Administration du service Azure Rights Management à l’aide de PowerShell

PowerShell est nécessaire pour activer manuellement le service de chiffrement Azure Rights Management, et vous avez également besoin de PowerShell pour certaines configurations avancées. Certaines configurations peuvent être effectuées à partir du portail Microsoft Purview. Toutefois, vous préférerez peut-être utiliser PowerShell pour un contrôle de ligne de commande et des scripts plus efficaces.

Le tableau de la section suivante inclut certains des scénarios de configuration avancée qui utilisent PowerShell. Lorsque la configuration peut également être effectuée sans utiliser PowerShell, ces informations sont également incluses dans le tableau.

Pour obtenir la liste complète des applets de commande disponibles pour ce module, avec plus d’informations sur chacune d’elles, consultez AIPService.

Pour installer ce module PowerShell, consultez Installer le module PowerShell AIPService pour le service Azure Right Management.

Conseil

En plus de ce module PowerShell côté service, le client Protection des données Microsoft Purview installe un module PowerShell supplémentaire, PurviewInformationProtection.

Ce module client prend en charge l’étiquetage et le chiffrement de plusieurs fichiers afin que, par exemple, vous puissiez protéger en bloc tous les fichiers d’un dossier. Pour plus d’informations, consultez Configurer le client de protection des informations à l’aide de PowerShell.

Applets de commande regroupées par tâche d’administration

Si votre besoin est le suivant : … utiliser les applets de commande suivantes
Migrez de Rights Management local (AD RMS ou Windows RMS) vers le service Azure Rights Management à partir de Protection des données Microsoft Purview. Import-AipServiceTpd

Set-AipServiceKeyProperties
Connectez-vous au service Rights Management ou déconnectez-vous de votre organization. Connect-AipService

Disconnect-AipServiceService
Générez et gérez votre propre clé racine pour le service Azure Rights Management : le scénario BYOK (Bring Your Own Key). Set-AipServiceKeyProperties

Use-AipServiceKeyVaultKey

Get-AipServiceKeys
Activez ou désactivez le service Azure Rights Management pour votre organization. Enable-AipService

Disable-AipService
Configurez des contrôles d’intégration pour un déploiement par phases du service Azure Rights Management. Get-AipServiceOnboardingControlPolicy

Set-AipServiceOnboardingControlPolicy
Créez et gérez des modèles Rights Management pour votre organization. Add-AipServiceTemplate

Export-AipServiceTemplate

Get-AipServiceTemplate

Get-AipServiceTemplateProperty

Import-AipServiceTemplate

New-AipServiceRightsDefinition

Remove-AipServiceTemplate

Set-AipServiceTemplateProperty
Configurez le nombre maximal de jours pendant lesquels le contenu chiffré par votre organization est accessible sans connexion Internet (période de validité de la licence d’utilisation). Get-AipServiceMaxUseLicenseValidityTime

Set-AipServiceMaxUseLicenseValidityTime
Gérez la fonctionnalité de super utilisateur du service Azure Rights Management pour votre organization. Enable-AipServiceSuperUserFeature

Disable-AipServiceSuperUserFeature

Add-AipServiceSuperUser

Get-AipServiceSuperUser

Remove-AipServiceSuperUser

Set-AAipServiceSuperUserGroup

Get-AipServiceSuperUserGroup

Clear-AipServiceSuperUserGroup
Gérez les utilisateurs et les groupes autorisés à administrer le service Azure Rights Management pour votre organization. Add-Aip-ServiceRoleBasedAdministrator

Get-Aip-ServiceRoleBasedAdministrator

Remove-Aip-ServiceRoleBasedAdministrator
Obtenez un journal des tâches d’administration du service Azure Rights Management pour votre organization. Get-AipServiceAdminLog
Journaliser et analyser la journalisation de l’utilisation pour le service Azure Rights Management. Get-AipServiceUserLog
Affichez la configuration actuelle du service Azure Rights Management pour votre organization. Get-AipServiceConfiguration
Migrez votre organization du service Azure Rights Management vers un déploiement AD RMS local. Set-AipServiceMigrationUrl

Get-AipServiceMigrationUrl
Gérer le site de suivi de documents hérité pour les documents protégés par des droits Disable-AipServiceDocumentTrackingFeature

Enable-AipServiceDocumentTrackingFeature

Get-AipServiceDocumentTrackingFeature

Set-AipServiceDoNotTrackUserGroup

Clear-AipServiceDoNotTrackUserGroup

Get-AipServiceDoNotTrackUserGroup

Get-AipServiceTrackingLog

Get-AipServiceDocumentLog