Encerrar e desativar a proteção do Azure Information ProtectionDecommissioning and deactivating protection for Azure Information Protection

Aplica-se a: Azure Information Protection, Office 365Applies to: Azure Information Protection, Office 365

São sempre controlar se a organização protege conteúdo através do serviço Azure Rights Management do Azure Information Protection.You are always in control of whether your organization protects content by using the Azure Rights Management service from Azure Information Protection. Se decidir que já não pretende utilizar este serviço de proteção de informações, tem a garantia de que não ficará impedido de aceder ao conteúdo que foi protegido anteriormente.If you decide you no longer want to use this information protection service, you have the assurance that you won’t be locked out of content that was previously protected.

Se não precisar de acesso contínuo ao conteúdo anteriormente protegido, desativar o serviço e permitir que a sua subscrição do Azure Information Protection expire.If you don’t need continued access to previously protected content, deactivate the service and let your subscription for Azure Information Protection expire. Por exemplo, isto poderá ser adequado para quando terminar de testar o Azure Information Protection antes de o implementar num ambiente de produção.For example, this would be appropriate for when you have completed testing Azure Information Protection before you deploy it in a production environment.

No entanto, se tiver implementado o Azure Information Protection na produção e proteger documentos e e-mails, certifique-se de que tem uma cópia da sua chave de inquilino do Azure Information Protection antes de desativar o serviço Azure Rights Management.However, if you have deployed Azure Information Protection in production and protected documents and emails, make sure that you have a copy of your Azure Information Protection tenant key before you deactivate the Azure Rights Management service. Certifique-se de que tem uma cópia da chave antes de sua assinatura expire para se certificar de que pode manter o acesso a conteúdo que foi protegido pelo Azure Rights Management depois do serviço ser desativado.Make sure that you have a copy of your key before your subscription expires to ensure that you can retain access to content that was protected by Azure Rights Management after the service is deactivated. Se utilizou a traga a sua própria solução de chave (BYOK), a qual gerar e gerir a sua própria chave num HSM, já tem a chave de inquilino do Azure Information Protection.If you used the bring your own key solution (BYOK) where you generate and manage your own key in an HSM, you already have your Azure Information Protection tenant key. Mas se foi gerida pela Microsoft (predefinição), veja as instruções para exportar a chave de inquilino operações para a chave de inquilino do Azure Information Protection artigo.But if it was managed by Microsoft (the default), see the instructions for exporting your tenant key in Operations for your Azure Information Protection tenant key article.

Dica

Mesmo após a sua subscrição expirar, o seu inquilino do Azure Information Protection permanecerá disponível para consumir conteúdos durante um período prolongado.Even after your subscription expires, your Azure Information Protection tenant remains available for consuming content for an extended period. No entanto, vai deixar de poder exportar a sua chave de inquilino.However, you will no longer be able to export your tenant key.

Quando tiver a chave de inquilino do Azure Information Protection, pode implementar o Rights Management no local (AD RMS) e importar a chave de inquilino como um domínio de publicação fidedigno (TPD).When you have your Azure Information Protection tenant key, you can deploy Rights Management on premises (AD RMS) and import your tenant key as a trusted publishing domain (TPD). Em seguida, tem as seguintes opções para desativar a implementação do Azure Information Protection:You then have the following options for decommissioning your Azure Information Protection deployment:

Se isto se aplica a si...If this applies to you … efetue o seguinte:do this:
Deseja todos os utilizadores para continuar a utilizar o Rights Management, mas usar uma solução no local, em vez de utilizar o Azure Information Protection →You want all users to continue using Rights Management, but use an on-premises solution rather than using Azure Information Protection    → Utilize o cmdlet Set-AadrmMigrationUrl para direcionar os utilizadores existentes para a sua implementação no local quando consumirem conteúdo protegido após esta alteração.Use the Set-AadrmMigrationUrl cmdlet to direct existing users to your on-premises deployment when they consume content protected after this change. Os utilizadores utilizarão automaticamente a instalação do AD RMS para consumir conteúdo protegido.Users will automatically use the AD RMS installation to consume the protected content.

Para os utilizadores consumam conteúdo que foi protegido antes desta alteração, redirecionar os clientes para a implementação no local utilizando o LicensingRedirection chave de registo de aplicações do Office 365, Office 2019, Office 2016 ou Office 2013.For users to consume content that was protected before this change, redirect your clients to the on-premises deployment by using the LicensingRedirection registry key for Office 365 apps, Office 2019, Office 2016, or Office 2013. Para obter instruções, consulte a secção de deteção do serviço nas notas de implementação do cliente do RMS e o LicenseServerRedirection chave de registo para o Office 2010, conforme descrito em Office Definições de registo.For instructions, see the service discovery section in the RMS client deployment notes, and the LicenseServerRedirection registry key for Office 2010, as described in Office Registry Settings.
Pretende parar de utilizar tecnologias de Rights Management completamente →You want to stop using Rights Management technologies completely    → Conceda a um administrador designado direitos de Superutilizador e instale o cliente Azure Information Protection para este utilizador.Grant a designated administrator super user rights and install the Azure Information Protection client for this user.

Este administrador, em seguida, pode utilizar o módulo do PowerShell a partir deste cliente para desencriptar em volume ficheiros em pastas que foram protegidos pelo serviço Azure Rights Management.This administrator can then use the PowerShell module from this client to bulk-decrypt files in folders that were protected by the Azure Rights Management service. Ficheiros voltem a estar desprotegidos e, portanto, podem ser lidos sem uma tecnologia de Rights Management, como o Azure Information Protection ou o AD RMS.Files revert to being unprotected and can therefore be read without a Rights Management technology such as Azure Information Protection or AD RMS. Uma vez que este módulo do PowerShell pode ser utilizado com o serviço Azure Rights Management do Azure Information Protection e o AD RMS, terá a opção de desencriptar ficheiros antes ou depois de desativar o serviço Azure Rights Management ou uma combinação.Because this PowerShell module can be used with both the Azure Rights Management service from Azure Information Protection and AD RMS, you have the choice of decrypting files before or after you deactivate the Azure Rights Management service, or a combination.
Não é possível identificar todos os ficheiros que foram protegidos pelo serviço Azure Rights Management do Azure Information Protection.You are not able to identify all the files that were protected by the Azure Rights Management service from Azure Information Protection. Ou, se desejar que todos os utilizadores possam ler automaticamente quaisquer ficheiros protegidos em falta →Or, you want all users to be able to automatically read any protected files that were missed    → Implementar uma definição de registo em todos os computadores cliente com o LicensingRedirection chave do Registro para aplicações do Office 365, Office 2019, Office 2016 ou Office 2013, conforme descrito no dasecçãodedeteçãodoserviçonas notas de implementação do cliente do RMS e o LicenseServerRedirection chave de registo para o Office 2010, conforme descrito nas definições de registo do Office.Deploy a registry setting on all client computers by using the LicensingRedirection registry key for Office 365 apps, Office 2019, Office 2016, or Office 2013, as described in the service discovery section in the RMS client deployment notes, and the LicenseServerRedirection registry key for Office 2010, as described in Office Registry Settings.

Implemente também outra definição de registo para impedir que os utilizadores protejam novos ficheiros ao definir DisableCreation como 1, conforme descrito nas Definições de Registo do Office.Also deploy another registry setting to prevent users from protecting new files by setting DisableCreation to 1, as described in Office Registry Settings.
Pretende que um serviço de recuperação manual controlado para ficheiros em falta →You want a controlled, manual recovery service for any files that were missed    → Conceda a utilizadores num grupo de recuperação de dados designados direitos de Superutilizador e instale o cliente Azure Information Protection para estes utilizadores, para que possam desproteger ficheiros quando esta ação é solicitada por usuários padrão.Grant designated users in a data recovery group super user rights and install the Azure Information Protection client for these users so that they can unprotect files when this action is requested by standard users.

Implemente em todos os computadores a definição de registo para impedir que os utilizadores protejam novos ficheiros ao definir DisableCreation como 1, conforme descrito nas Definições de Registo do Office.On all computers, deploy the registry setting to prevent users from protecting new files by setting DisableCreation to 1, as described in Office Registry Settings.

Para obter mais informações sobre os procedimentos nesta tabela, consulte os recursos seguintes:For more information about the procedures in this table, see the following resources:

Quando estiver pronto para desativar o serviço Azure Rights Management na sua organização, utilize as instruções que se seguem.When you are ready to deactivate the Azure Rights Management service for your organization, use the following instructions.

Desativar o Rights ManagementDeactivating Rights Management

Utilize um dos seguintes procedimentos para desativar o Azure Rights Management.Use one of the following procedures to deactivate Azure Rights Management.

Dica

Também pode utilizar o cmdlet Windows PowerShell, Disable-Aadrm, para desativar o Rights Management.You can also use the Windows PowerShell cmdlet, Disable-Aadrm, to deactivate Rights Management.

Para desativar o Rights Management a partir do Centro de administração do Microsoft 365To deactivate Rights Management from the Microsoft 365 admin center

  1. Aceda à página do Rights Management para administradores do Office 365.Go to the Rights Management page for Office 365 administrators.

    Se lhe for pedido para iniciar sessão, utilize uma conta que seja um administrador global do Office 365.If you are prompted to sign in, use an account that is a global administrator for Office 365.

  2. Na página gestão de direitos, clique em desativar.On the rights management page, click deactivate.

  3. Quando lhe for pedido que pretende desativar o Rights Management? clique em desativar.When prompted Do you want to deactivate Rights Management? click deactivate.

Já deverá estar visível O Rights Management não está ativado e a opção para ativar.You should now see Rights Management is not activated and the option to activate.

Para desativar o Rights Management a partir do portal do AzureTo deactivate Rights Management from the Azure portal

  1. Se ainda não o tiver feito, abra uma nova janela do browser e inicie sessão no portal do Azure.If you haven't already done so, open a new browser window and sign in to the Azure portal. Em seguida, navegue para o painel Azure Information Protection.Then navigate to the Azure Information Protection blade.

    Por exemplo, no hub menu, clique em todos os serviços e comece a escrever informações na caixa Filtro.For example, on the hub menu, click All services and start typing Information in the Filter box. Selecione Azure Information Protection.Select Azure Information Protection.

  2. No inicial do Azure Information Protection painel, selecione ativação de proteção.On the initial Azure Information Protection blade, select Protection activation.

  3. Sobre o do Azure Information Protection – ativação de proteção painel, selecione desativar.On the Azure Information Protection - Protection activation blade, select Deactivate. Selecione Sim para confirmar a sua escolha.Select Yes to confirm your choice.

A barra de informações apresenta desativação foi concluída com êxito e desativar foi substituída por ativar.The information bar displays Deactivation finished successfully and Deactivate is now replaced with Activate.