容中删除保护,即使已设置过期日期且已过期。 通常,法律电子数据展示和审核团队需要此级别的访问权限。
必须使用 PowerShell 配置超级用户;无法使用管理门户执行此配置。
默认情况下,超级用户功能未启用,并且不会为此功能分配任何用户。 若要分配用户,必须使用 Add-AipServiceSuperUser 或 Set-AipServiceSuperUserGroup。
谨慎
建议根据需要启用超级用户功能。 在标准操作期间,建议禁用超级用户功能,除非使用它来提供受信任的应用程序,并能够解密受权限保护的内容。
例如,应用程序可能需要此异常来扫描文件的内容以获取恶意软件。
示例
示例 1:启用超级用户功能
PS C:\>Enable-AipServiceSuperUserFeature
此命令为租户启用超级用户功能。