Partager via


Administration du service Azure Rights Management à l’aide de PowerShell

Avez-vous besoin d’utiliser PowerShell pour administrer le service de chiffrement Azure Rights Management à partir de Protection des données Microsoft Purview ? Vous n’en aurez peut-être pas besoin si toute votre configuration peut être effectuée dans le portail Microosft Purview. Toutefois, vous devez utiliser PowerShell pour certaines configurations avancées et vous pouvez également utiliser PowerShell pour un contrôle de ligne de commande et des scripts plus efficaces.

Le tableau de la section suivante inclut certains des scénarios de configuration avancée qui utilisent PowerShell. Lorsque la configuration peut également être effectuée sans utiliser PowerShell, ces informations sont également incluses dans le tableau.

Pour obtenir la liste complète des applets de commande disponibles pour ce module, avec plus d’informations sur chacune d’elles, consultez AIPService.

Pour installer ce module PowerShell, consultez Installer le module PowerShell AIPService pour le service Azure Right Management.

Conseil

En plus de ce module PowerShell côté service, le client Protection des données Microsoft Purview installe un module PowerShell supplémentaire, PurviewInformationProtection.

Ce module client prend en charge l’étiquetage et le chiffrement de plusieurs fichiers afin que, par exemple, vous puissiez protéger en bloc tous les fichiers d’un dossier. Pour plus d’informations, consultez Configurer le client de protection des informations à l’aide de PowerShell.

Applets de commande regroupées par tâche d’administration

Si votre besoin est le suivant : … utiliser les applets de commande suivantes
Migrez de Rights Management local (AD RMS ou Windows RMS) vers le service Azure Rights Management à partir de Protection des données Microsoft Purview. Import-AipServiceTpd

Set-AipServiceKeyProperties
Connectez-vous au service Rights Management ou déconnectez-vous de votre organization. Connect-AipService

Disconnect-AipServiceService
Générez et gérez votre propre clé de locataire Azure Rights Management , le scénario BYOK (Bring Your Own Key). Set-AipServiceKeyProperties

Use-AipServiceKeyVaultKey

Get-AipServiceKeys
Activez ou désactivez le service Azure Rights Management pour votre organization. Enable-AipService

Disable-AipService
Configurez des contrôles d’intégration pour un déploiement par phases du service Azure Rights Management. Get-AipServiceOnboardingControlPolicy

Set-AipServiceOnboardingControlPolicy
Créez et gérez des modèles Rights Management pour votre organization. Add-AipServiceTemplate

Export-AipServiceTemplate

Get-AipServiceTemplate

Get-AipServiceTemplateProperty

Import-AipServiceTemplate

New-AipServiceRightsDefinition

Remove-AipServiceTemplate

Set-AipServiceTemplateProperty
Configurez le nombre maximal de jours pendant lesquels le contenu chiffré par votre organization est accessible sans connexion Internet (période de validité de la licence d’utilisation). Get-AipServiceMaxUseLicenseValidityTime

Set-AipServiceMaxUseLicenseValidityTime
Gérez la fonctionnalité de super utilisateur de Azure Rights Management pour votre organization. Enable-AipServiceSuperUserFeature

Disable-AipServiceSuperUserFeature

Add-AipServiceSuperUser

Get-AipServiceSuperUser

Remove-AipServiceSuperUser

Set-AAipServiceSuperUserGroup

Get-AipServiceSuperUserGroup

Clear-AipServiceSuperUserGroup
Gérez les utilisateurs et les groupes autorisés à administrer le service Azure Rights Management pour votre organization. Add-Aip-ServiceRoleBasedAdministrator

Get-Aip-ServiceRoleBasedAdministrator

Remove-Aip-ServiceRoleBasedAdministrator
Obtenez un journal des tâches d’administration Azure Rights Management pour votre organization. Get-AipServiceAdminLog
Journaliser et analyser la journalisation de l’utilisation pour le service Azure Rights Management. Get-AipServiceUserLog
Affichez la configuration actuelle du service Azure Rights Management pour votre organization. Get-AipServiceConfiguration
Migrez votre organization de Azure Rights Management vers un déploiement AD RMS local. Set-AipServiceMigrationUrl

Get-AipServiceMigrationUrl
Gérer le site de suivi de documents hérité pour les documents protégés par des droits Disable-AipServiceDocumentTrackingFeature

Enable-AipServiceDocumentTrackingFeature

Get-AipServiceDocumentTrackingFeature

Set-AipServiceDoNotTrackUserGroup

Clear-AipServiceDoNotTrackUserGroup

Get-AipServiceDoNotTrackUserGroup

Get-AipServiceTrackingLog

Get-AipServiceDocumentLog