Opérations relatives à votre clé client Azure Information Protection

Remarque

Recherchez-vous Microsoft Purview Information Protection, anciennement Microsoft Information Protection (MIP) ?

Le complément Azure Protection des données est supprimé et remplacé par des étiquettes intégrées à vos applications et services Microsoft 365. En savoir plus sur l’état de la prise en charge d’autres composants Azure Information Protection des données.

Le nouveau client Microsoft Protection des données (sans le complément) est actuellement en préversion et planifié pour la disponibilité générale.

Selon la topologie de votre clé client Azure Information Protection, vous avez différents niveaux de contrôle et de responsabilité pour votre clé client Azure Information Protection. Les deux topologies clés sont gérées par Microsoft et gérées par le client.

Lorsque vous gérez votre propre clé client dans Azure Key Vault, il s’agit souvent d’apporter votre propre clé (BYOK). Pour plus d'informations sur ce scénario et sur la manière de choisir entre les deux topologies de clés client, consultez Planification et implémentation de votre clé client Azure Information Protection.

Le tableau suivant identifie les opérations que vous pouvez effectuer, en fonction de la topologie que vous avez choisie pour votre clé client Azure Information Protection.

Opérations du cycle de vie Géré par Microsoft (par défaut) Géré par le client (BYOK)
Révoquer votre clé client Non (automatique) Oui
Retaper votre clé client Oui Oui
Sauvegarder et récupérer votre clé client Non Oui
Exporter votre clé client Oui Non
Répondre à une violation Oui Oui

Une fois que vous avez identifié la topologie que vous avez implémentée, sélectionnez l’un des liens suivants pour plus d’informations sur ces opérations pour votre clé client Azure Information Protection :

Toutefois, si vous souhaitez créer une clé client Azure Information Protection en important un domaine de publication approuvé (TPD) à partir de services AD RMS (Active Directory Rights Management Services), cette opération d’importation fait partie de la migration d’AD RMS vers Azure Information Protection. Dans le cadre de la conception, un TPD AD RMS ne peut être importé qu’à un seul client.