2. Adım: Yazılım korumalı anahtardan yazılım korumalı anahtara geçiş

Bu yönergeler AD RMS'den Azure Information Protection'a geçiş yolunun bir parçasıdır ve yalnızca AD RMS anahtarınız yazılım korumalıysa ve yazılım korumalı bir kiracı anahtarıyla Azure Information Protection'a geçiş yapmak istiyorsanız geçerlidir.

Seçtiğiniz yapılandırma senaryosu bu değilse 4. Adıma geri dönün. Yapılandırma verilerini AD RMS'den dışarı aktarın ve Azure RMS'ye aktarın ve farklı bir yapılandırma seçin.

Ad RMS yapılandırmasını Azure Information Protection'a aktarmak için aşağıdaki yordamı kullanarak Microsoft tarafından yönetilen Azure Information Protection kiracı anahtarınızı elde edin.

Yapılandırma verilerini Azure Information Protection'a aktarmak için

  1. İnternet'e bağlı bir iş istasyonunda, Azure Rights Management hizmetine bağlanmak için Bağlan-AipService cmdlet'ini kullanın:

    Connect-AipService
    

    İstendiğinde Azure Rights Management kiracı yöneticisi kimlik bilgilerinizi girin (genellikle Azure Active Directory veya Office 365 için genel yönetici olan bir hesap kullanırsınız).

  2. Dışarı aktarılan her güvenilen yayımlama etki alanı (.xml) dosyasını karşıya yüklemek için Import-AipServiceTpd cmdlet'ini kullanın. Örneğin, AD RMS kümenizi Şifreleme Modu 2 için yükselttiyseniz içeri aktarabileceğiniz en az bir ek dosyanız olmalıdır.

    Bu cmdlet'i çalıştırmak için her yapılandırma veri dosyası için daha önce belirttiğiniz parolaya ihtiyacınız olacaktır.

    Örneğin, parolayı depolamak için önce aşağıdakileri çalıştırın:

     $TPD_Password = Read-Host -AsSecureString
    

    İlk yapılandırma veri dosyasını dışarı aktarmak için belirttiğiniz parolayı girin. Ardından, bu yapılandırma dosyası için örnek olarak E:\contosokey1.xml dosyasını kullanarak aşağıdaki komutu çalıştırın ve bu eylemi gerçekleştirmek istediğinizi onaylayın:

    Import-AipServiceTpd -TpdFile E:\contosokey1.xml -ProtectionPassword $TPD_Password -Verbose
    
  3. Her dosyayı karşıya yüklediğinizde, AD RMS'de şu anda etkin olan SLC anahtarıyla eşleşen içeri aktarılan anahtarı belirlemek için Set-AipServiceKeyProperties komutunu çalıştırın. Bu anahtar, Azure Rights Management hizmetinizin etkin kiracı anahtarı olur.

  4. Azure Rights Management hizmetiyle bağlantıyı kesmek için Disconnect-AipService cmdlet'ini kullanın:

    Disconnect-AipService
    

Artık 5. Adım'a gitmeye hazırsınız. Azure Rights Management hizmetini etkinleştirin.