Set-RMSServerAuthentication

Nastaví režim serveru, který se vyžaduje pro neinteraktivní relace.

Syntax

Set-RMSServerAuthentication
   [-Key <String>]
   [-AppPrincipalId <String>]
   [-BposTenantId <String>]
   [-IntegratedAuth]
   [<CommonParameters>]

Description

Rutina Set-RMSServerAuthentication nastaví režim serveru tak, aby příkazy mohly být spouštěné neinteraktivně. Režim serveru použijte, pokud potřebujete chránit nebo zrušit ochranu souborů bez interakce. Pokud například chráníte soubory pomocí Windows Serveru a infrastruktury klasifikace souborů (FCI) nebo naplánovaného skriptu, který automaticky chrání soubory v počítači nebo sdílené síťové složce. Pro relaci PowerShellu potřebujete spustit tento příkaz jenom jednou.

Tato rutina se nepoužije, pokud k ochraně nebo zrušení ochrany souborů použijete svůj uživatelský účet.

  • Pro Azure RMS: Režim serveru vyžaduje zadání přihlašovacích údajů pro účet instančního objektu, který se ověřuje ve službě Azure Rights Management.

  • Pro SLUŽBU AD RMS: Režim serveru vyžaduje, abyste zadali integrované ověřování systému Windows, aby se účet počítače mohl ověřit ve službě AD RMS. Účet počítače musí mít udělená oprávnění serveruCertification.asmx.

    Režim serveru pro SLUŽBU AD RMS vyžaduje aktuální verzi ga klienta Azure Information Protection.

Informace o tom, jak získat identifikátory, které instanční objekt vyžaduje pro Službu RMS, a jak udělit oprávnění pro službu AD RMS, najdete v tématu Použití PowerShellu s klientem sjednoceného popisování AIP.

Příklady

Příklad 1: Nastavení režimu serveru pro Azure RMS zadáním přihlašovacích údajů pro účet instančního objektu

PS C:\>Set-RMSServerAuthentication -BposTenantId "23976bc6-dcd4-4173-9d96-dad1f48efd42" -Key "zIeMu8zNJ6U377CLtppkhkbl4gjodmYSXUVwAO5ycgA=" -AppPrincipalId "b5e3f76a-b5c2-4c96-a594-a0807f65bba4"

Tento příkaz nastaví přihlašovací údaje, které umožňují ověření účtu zásad služby ve službě Azure RMS zadáním požadovaných tří identifikátorů.

Příklad 2: Nastavení režimu serveru pro službu AD RMS zadáním integrovaného ověřování systému Windows

PS C:\>Set-RMSServerAuthentication -IntegratedAuth
Integrated authentication is enabled

Tento příkaz nastaví režim serveru pro integrované ověřování systému Windows, který umožňuje ověření účtu počítače ve službě AD RMS.

Parametry

-AppPrincipalId

Určuje hodnotu AppPrincipalId instančního účtu v Azure AD.

Platí jenom pro Azure RMS. Zadejte tento parametr pomocí parametru BposTenantId a parametru Key .

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-BposTenantId

Určuje hodnotu BposTenantId (ID tenanta), do které patří účet instančního objektu.

Platí jenom pro Azure RMS. Zadejte tento parametr pomocí parametru AppPrincipalId a parametru Key .

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-IntegratedAuth

Určuje režim serveru pro službu AD RMS, aby rutiny mohly běžet interaktivně pomocí integrovaného ověřování systému Windows pro účet počítače.

Platí jenom pro službu AD RMS.

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Key

Určuje symetrickou hodnotu klíče pro účet instančního objektu v Azure AD.

Platí jenom pro Azure RMS. Zadejte tento parametr pomocí parametru AppPrincipalId a parametru BposTenantId .

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False