Guida Amministrazione: Installare il client di etichettatura unificata di Azure Information Protection per gli utenti

Questo articolo descrive come gli amministratori possono distribuire il client di etichettatura unificata di Azure Information Protection (AIP) per gli utenti in una rete aziendale.

Prima di installare il client di etichettatura unificata di Azure Information Protection nella rete aziendale, verificare che i computer dispongano delle versioni e delle applicazioni del sistema operativo necessarie per Azure Information Protection: requisiti per Azure Information Protection e Requisiti aggiuntivi per l'installazione del client di etichettatura unificata nelle reti aziendali.

Applicazioni supportate per il client di etichettatura unificata

Il client di etichettatura unificata di Azure Information Protection può etichettare e proteggere documenti e messaggi di posta elettronica usando le app Office lications Word, Excel, PowerPoint e Outlook da una delle seguenti edizioni di Office:

  • app Office, per le versioni elencate nella tabella delle versioni supportate per Microsoft 365 Apps per canale di aggiornamento, da Microsoft 365 Apps for Business o Microsoft 365 Business Premium, quando all'utente viene assegnata una licenza per Azure Rights Management (nota anche come Azure Information Protection per Office 365)
  • Microsoft 365 Apps for Enterprise
  • Office Professional Plus 2019
  • Office Professional Plus 2016
  • Office Professional Plus 2013 con Service Pack 1

Altre edizioni di Office (ad esempio standard) non possono proteggere documenti e messaggi di posta elettronica tramite un servizio Rights Management. Per queste edizioni, Azure Information Protection è supportato solo per l'etichettatura .

Di conseguenza, le etichette che applicano la protezione non vengono visualizzate agli utenti sul pulsante o sulla barra di riservatezza di Azure Information Protection.

Per informazioni sulle edizioni di Office che supportano il servizio di protezione, vedere Applicazioni che supportano la protezione dei dati di Azure Rights Management.

Opzioni di installazione del client di etichettatura unificata

Sono disponibili due opzioni per l'installazione del client per gli utenti:

Opzione Descrizione I
Eseguire la versione eseguibile (.exe) del client Metodo di installazione consigliato che è possibile eseguire in modo interattivo o invisibile all'utente.

Questo metodo offre la massima flessibilità ed è consigliabile perché il programma di installazione verifica la presenza di molti dei prerequisiti e può installare automaticamente i prerequisiti mancanti.

Per altre informazioni, vedere Installare il client di etichettatura unificata AIP usando il programma di installazione eseguibile.
Distribuire la versione di Windows Installer (msi) del client Supportato solo per le installazioni invisibile all'utente che usano un meccanismo di distribuzione centrale, ad esempio Criteri di gruppo, Configuration Manager e Microsoft Intune.

Questo metodo è necessario per i PC Windows 11 e Windows 10 gestiti da Intune e la gestione di dispositivi mobili (MDM) perché per questi computer, i file eseguibili non sono supportati per l'installazione.

Tuttavia, quando si usa questo metodo di installazione, è necessario controllare e disinstallare manualmente il software dipendente che il programma di installazione per il file eseguibile verrebbe eseguito per ogni computer.

Per altre informazioni, vedere Installare il client di etichettatura unificata usando il programma di installazione msi.

Dopo l'installazione del client di etichettatura unificata di Azure Information Protection, è possibile aggiornare il client ripetendo il metodo di installazione scelto oppure usando Windows Update per mantenere aggiornato automaticamente il client.

Per altre informazioni sull'aggiornamento, vedere la sezione Aggiornamento e gestione del client Azure Information Protection.

Installare il client di etichettatura unificata AIP usando il programma di installazione eseguibile

Usare le istruzioni seguenti per installare il client quando non si usa il catalogo di Microsoft Update o distribuirlo usando un metodo di distribuzione centrale, ad esempio Intune.

Per installare il client di etichettatura unificata usando il file exe:

  1. Scaricare la versione eseguibile del client di etichettatura unificata di Azure Information Protection (nome file di AzInfoProtection_UL) dall'Area download Microsoft.

    Importante

    Se è disponibile una versione di anteprima, mantenere questa versione solo per i test. Non è destinato agli utenti finali in un ambiente di produzione.

  2. Per un'installazione predefinita, eseguire semplicemente il file eseguibile, ad esempio AzInfoProtection_UL.exe.

    Per visualizzare tutte le opzioni di installazione, eseguire prima di tutto il file eseguibile con /help: AzInfoProtection_UL.exe /help

    Ad esempio:

    • Per installare automaticamente il client: AzInfoProtection_UL.exe /quiet

    • Per installare automaticamente solo i cmdlet di PowerShell: AzInfoProtection_UL.exe PowerShellOnly=true /quiet

    Parametri aggiuntivi non elencati nella schermata della Guida:

    Parametro Descrizione
    AllowTelemetry=0 Usare questo parametro per disabilitare l'opzione di installazione Per migliorare Azure Information Protection, inviare statistiche di utilizzo a Microsoft.
  3. Per completare l'installazione, riavviare tutte le app Office licazioni e tutte le istanze di Esplora file.

  4. Verificare che l'installazione sia riuscita controllando il file di log di installazione, che per impostazione predefinita viene creato nella cartella %temp%.

    Il file di log di installazione ha il formato di denominazione seguente: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    Ad esempio: Microsoft_Azure_Information_Protection_20161201093652_000_MSIP. Setup.Main.msi.log

    In questo file di log cercare la stringa seguente: Product: Microsoft Azure Information Protection - Installazione completata. Se l'installazione non è riuscita, questo file di log contiene dettagli utili per identificare e risolvere eventuali problemi.

    Suggerimento

    È possibile modificare il percorso del file di log di installazione con il parametro /log installation.

Installare il client di etichettatura unificata usando il programma di installazione msi

Per la distribuzione centrale, usare le informazioni seguenti specifiche per la versione di installazione msi del client di etichettatura unificata di Azure Information Protection.

Se si usa Intune per il metodo di distribuzione software, usare queste istruzioni insieme ad Aggiungi app con Microsoft Intune.

Per installare il client di etichettatura unificata con il file msi

  1. Scaricare la versione msi del client di etichettatura unificata di Azure Information Protection (AzInfoProtection_UL) dall'Area download Microsoft.

    Importante

    Se è disponibile una versione di anteprima, mantenere questa versione solo per i test. Non è destinato agli utenti finali in un ambiente di produzione.

  2. Per ogni computer che esegue il file msi , è necessario assicurarsi che siano presenti le dipendenze software seguenti.

    Ad esempio, creare un pacchetto con la versione msi del client o distribuirli solo nei computer che soddisfano queste dipendenze:

    Versione di Office Sistema operativo Software Azione
    Tutte le versioni tranne Office 365 1902 o versioni successive Solo Windows 10 versione 1809, il sistema operativo compila versioni precedenti alla 17763.348 KB 4482887 Installa
    Office 2016 Tutte le versioni supportate 64 bit: KB3178666

    32 bit: KB3178666

    Versione: 1.0
    Installa
  3. Per un'installazione predefinita, eseguire .msi con /quiet, ad esempio AzInfoProtection_UL.msi /quiet.

    Potrebbe essere necessario specificare parametri di installazione aggiuntivi. Per altre informazioni, vedere le istruzioni del programma di installazione eseguibile.

    Nota

    Per impostazione predefinita, l'opzione Help improve Azure Information Protection by sending usage statistics to Microsoft installation è abilitata. Per disabilitare questa opzione, assicurarsi di eseguire una delle operazioni seguenti:

    • Durante l'installazione specificare AllowTelemetry=0
    • Dopo l'installazione, aggiornare la chiave del Registro di sistema nel modo seguente: EnableTelemetry=0.

Passaggi successivi

Dopo aver installato il client di etichettatura unificata di Azure Information Protection, vedere quanto segue per altre informazioni che potrebbero essere necessarie per supportare questo client: