Guide de l’administrateur du client Azure Information ProtectionAzure Information Protection client administrator guide

S’applique à : Services AD RMS (Active Directory Rights Management Services), Azure Information Protection, Windows 10, Windows 8.1, Windows 8, Windows 7 SP1, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2Applies to: Active Directory Rights Management Services, Azure Information Protection, Windows 10, Windows 8.1, Windows 8, Windows 7 with SP1, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2

Utilisez les informations de ce guide si vous êtes responsable du client Azure Information Protection sur un réseau d’entreprise, ou si vous souhaitez des informations techniques supplémentaires par rapport au Guide de l’administrateur du client Azure Information Protection.Use the information in this guide if you are responsible for the Azure Information Protection client on an enterprise network, or if you want more technical information than is in the Azure Information Protection client user guide.

Exemple :For example:

  • Comprendre les différents composants de ce client et si vous devez les installer ou nonUnderstand the different components of this client and whether you should install it

  • Comment installer le client pour les utilisateurs, avec des informations sur les conditions préalables, des options et paramètres d’installation et des contrôles de vérificationHow to install the client for users, with information about prerequisites, installation options and parameters, and verification checks

  • Guide de prise en charge des configurations personnalisées qui nécessitent une modification fréquente du registreHow to accommodate custom configurations that often require editing the registry

  • Localiser les fichiers du client et les journaux d’utilisationLocate the client files and usage logs

  • Identifier les types de fichiers pris en charge par le clientIdentify the file types supported by the client

  • Configurer et utiliser le site de suivi de documents pour les utilisateursConfigure and use the document tracking site for users

  • Utiliser le client avec PowerShell pour le contrôle de ligne de commandeUse the client with PowerShell for command-line control

Vous avez une question qui n’est pas traitée dans cette documentation ?Have a question that's not addressed by this documentation? Visitez notre site Yammer Azure Information Protection.Visit our Azure Information Protection Yammer site.

Présentation technique du client Azure Information ProtectionTechnical overview of the Azure Information Protection client

Le client Azure Information Protection inclut les éléments suivants :The Azure Information Protection client includes the following:

  • Un module complémentaire Office, qui installe la barre Azure Information Protection pour que les utilisateurs sélectionnent des étiquettes de classification, et un bouton Protéger sur le ruban pour les autres options.An Office add-on, that installs the Azure Information Protection bar for users to select classification labels, and a Protect button on the ribbon for additional options.

  • L’Explorateur de fichiers Windows, avec des options contextuelles permettant aux utilisateurs d’appliquer des étiquettes de classification et la protection aux fichiers.Windows File Explorer, right-click options for users to apply classification labels and protection to files.

  • Une visionneuse pour afficher les fichiers protégés lorsqu’une application native ne peut pas les ouvrir.A viewer to display protected files when a native application cannot open it.

  • Un module PowerShell pour appliquer et supprimer des étiquettes de classification et la protection de fichiers.A PowerShell module to apply and remove classification labels and protection from files.

  • Le client Rights Management qui communique avec Azure Rights Management (Azure RMS) ou Active Directory Rights Management Services (AD RMS).The Rights Management client that communicates with Azure Rights Management (Azure RMS) or Active Directory Rights Management Services (AD RMS).

Le client Azure Information Protection est plus adapté pour fonctionner avec ses services Azure ; Azure Information Protection et son service de protection des données, Azure Rights Management.The Azure Information Protection client is best suited to work with its Azure services; Azure Information Protection and its data protection service, Azure Rights Management. Toutefois, avec certaines restrictions, le client Azure Information Protection fonctionne également avec la version locale de Rights Management, AD RMS.However, with some limitations, the Azure Information Protection client also works with the on-premises version of Rights Management, AD RMS. Pour une comparaison complète des fonctionnalités prises en charge par Azure Information Protection et AD RMS, consultez Comparaison d’Azure Information Protection avec AD RMS.For a comprehensive comparison of features that are supported by Azure Information Protection and AD RMS, see Comparing Azure Information Protection and AD RMS.

Si vous avez AD RMS et que vous souhaitez migrer AD RMS vers Azure Information Protection, consultez Migration d’AD RMS vers Azure Information Protection.If you have AD RMS and want to migrate to Azure Information Protection, see Migrating from AD RMS to Azure Information Protection.

Devez-vous déployer le client Azure Information Protection ?Should you deploy the Azure Information Protection client?

Déployez le client Azure Information Protection si l’une des situations suivantes s’applique :Deploy the Azure Information Protection client if any of the following applies:

  • Vous souhaitez classifier (et éventuellement protéger) des documents et des e-mails en sélectionnant des étiquettes à partir de vos applications Office (Word, Excel, PowerPoint, Outlook).You want to classify (and optionally, protect) documents and email messages by selecting labels from within your Office applications (Word, Excel, PowerPoint, Outlook).

  • Vous souhaitez classifier (et éventuellement protéger) des documents et des e-mails à l’aide de l’Explorateur de fichiers, qui prend en charge des types de fichiers supplémentaires, des sélections multiples et des dossiers.You want to classify (and optionally, protect) documents and email messages by using File Explorer, which supports additional file types, multi-select, and folders.

  • Vous souhaitez exécuter des scripts qui classifient (et éventuellement protègent) des documents à l’aide de commandes PowerShell.You want to run scripts that classify (and optionally, protect) documents by using PowerShell commands.

  • Vous souhaitez afficher des documents protégés lorsqu’une application native permettant d’afficher le fichier n’est pas installée ou ne parvient pas à ouvrir ces documents.You want to view protected documents when a native application to display the file is not installed or cannot open these documents.

  • Vous souhaitez uniquement protéger les fichiers à l’aide de l’Explorateur de fichiers ou des commandes PowerShell.You want to just protect files by using File Explorer or by using PowerShell commands.

  • Vous souhaitez que les utilisateurs et administrateurs soient en mesure de suivre et de révoquer des documents protégés.You want users and administrators to be able to track and revoke protected documents.

  • Voulez-vous supprimer le chiffrement des fichiers et des conteneurs (annuler la protection) en bloc aux fins de récupération des données.You want to remove encryption from files and containers (unprotect) in bulk for data recovery purposes.

  • Vous exécutez Office 2010 et souhaitez protéger des documents et des e-mails à l’aide du service Azure Rights Management.You run Office 2010 and want to protect documents and email messages by using the Azure Rights Management service.

Exemple qui illustre le complément Client Azure Information Protection dans une application Office, affiche les étiquettes de classification de votre organisation ainsi que le nouveau bouton Protéger sur le ruban :Example showing the Azure Information Protection client add-on in an Office application, displaying the classification labels for your organization, and the new Protect button on the ribbon:

Barre Azure Information Protection avec la stratégie par défaut

Procédure d’installation du client Azure Information Protection pour les utilisateursHow to install the Azure Information Protection client for users

Avant d’installer le client, vérifiez que vos ordinateurs disposent des versions et des applications nécessaires du système d’exploitation pour Azure Information Protection : Configuration requise pour Azure Information Protection.Before you install the client, check that computers have the required operating system versions and applications for Azure Information Protection: Requirements for Azure Information Protection.

Puis vérifiez les prérequis supplémentaires qui peuvent être nécessaires pour le client Azure Information Protection.Then check the additional prerequisites that might be needed for the Azure Information Protection client.

Prérequis supplémentaires pour le client Azure Information ProtectionAdditional prerequisites for the Azure Information Protection client

  • Microsoft .NET Framework 4.6.2Microsoft .NET Framework 4.6.2

    L’installation complète du client Azure Information Protection par défaut requiert une version minimale de Microsoft .NET Framework 4.6.2. Si cette version est manquante, le programme d’installation tente de télécharger et d’installer ce composant requis.The full installation of the Azure Information Protection client by default, requires a minimum version of Microsoft .NET Framework 4.6.2 and if this is missing, the installer tries to download and install this prerequisite. Lorsque ce composant requis est installé dans le cadre de l’installation du client, l’ordinateur doit être redémarré.When this prerequisite is installed as part of the client installation, the computer must be restarted. Bien que cela ne soit pas conseillé, vous pouvez ignorer cette condition à l’aide d’un paramètre d’installation personnalisé.Although not recommended, you can bypass this prerequisite with a custom installation parameter.

  • Microsoft .NET Framework 4.5.2Microsoft .NET Framework 4.5.2

    Si la visionneuse Azure Information Protection est installée séparément, une version minimale de Microsoft .NET Framework 4.5.2 est requise. Si cette version est manquante, le programme d’installation ne procède pas au téléchargement ni à l’installation.If the Azure Information Protection Viewer is installed separately, this requires a minimum version of Microsoft .NET Framework 4.5.2 and if this is missing, the installer does not download or install it.

  • Windows PowerShell version 4.0Windows PowerShell version 4.0

    Le module PowerShell pour le client nécessite Windows PowerShell version 4.0, que vous devrez peut-être installer sur les systèmes d’exploitation plus anciens.The PowerShell module for the client requires Windows PowerShell version 4.0, which might need to be installed on older operating systems. Pour en savoir plus, consultez la page relative à l’installation de Windows PowerShell 4.0.For more information, see How to Install Windows PowerShell 4.0. Ce programme d’installation ne vérifie pas ou n’installe pas cette condition préalable pour vous.The installer does not check or install this prerequisite for you. Pour vérifier la version de Windows PowerShell que vous exécutez, saisissez la chaîne $PSVersionTable lors d’une session PowerShell.To confirm the version of Windows PowerShell that you are running, type $PSVersionTable in a PowerShell session.

  • Assistant de connexion Microsoft Online Services 7.250.4303.0Microsoft Online Services Sign-in Assistant 7.250.4303.0

    Les ordinateurs qui exécutent Office 2010 nécessitent l’assistant de connexion Microsoft Online Services version 7.250.4303.0.Computers running Office 2010 require Microsoft Online Services Sign-in Assistant version 7.250.4303.0. Cette version est incluse dans l’installation du client.This version is included with the client installation. Si vous disposez d’une version ultérieure de l’assistant de connexion, désinstallez-la avant d’installer le client Azure Information Protection.If you have a later version of the Sign-in Assistant, uninstall it before you install the Azure Information Protection client. Par exemple, vérifiez la version et désinstallez de l’assistant de connexion à l’aide du Panneau de configuration > Programmes et fonctionnalités > Désinstaller ou modifier un programme.For example, check the version and uninstall the Sign-in Assistant by using Control Panel > Program and Features > Uninstall or change a program.

  • KB 2533623KB 2533623

    Les ordinateurs exécutant Windows 7 SP1 requièrent KB 2533623.Computers running Windows 7 Service Pack 1 require KB 2533623. Pour plus d’informations, consultez Avis de sécurité Microsoft : le chargement non sécurisé de bibliothèque peut permettre l’exécution de code à distance.For more information about this update, see Microsoft Security Advisory: Insecure library loading could allow remote code execution. Vous pouvez peut-être installer cette mise à jour directement, ou elle peut être remplacée par une autre qui l’installe pour vous.You might be able to install this update directly, or it might be superseded by another update that installs it for you.

    Si cette mise à jour est requise, mais qu’elle n’est pas installée, l’installation du client vous avertit qu’elle doit l’être.If this update is required and not installed, the client installation warns you that it must be installed. Cette mise à jour peut être installée après l’installation du client, mais certaines actions seront bloquées et le message s’affichera à nouveau.This update can be installed after the client is installed but some actions will be blocked and the message is displayed again.

  • Ne désactivez pas le complément Microsoft Azure Information Protection pour les applications OfficeDo not disable the Microsoft Azure Information Protection add-in for Office applications

    Si vous avez configuré le paramètre de stratégie de groupe Liste des compléments gérés, ajoutez le complément Microsoft Azure Information Protection pour les applications Office en spécifiant les identificateurs programmatiques (ProgID) suivants pour Azure Information Protection et définissez l’option sur 1 : le complément est toujours activé.If you have configured the group policy setting List of managed add-ins, add the Microsoft Azure Information Protection add-in for Office applications by specifying the following programmatic identifiers (ProgID) for Azure Information Protection, and set the option to 1: The add-in is always enabled.

    • Pour Outlook : MSIP.OutlookAddinFor Outlook: MSIP.OutlookAddin

    • Pour Word : MSIP.WordAddinFor Word: MSIP.WordAddin

    • Pour Excel : MSIP.ExcelAddinFor Excel: MSIP.ExcelAddin

    • Pour PowerPoint : MSIP.PowerPointAddinFor PowerPoint: MSIP.PowerPointAddin

      Même si vous n’avez pas configuré ce paramètre de stratégie de groupe Liste des compléments gérés, vous devrez peut-être le configurer si vous recevez des rapports signalant que le complément Microsoft Azure Information Protection est désactivé.Even if you haven't configured this List of managed add-ins group policy setting, you might need to configure it if you get reports that the Microsoft Azure Information Protection add-in is getting disabled. Quand ce complément est désactivé, les utilisateurs ne voient pas la barre Azure Information Protection dans l’application Office.When this add-in is disabled, users do not see the Azure Information Protection bar in the Office application.

      Pour plus d’informations sur ce paramètre de stratégie de groupe, consultez No Add-ins loaded due to group policy settings for Office 2013 and Office 2016 programs (Aucun complément n’est chargé à cause des paramètres de stratégie de groupe pour les programmes Office 2013 et Office 2016).For more information about this group policy setting, see No Add-ins loaded due to group policy settings for Office 2013 and Office 2016 programs.

Important

L’installation du client Azure Information Protection nécessite les autorisations d’administrateur local.Installation of the Azure Information Protection client requires local administrative permissions.

Options d’installation du client Azure Information Protection pour les utilisateursOptions to install the Azure Information Protection client for users

Il existe trois options d’installation du client pour les utilisateurs :There are three options for installing the client for users:

Windows Update : Le client Azure Information Protection est inclus dans le catalogue Microsoft Update, ce qui vous permet d’installer et de mettre à jour le client à l’aide de n’importe quel service de mise à jour de logiciel utilisant le catalogue.Windows Update: The Azure Information Protection client is included in the Microsoft Update catalog, so that you can install and update this client by using any software update service that uses the catalog.

Exécuter la version exécutable (.exe) du client : la méthode d’installation recommandée que vous pouvez exécuter en mode interactif ou silencieux.Run the executable (.exe) version of the client: The recommended installation method that you can run interactively, or silently. Cette méthode offre la plus grande souplesse et est recommandée, car le programme d’installation vérifie la plupart des composants requis et peut automatiquement installer les composants requis manquants.This method has the most flexibility and it is recommended because the installer checks for many of the prerequisites, and can automatically install missing prerequisites. InstructionsInstructions

Déployer le programme d’installation (.msi) Windows du client : pris en charge pour les installations en mode silencieux uniquement avec l’utilisation d’un mécanisme de déploiement central, comme une stratégie de groupe, Configuration Manager ou Microsoft Intune.Deploy the Windows installer (.msi) version of the client: Supported for silent installs only that use a central deployment mechanism, such as group policy, Configuration Manager, and Microsoft Intune. Cette méthode est nécessaire pour les PC Windows 10 qui sont gérés par Intune et la gestion des appareils mobiles (MDM), car pour ces ordinateurs, les fichiers exécutables ne sont pas pris en charge pour l’installation.This method is necessary for Windows 10 PCs that are managed by Intune and mobile device management (MDM) because for these computers, executable files are not supported for installation. Toutefois, lorsque vous utilisez cette méthode d’installation, vous devez manuellement vérifier et installer ou désinstaller le logiciel dépendant que le programme d’installation pour le fichier exécutable exécuterait pour chaque ordinateur.However, when you use this installation method, you must manually check and install or uninstall the dependent software that the installer for the executable would perform for each computer. InstructionsInstructions

Pour installer le client Azure Information Protection en utilisant le programme d’installation exécutableTo install the Azure Information Protection client by using the executable installer

Utilisez les instructions suivantes pour installer le client lorsque vous n’utilisez pas le catalogue Microsoft Update, ou que vous déployez le fichier .msi à l’aide d’une méthode de déploiement central comme Intune.Use the following instructions to install the client when you're not using the Microsoft Update catalog, or deploying the .msi by using a central deployment method such as Intune.

  1. Téléchargez la version exécutable du client Azure Information Protection depuis le Centre de téléchargement Microsoft.Download the executable version Azure Information Protection client from the Microsoft Download Center.

    Si une préversion est disponible, conservez cette version à des fins de test uniquement.If there is a preview version available, keep this version for testing only. Elle n’est pas destinée aux utilisateurs finaux dans un environnement de production.It is not intended for end users in a production environment.

  2. Pour une installation par défaut, exécutez simplement le fichier exécutable, par exemple AzInfoProtection.exe.For a default installation, simply run the executable, for example, AzInfoProtection.exe. Toutefois, pour afficher les options d’installation, commencez par exécuter le fichier exécutable avec /Help : AzInfoProtection.exe /helpHowever, to see the installation options, first run the executable with /help: AzInfoProtection.exe /help

    Exemple pour installer le client en mode silencieux : AzInfoProtection.exe /quietExample to silently install the client: AzInfoProtection.exe /quiet

    Exemple d’installation silencieuse unique des applets de commande PowerShell :AzInfoProtection.exe PowerShellOnly=true /quietExample to silently install only the PowerShell cmdlets: AzInfoProtection.exe PowerShellOnly=true /quiet

    Paramètres supplémentaires qui ne figurent pas sur l’écran d’aide :Additional parameters that are not listed on the help screen:

    • ServiceLocation : utilisez ce paramètre si vous installez le client sur des ordinateurs exécutant Office 2010 et que vos utilisateurs ne sont pas des administrateurs locaux sur leurs ordinateurs ou que vous ne voulez pas qu’ils reçoivent un message.ServiceLocation: Use this parameter if you are installing the client on computers that run Office 2010 and your users are not local administrators on their computers or you do not want them to be prompted. Plus d’informationsMore information

    • DowngradeDotNetRequirement : utilisez ce paramètre pour éviter d’avoir à disposer de Microsoft Framework .NET version 4.6.2.DowngradeDotNetRequirement: Use this parameter to bypass the requirement for Microsoft Framework .NET version 4.6.2. Plus d’informationsMore information

    • AllowTelemetry = 0 : Utilisez ce paramètre pour désactiver l’option d’installation Participer à l’amélioration d’Azure Information Protection en envoyant des statistiques d’utilisation à Microsoft.AllowTelemetry=0: Use this parameter to disable the install option Help improve Azure Information Protection by sending usage statistics to Microsoft.

  3. En cas d’installation interactive, sélectionnez l’option d’installation d’une stratégie de démonstration si vous ne pouvez pas vous connecter à Office 365 ou Azure Active Directory mais souhaitez évaluer l’expérience avec le client Azure Information Protection à l’aide d’une stratégie locale à des fins de démonstration.If you are installing interactively, select the option to install a demo policy if you cannot connect to Office 365 or Azure Active Directory, but want to see and experience the client side of Azure Information Protection by using a local policy for demonstration purposes. Lorsque votre client se connecte à un service Azure Information Protection, cette stratégie de démonstration est remplacée par la stratégie Azure Information Protection de votre organisation.When your client connects to an Azure Information Protection service, this demo policy is replaced with your organization's Azure Information Protection policy.

  4. Pour achever l'installation :To complete the installation:

    • Si votre ordinateur exécute Office 2010, redémarrez-le.If your computer runs Office 2010, restart your computer.

      Si le client n’était pas installé avec le paramètre ServiceLocation, lorsque vous commencez par ouvrir l’une des applications Office qui utilise la barre Azure Information Protection (par exemple, Word), vous devez confirmer les invites pour mettre à jour le Registre pour cette première utilisation.If the client was not installed with the ServiceLocation parameter, when you first open one of the Office applications that use the Azure Information Protection bar (for example, Word), you must confirm any prompts to update the registry for this first-time use. La fonction Détection du service est utilisée pour remplir les clés de registre.Service discovery is used to populate the registry keys.

    • Pour les autres versions d’Office, redémarrez les applications Office et toutes les instances de l’Explorateur de fichiers.For other versions of Office, restart any Office applications and all instances of File Explorer.

  5. Vous pouvez vérifier que l’installation a réussi en consultant le fichier journal de l’installation, qui est créé par défaut dans le dossier %temp%.You can confirm that the installation was successful by checking the install log file, which by default is created in the %temp% folder. Vous pouvez modifier cet emplacement à l’aide du paramètre d’installation /log.You can change this location with the /log installation parameter.

    Le nom du fichier a pour format : Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log.This file has the following naming format: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    Par exemple : Microsoft_Azure_Information_Protection_20161201093652_000_MSIP.Setup.Main.msi.logFor example: Microsoft_Azure_Information_Protection_20161201093652_000_MSIP.Setup.Main.msi.log

    Dans ce fichier journal, recherchez la chaîne suivante : Produit : Microsoft Azure Information Protection -- Installation effectuée.In this log file, search for the following string: Product: Microsoft Azure Information Protection -- Installation completed successfully. En cas d’échec de l’installation, ce fichier journal contient des informations pour vous aider à identifier et résoudre les problèmes.If the installation failed, this log file contains details to help you identify and resolve any problems.

Plus d’informations sur le paramètre d’installation ServiceLocationMore information about the ServiceLocation installation parameter

Lorsque vous installez le client pour des utilisateurs disposant d’Office 2010 et qu’ils n’ont pas d’autorisations d’administrateur local, spécifiez le paramètre ServiceLocation et l’URL de votre service Azure Rights Management.When you install the client for users who have Office 2010 and they do not have local administrative permissions, specify the ServiceLocation parameter and the URL for your Azure Rights Management service. Ce paramètre et la valeur créent et définissent les clés de registre suivantes :This parameter and value creates and sets the following registry keys:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\ActivationHKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\Activation

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\EnterprisePublishingHKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\EnterprisePublishingHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\ActivationHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\Activation

Utilisez la procédure suivante pour identifier la valeur à spécifier pour le paramètre ServiceLocation.Use the following procedure to identify the value to specify for the ServiceLocation parameter.

Pour identifier la valeur à spécifier pour le paramètre ServiceLocationTo identify the value to specify for the ServiceLocation parameter
  1. À partir d’une session PowerShell, exécutez d’abord Connect-AadrmService et spécifiez vos informations d’identification d’administrateur pour vous connecter au service Azure Rights Management.From a PowerShell session, first run Connect-AadrmService and specify your administrator credentials to connect to the Azure Rights Management service. Exécutez Get-AadrmConfiguration.Then run Get-AadrmConfiguration.

    Si vous n’avez pas encore installé le module PowerShell pour le service Azure Rights Management, consultez la section Installation de Windows PowerShell pour Azure Rights Management.If you haven’t already installed the PowerShell module for the Azure Rights Management service, see Installing Windows PowerShell for Azure Rights Management.

  2. Dans le résultat de l'applet de commande, identifiez la valeur LicensingIntranetDistributionPointUrl.From the output, identify the LicensingIntranetDistributionPointUrl value.

    Par exemple : LicensingIntranetDistributionPointUrl : https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com/_wmcs/licensingFor example: LicensingIntranetDistributionPointUrl : https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com/_wmcs/licensing

  3. À partir de la valeur, supprimez la section _wmcs/licensing de cette chaîne.From the value, remove /_wmcs/licensing from this string. Par exemple : https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.comFor example: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

    La chaîne restante correspond à la valeur à spécifier pour le paramètre ServiceLocation.The remaining string is the value to specify for your ServiceLocation parameter.

Exemple d’installation du client en mode silencieux pour Office 2010 et Azure RMS : AzInfoProtection.exe /quiet ServiceLocation=https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.comExample to install the client silently for Office 2010 and Azure RMS: AzInfoProtection.exe /quiet ServiceLocation=https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

Plus d’informations sur le paramètre d’installation DowngradeDotNetRequirementMore information about the DowngradeDotNetRequirement installation parameter

Pour prendre en charge les mises à jour automatiques via Windows Update et pour s’intégrer de façon fiable avec les applications Office, le client Azure Information Protection utilise Microsoft .NET Framework version 4.6.2.To support automatic upgrades by using Windows Update, and for reliable integration with Office applications, the Azure Information Protection client uses Microsoft .NET Framework version 4.6.2. Par défaut, l’installation vérifie que cette version est installée et essaie de l’installer si elle est manquante.By default, the installation checks for this version and tries to install it if it is missing. L’installation nécessite le redémarrage de l’ordinateur.The installation then requires the computer to restart.

Si l’installation de cette version de Microsoft .NET Framework ne vous arrange pas, vous pouvez installer le client en indiquant le paramètre et la valeur suivants DowngradeDotNetRequirement=True, ce qui permet de contourner cette exigence si la version 4.5.1 de Microsoft .NET Framework est installée.If installing this later version of the Microsoft .NET Framework is not practical, you can install the client with the DowngradeDotNetRequirement=True parameter and value, which bypasses this requirement if Microsoft .NET Framework version 4.5.1 is installed.

Par exemple : AzInfoProtection.exe DowngradeDotNetRequirement=TrueFor example: AzInfoProtection.exe DowngradeDotNetRequirement=True

Nous vous recommandons d’utiliser ce paramètre avec précaution, car des problèmes ont été signalés avec les applications Office. Il arrive que celles-ci se bloquent lorsque le client Azure Information Protection est utilisé avec cette ancienne version de Microsoft .NET Framework.We recommend that you use this parameter with caution, and with the knowledge that there are reported issues with Office applications hanging when the Azure Information Protection client is used with this older version of the Microsoft .NET Framework. Si vous rencontrez des problèmes de blocage, installez la version recommandée avant d’essayer d’autres solutions de dépannage.If you do experience hanging problems, upgrade to the recommended version before you try other troubleshooting solutions.

N’oubliez pas que si vous utilisez Windows Update pour mettre à jour le client Azure Information Protection, vous devez utiliser un autre mécanisme de déploiement de logiciels pour mettre à niveau le client vers des versions ultérieures.Also remember that if you use Windows Update to keep the Azure Information Protection client updated, you must have another software deployment mechanism to upgrade the client to later versions.

Pour installer le client Azure Information Protection en utilisant le programme d’installation .msiTo install the Azure Information Protection client by using the .msi installer

Pour le déploiement central, utilisez les informations suivantes qui sont spécifiques à la version .msi du client Azure Information Protection.For central deployment, use the following information that is specific to the .msi installation version of the Azure Information Protection client.

Si vous utilisez Intune pour votre méthode de déploiement de logiciels, utilisez ces instructions avec Ajouter des applications avec Microsoft Intune.If you use Intune for your software deployment method, use these instructions together with Add apps with Microsoft Intune.

  1. Téléchargez la version .msi du client Azure Information Protection depuis le Centre de téléchargement Microsoft.Download the .msi version of the Azure Information Protection client from the Microsoft Download Center.

    Si une préversion est disponible, conservez cette version à des fins de test uniquement.If there is a preview version available, keep this version for testing only. Elle n’est pas destinée aux utilisateurs finaux dans un environnement de production.It is not intended for end users in a production environment.

  2. Pour chaque ordinateur qui exécute le fichier .msi, vous devez vérifier que les dépendances logicielles suivantes sont établies.For each computer that runs the .msi file, you must make sure that the following software dependencies are in place. Par exemple, empaquetez-les avec la version .msi du client ou déployez-les uniquement sur les ordinateurs qui répondent à ces dépendances :For example, package these with the .msi version of the client or only deploy to computers that meet these dependencies:

    Version d’OfficeOffice version Système d'exploitationOperating system LogicielsSoftware ActionAction
    Office 2016Office 2016 Toutes les versions prises en chargeAll supported versions 64 bits : KB31786664-bit: KB317866

    32 bits : KB31786632-bit: KB317866

    Version : 1.0Version: 1.0
    InstallerInstall
    Office 2013Office 2013 Toutes les versions prises en chargeAll supported versions 64 bits : KB317252364-bit: KB3172523

    32 bits : KB317252332-bit: KB3172523

    Version : 1.0Version: 1.0
    InstallerInstall
    Office 2010Office 2010 Toutes les versions prises en chargeAll supported versions Assistant de connexion Microsoft Online ServicesMicrosoft Online Services Sign-in Assistant

    Version : 2.1Version: 2.1
    InstallerInstall
    Office 2010Office 2010 Windows 8.1 et Windows Server 2012 R2Windows 8.1 and Windows Server 2012 R2 KB2843630KB2843630

    Numéro de version inclus dans le nom de fichier : v3Version number included in file name: v3
    Installer si KB2843630 ou KB2919355 n’est pas installéInstall if KB2843630 or KB2919355 is not installed
    Office 2010Office 2010 Windows 8 et Windows Server 2012Windows 8 and Windows Server 2012 KB2843630KB2843630

    Numéro de version inclus dans le nom de fichier : v3Version number included in file name: v3
    InstallerInstall
    Office 2010Office 2010 Windows 7Windows 7 KB2843630KB2843630

    Numéro de version inclus dans le nom de fichier : v3Version number included in file name: v3
    Installer si KB3125574 n’est pas installéInstall if KB3125574 is not installed
    Non applicableNot applicable Windows 7Windows 7 KB2627273KB2627273

    Numéro de version inclus dans le nom de fichier : v4Version number included in file name: v4
    DésinstallerUninstall
  3. Pour une installation par défaut, exécutez le fichier .msi avec /quiet/, par exemple, AzInfoProtection.msi /quiet.For a default installation, run the .msi with /quiet, for example, AzInfoProtection.msi /quiet. Toutefois, vous devrez peut-être spécifier des paramètres d’installation supplémentaires qui sont documentés dans les instructions du programme d’installation exécutable.However, you might need to specify additional installation parameters that are documented in the executable installer instructions.

Vérifications supplémentaires et dépannageAdditional checks and troubleshooting

Utilisez l’option Aide et commentaires pour ouvrir la boîte de dialogue Microsoft Azure Information Protection :Use the Help and Feedback option to open the Microsoft Azure Information Protection dialog box:

  • Dans une application Office, sous l’onglet Accueil, dans le groupe Protection, sélectionnez Protéger, puis Aide et commentaires.From an Office application: On the Home tab, in the Protection group, select Protect, and then select Help and Feedback.

  • Dans l’Explorateur de fichiers : cliquez avec le bouton droit sur un ou plusieurs fichiers ou sur un dossier, sélectionnez Classifier et protéger, puis Aide et commentaires.From File Explorer: Right-select a file, files, or folder, select Classify and protect, and then select Help and Feedback.

Section Aide et commentairesHelp and Feedback section

Le lien En savoir plus pointe par défaut sur le site web Azure Information Protection, mais vous pouvez le configurer pour qu’il pointe sur une URL personnalisée dans le cadre des paramètres de stratégie Azure Information Protection.The Tell me more link by default, goes to the Azure Information Protection website but you can configure it for a custom URL as one of the policy settings in the Azure Information Protection policy.

Utilisez le lien Envoyez-nous des commentaires pour envoyer des suggestions ou des requêtes à l’équipe Information Protection.Use the Send Us Feedback link to send suggestions or requests to the Information Protection team. N’utilisez pas cette option pour le support technique, mais consultez plutôt Options de support technique et ressources de la communauté.Do not use this option for technical support but instead, see the Support options and community resources.

L’option Exporter les journaux permet de collecter et de joindre automatiquement des fichiers journaux pour le client Azure Information Protection si vous devez les envoyer au support Microsoft.The Export Logs automatically collects and attaches log files for the Azure Information Protection client if you have been asked to send these to Microsoft Support. Cette option peut également être utilisée par les utilisateurs finaux pour envoyer ces fichiers journaux à votre support technique.This option can also be used by end users to send these log files to your help desk.

Pour des informations de diagnostic et pour réinitialiser le client, sélectionnez Exécuter les diagnostics.For diagnostic information and to reset the client, select Run diagnostics. Quand les tests de diagnostic sont terminés, cliquez sur Copier les résultats pour coller les informations dans un e-mail que vous pouvez envoyer au support technique Microsoft ou que vos utilisateurs finaux peuvent envoyer à votre support technique.When the diagnostics tests finish, click Copy Results to paste the information into an email that you can send to Microsoft Support, or end users can send to your help desk. Une fois les tests terminés, vous pouvez aussi réinitialiser le client.When the tests finish, you can also reset the client.

Note

Dans la préversion du client, la fonctionnalité Exécuter les diagnostics est remplacée par Réinitialiser les paramètres.In the preview version of the client, Run diagnostics is removed and replaced with Reset Settings. En outre, le comportement de cette option est différent.In addition, the behavior for this option has changed.

Informations supplémentaires sur l’option de réinitialisation de la version grand public du client Azure Information ProtectionMore information about the reset option for the general availability (GA) version of the Azure Information Protection client

  • Il n’est pas obligatoire d’être un administrateur local pour utiliser cette option, et cette action n’est pas enregistrée dans l’Observateur d’événements.You do not have to be a local administrator to use this option and this action is not logged in the Event Viewer.

  • Sauf si des fichiers sont verrouillés, cette action supprime tous les fichiers de %LocalAppData%\Microsoft\MSIPC, qui est l’emplacement où les certificats clients et les modèles de gestion des droits sont stockés.Unless files are locked, this action deletes all the files in %LocalAppData%\Microsoft\MSIPC, which is where client certificates and Rights Management templates are stored. Elle ne supprime pas la stratégie Azure Information Protection ni les fichiers journaux du client, et elle ne déconnecte pas l’utilisateur.It does not delete the Azure Information Protection policy, or the client log files, or sign out the user.

  • La clé et les paramètres de Registre suivants sont supprimés : HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\MSIPC.The following registry key and settings are deleted: HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\MSIPC. Si vous avez configuré les paramètres de cette clé de Registre, vous devez reconfigurer les paramètres du Registre après avoir réinitialisé le client.If you configured settings for this registry key, you must reconfigure the registry settings after you reset the client. Par exemple, vous avec configuré des paramètres pour une redirection vers votre locataire Azure Information Protection ,car vous effectuez la migration à partir d’AD RMS et vous avez toujours un point de connexion de service sur votre réseau.For example, you configured settings for redirection to your Azure Information Protection tenant because you are migrating from AD RMS and still have a Service Connection Point on your network.

  • Après avoir réinitialisé le client, vous devez réinitialiser l’environnement utilisateur, ce qui télécharge des certificats pour le client et les derniers modèles.After you have reset the client, you must reinitialize the user environment, which will download certificates for the client and the latest templates. Pour cela, fermez toutes les instances d’Office et redémarrez une application Office.To do this, close all instances of Office and then restart an Office application. Cette action vérifie également que vous avez téléchargé la dernière stratégie Azure Information Protection.This action also checks that you have downloaded the latest Azure Information Protection policy. Ne réexécutez pas les tests de diagnostic tant que vous n’avez pas fait ceci.Do not run the diagnostics tests again until you have done this.

Informations supplémentaires sur l’option de réinitialisation de la préversion actuelle du client Azure Information ProtectionMore information about the reset option for the current preview version of the Azure Information Protection client

  • Il n’est pas obligatoire d’être un administrateur local pour utiliser cette option, et cette action n’est pas enregistrée dans l’Observateur d’événements.You do not have to be a local administrator to use this option and this action is not logged in the Event Viewer.

  • Sauf si des fichiers sont verrouillés, cette action supprime tous les fichiers dans les emplacements suivants.Unless files are locked, this action deletes all the files in the following locations. Ces fichiers incluent les certificats clients, les modèles Rights Management, la stratégie Azure Information Protection et les informations d’identification de l’utilisateur mises en cache.These files include client certificates, Rights Management templates, the Azure Information Protection policy, and the cached user credentials. Les fichiers journaux clients ne sont pas supprimés.The client log files are not deleted.

    • %LocalAppData%\Microsoft\DRM%LocalAppData%\Microsoft\DRM

    • %LocalAppData%\Microsoft\MSIPC%LocalAppData%\Microsoft\MSIPC

    • %LocalAppData%\Microsoft\MSIP\Policy.msip%LocalAppData%\Microsoft\MSIP\Policy.msip

    • %LocalAppData%\Microsoft\MSIP\TokenCache%LocalAppData%\Microsoft\MSIP\TokenCache

  • Les clés de Registre et les paramètres suivants sont supprimés.The following registry keys and settings are deleted. Si vous avez configuré des paramètres pour l’une de ces clés de Registre, vous devez les reconfigurer après avoir réinitialisé le client.If you configured settings for any of these registry keys, you must reconfigure them after you reset the client. Par exemple, vous avez configuré des paramètres pour une redirection vers votre locataire Azure Information Protection ,car vous effectuez la migration à partir d’AD RMS et vous avez toujours un point de connexion de service sur votre réseau :For example, you configured settings for redirection to your Azure Information Protection tenant because you are migrating from AD RMS and still have a Service Connection Point on your network:

    • HKEY_CURRENT-USER\SOFTWARE\Microsoft\Office\15.0\Common\IdentityHKEY_CURRENT-USER\SOFTWARE\Microsoft\Office\15.0\Common\Identity

    • HKEY_CURRENT-USER\SOFTWARE\Microsoft\Office\14.0\Common\DRMHKEY_CURRENT-USER\SOFTWARE\Microsoft\Office\14.0\Common\DRM

    • HKEY_CURRENT-USER\SOFTWARE\Microsoft\Office\15.0\Common\DRMHKEY_CURRENT-USER\SOFTWARE\Microsoft\Office\15.0\Common\DRM

    • HKEY_CURRENT-USER\SOFTWARE\Microsoft\Office\16.0\Common\DRMHKEY_CURRENT-USER\SOFTWARE\Microsoft\Office\16.0\Common\DRM

    • HKEY_CURRENT-USER\SOFTWARE\Classes\Local Settings\Software\Microsoft\MSIPCHKEY_CURRENT-USER\SOFTWARE\Classes\Local Settings\Software\Microsoft\MSIPC

  • L’utilisateur actuellement connecté est déconnecté.The currently signed in user is signed out.

Section État du clientClient status section

Utilisez la valeur Connecté en tant que pour confirmer que le nom d’utilisateur affiché identifie le compte à utiliser pour l’authentification avec Azure Information Protection.Use the Connected as value to confirm that the displayed user name identifies the account to be used for Azure Information Protection authentication. Ce nom d’utilisateur doit correspondre à un compte que vous utilisez pour Office 365 ou Azure Active Directory.This user name must match an account used for Office 365 or Azure Active Directory. Le compte doit également appartenir à un locataire configuré pour Azure Information Protection.The account must also belong to a tenant that is configured for Azure Information Protection.

Si vous avez besoin de vous connecter avec un nom d’utilisateur différent de celui qui est affiché, consultez la personnalisation Se connecter avec l’identité d’un autre utilisateur.If you need to sign in as a different user to the one displayed, see the Sign in as a different user customization.

La Dernière connexion affiche la date/l’heure de la dernière connexion du client au service Azure Information Protection de votre organisation.The Last connection displays when the client last connected to your organization's Azure Information Protection service. Vous pouvez utiliser ces informations avec la date et l’heure auxquelles la stratégie Information Protection a été installée pour confirmer la date et l’heure de la dernière installation ou mise à jour de la stratégie Azure Information Protection.You can use this information with the Information Protection policy was installed on date and time to confirm when the Azure Information Protection policy was last installed or updated. Lorsque le client se connecte au service, il télécharge automatiquement la dernière stratégie s’il détecte des modifications dans sa stratégie actuelle, ainsi que toutes les 24 heures.When the client connects to the service, it automatically downloads the latest policy if it finds changes from its current policy, and also every 24 hours. Si vous avez apporté des modifications à la stratégie après l’heure affichée, fermez et rouvrez l’application Office.If you have made policy changes after the displayed time, close and reopen the Office application.

Si vous voyez le message Ce client n’est pas sous licence pour Office Professionnel Plus : le client Azure Information Protection a détecté que l’édition d’Office installée ne prend pas en charge l’application de la protection Rights Management.If you see This client is not licensed for Office Professional Plus: The Azure Information Protection client has detected that the installed edition of Office does not support applying Rights Management protection. Si ce problème est détecté, les étiquettes qui appliquent la protection ne s’affichent pas dans la barre Azure Information Protection.When this detection is made, labels that apply protection do not display on the Azure Information Protection bar.

Utilisez l’information Version pour vérifier la version installée sur le client.Use the Version information to confirm which version of the client is installed. Vous pouvez vérifier s’il s’agit de la dernière version et s’il existe des correctifs correspondants et des nouvelles fonctionnalités en cliquant sur le lien Nouveautés pour lire l’historique de publication des versions du client.You can check whether this is the latest release version and the corresponding fixes and new features by clicking the What's New link, to read the Version release history for the client.

Prise en charge de plusieurs languesSupport for multiple languages

Le client Azure Information Protection prend en charge les mêmes langues qu’Office 365.The Azure Information Protection client supports the same languages that Office 365 supports. Pour obtenir la liste de ces langues, consultez la section Office 365, Exchange Online Protection et Power BI dans la page Disponibilité internationale des produits Office.For a list of these languages, see the Office 365, Exchange Online Protection, and Power BI section from the International availability page from Office.

Pour ces langues, les options de menu, boîtes de dialogue et messages du client Azure Information Protection s’affichent dans la langue de l’utilisateur.For these languages, menu options, dialog boxes, and messages from the Azure Information Protection client display in the user's language. Il existe un programme d’installation unique qui détecte la langue. Ainsi, aucune configuration supplémentaire n’est nécessaire pour installer le client Azure Information Protection pour différentes langues.There is a single installer that detects the language, so no additional configuration is required to install the Azure Information Protection client for different languages.

Toutefois, les noms d’étiquettes visibles par les utilisateurs ne sont pas traduits automatiquement pour la stratégie par défaut, de même que les noms d’étiquettes que vous spécifiez.However, the label names that users see are not automatically translated for either the default policy, or for label names that you specify. Pour que les utilisateurs puissent voir les étiquettes dans différentes langues, vous devez fournir vos propres traductions et configurer la stratégie Azure Information Protection pour utiliser ces traductions.For users to see labels in different languages, you must provide your own translations and configure the Azure Information Protection policy to use these translations. Pour plus d’informations, consultez le Guide de configuration des étiquettes pour des langues différentes dans Azure Information Protection.For more information, see How to configure labels for different languages in Azure Information Protection.

Désinstallation du client Azure Information ProtectionTo uninstall the Azure Information Protection client

Choisissez l’une des méthodes suivantes :You can use any of these options:

  • Utilisez le panneau de configuration pour désinstaller un programme : cliquez sur Microsoft Azure Information Protection > DésinstallerUse Control Panel to uninstall a program: Click Microsoft Azure Information Protection > Uninstall

  • Réexécutez le fichier exécutable (par exemple, AzInfoProtection.exe) et dans la page Modifier l’installation, cliquez sur Désinstaller.Rerun the executable (for example, AzInfoProtection.exe), and from the Modify Setup page, click Uninstall.

  • Exécutez le fichier exécutable avec /uninstall.Run the executable with /uninstall. Par exemple : AzInfoProtection.exe /uninstallFor example: AzInfoProtection.exe /uninstall

Étapes suivantesNext steps

Maintenant que vous avez installé le client Azure Information Protection, consultez les éléments suivants pour des informations supplémentaires nécessaires à la prise en charge de ce client :Now that you've installed the Azure Information Protection client, see the following for additional information that you might need to support this client:

CommentairesComments

Avant de transmettre vos commentaires, nous vous demandons de consulter notre règlement interne.Before commenting, we ask that you review our House rules.