你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

Enable-AipServiceSuperUserFeature

为 Azure 信息保护启用超级用户功能。

语法

Enable-AipServiceSuperUserFeature []

说明

Enable-AipServiceSuperUserFeature cmdlet 为租户的保护服务启用 Azure 信息保护中的超级用户功能。 启用此功能后,定义为组织的超级用户(单独或由超级用户组)的任何用户都可以解密租户保护的内容,并且可以从此内容中删除保护,即使已设置过期日期且已过期。 通常,法律电子数据展示和审核团队需要此级别的访问权限。

必须使用 PowerShell 配置超级用户;无法使用管理门户执行此配置。

默认情况下,超级用户功能未启用,并且不会为此功能分配任何用户。 若要分配用户,必须使用 Add-AipServiceSuperUserSet-AipServiceSuperUserGroup

谨慎

建议根据需要启用超级用户功能。 在标准操作期间,建议禁用超级用户功能,除非使用它来提供受信任的应用程序,并能够解密受权限保护的内容。

例如,应用程序可能需要此异常来扫描文件的内容以获取恶意软件。

示例

示例 1:启用超级用户功能

PS C:\>Enable-AipServiceSuperUserFeature

此命令为租户启用超级用户功能。