AD RMS mevcut olduğunda ortamı Azure Rights Management için hazırlama

Için geçerlidir: Azure Information Protection, Office 365

için uygun: Azure Information Protection birleştirilmiş etiketleme istemcisi ve Windows için klasik istemci

Not

Birleşik ve kolaylaştırılmış bir müşteri deneyimi sağlamak için Azure portalındaki Azure Information Protection Klasik istemci ve etiket yönetimi 31 Mart 2021 itibarıyla kullanım dışıdır . Klasik istemci yapılandırıldığı şekilde çalışmaya devam ederken, başka bir destek sağlanmaz ve artık klasik istemci için bakım sürümleri yayınlanmayacaktır.

Birleşik etiketlemeye geçiş yapmanızı ve Birleşik etiketleme istemcisineyükseltmenizi öneririz. Son kullanımdan kaldırma blogumuzhakkında daha fazla bilgi edinin.

Önemli

Active Directory Rights Management Services (AD RMS) kullanıyorsanız rehberlik

Azure Rights Management hizmeti etkinleştirildikten sonra aynı zamanda AD RMS kullanıyorsanız bu birleşim uyumlu değildir. Ek adımlar olmadan, bazı bilgisayarlar otomatik olarak Azure Rights Management hizmetini kullanmaya başlayabilir ve aynı zamanda azure AD RMS bağlanabilirsiniz. Bu senaryo desteklenmemiştir ve güvenilir olmayan sonuçlar verir, bu nedenle ek adımlar atılması önemlidir.

bir uygulama dağıtıp dağıtıp AD RMS:

  1. İsteğe bağlı olsa AD RMS dağıtımları hizmet bağlantı noktasını (SCP) Active Directory'de yayımlar, böylece etki alanı bilgisayarları etki alanı AD RMS bulunur.

    Active Directory'de yayımlanmış bir SCP olup olmadığını görmek için ADSI Düzenleme'yi kullanın: CN=Configuration [server name], CN=Services, CN=RightsManagementServices, CN=SCP

  2. SCP kullanmazsanız, bir AD RMS kümesine bağlanan Windows bilgisayarları, Windows kayıt defteri kullanılarak istemci tarafı hizmet bulma veya lisans yeniden yönlendirme için yapılandırıldığından emin olun: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC\ServiceLocation``HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSIPC\ServiceLocation

    Bu kayıt defteri yapılandırmaları hakkında daha fazla bilgi için bkz. Windows kayıt defterini kullanarak istemci tarafı hizmet bulma özelliğini etkinleştirme ve Lisans sunucusu trafiğini yeniden yönlendirme.

AD RMS için dağıtıldıysanız, Azure Information Protection'a geçiş Azure Information Protection. Azure Information Protection, diğer avantajlara göre AD RMS. Örneğin, mobil cihazlar için daha iyi destek ve Microsoft 365 hizmetleriyle tümleştirmenin yanı sıra Exchange Server ve SharePoint Server ile tümleştirme. Daha fazla bilgi için bkz. Azure Information Protection ve AD RMS.

Azure Information Protection geçiş Azure Information Protection önceden korunan içeriğe erişimi kaybetmezsiniz ve içeriğinizi korumayı geri adan veya yeniden korumanız gerek yoktur. AD RMS tarafından korunan belgeler ve e-postalar, sağlamayı geri alasanız bile AD RMS.

Azure Information Protection hizmetine geçiş Azure Information Protection veya geçerli dağıtım dağıtımınızı kullanmayla ilgili sınırlamaları kabul etmeye AD RMS, önce Azure Rights Management hizmetinin devre dışı bırakıldı olduğundan emin olun. Yönergeler için, sizin için geçerli olan senaryoya ilişkin adımları izleyin:

Aboneliğiniz Şubat 2018'de veya sonrasında satın alınmıştı

Şubat 2018 sonuna doğru, Azure Information Protection içeren yeni abonelikler artık Azure Rights Management hizmetini varsayılan olarak etkinleştirmektedir. Bu hizmet sizin için otomatik olarak etkinleştirilirse ve Active Directory Rights Management Services (AD RMS) kullanıyorsanız, bu birleşim uyumlu değildir, bu nedenle Azure Rights Management hizmetini mümkün olan en kısa sürede devre dışı bırakmanız önemlidir.

1. Adım: Azure Rights Management

Azure Rights Management'ı devre dışı bırakmak için aşağıdaki yordamlardan birini kullanın.

İpucu

Azure Hizmet Hizmeti'Windows PowerShell devre dışı bırakmak için Disable-AipServicecmdlet'ini de Rights Management kullanabilirsiniz.

Bu Rights Management devre dışı bırakmak Microsoft 365 yönetim merkezi

  1. Yöneticiler için Rights Management sayfasına Microsoft 365 gidin.

    Oturum açmanız istenirse, oturum açma bilgileri için genel yönetici olan bir Microsoft 365.

  2. Hak yönetimi sayfasında devre dışı bırak'a tıklayın.

  3. Devre dışı bırakmak istiyor musunuz? istemini gördüğünüzde devre dışı Rights Management tıklayın.

Şimdi, Rights management etkinleştirilmedi mesajını ve etkinleştirme seçeneğini görmeniz gerekir.

Bu Rights Management devre dışı bırakmak Azure portal

  1. Önceden yapmadıysanız yeni bir tarayıcı penceresi açın ve Azure portalda oturum açın. Ardından Azure Information Protection gidin.

    Örneğin, kaynaklar, hizmetler ve belgeler için arama kutusuna Bilgi yazmaya başlayın ve Azure Information Protection.

    Bu bölmeye daha önce Azure Information Protection, bu bölmeyi portala eklemek için tek kez ek adımlara bakın.

  2. Menü seçeneklerinden Koruma etkinleştirme'yi seçin.

  3. Azure Information Protection - Koruma etkinleştirme bölmesinde Devre Dışı Bırak'ı seçin. Seçiminizi onaylamak için Evet'i seçin.

Bilgi çubuğunda Devre dışı bırakma başarıyla tamamlandı ve Devre dışı bırak artık Etkinleştir ile değiştirilmiş olarak görüntülenir.

2. Adım: Geçişi planlamaya başlama

Geçiş kılavuzuna bakın: Geçiş kılavuzundan AD RMS Azure Information Protection

Aboneliğiniz Şubat 2018'den önce veya bu süre içinde satın alınmıştı ve Exchange Online'a sahipsiniz

Microsoft, Azure Rights Management veya Azure Information Protection içeren abonelikler için Azure Rights Management hizmetini etkinleştirmeye başlıyor ve kiracılar Exchange Online kullanıyor. Bu kiracılar için otomatik etkinleştirme 1 Ağustos 2018'de başlayacaktır.

Hizmet sizin için otomatik olarak etkinleştirilirse ve aynı zamanda AD RMS kullanıyorsanız, bu birleşim uyumlu değildir, bu nedenle kiracınız otomatik hizmet güncelleştirmesini geri almak önemlidir.

1. Adım: Otomatik hizmet güncelleştirmesini devre dışı bırakma

Aşağıdaki Set-IRMConfiguration Exchange Online PowerShell komutunu kullanın:Set-IRMConfiguration -AutomaticServiceUpdateEnabled $false

Daha fazla bilgi

2. Adım: Geçişi planlamaya başlama

Geçiş kılavuzuna bakın: Geçiş kılavuzundan AD RMS Azure Information Protection

Yapılandırmayı yapılandırıldığında korumayı etkinleştirme seçeneği Azure Information Protection

Azure Information Protection - Koruma etkinleştirme bölmesinin Azure Rights Management hizmetini etkinleştirme seçeneği vardır.

Aynı zamanda bir AD RMS etkinleştir seçeneğini seçmeyin. Azure Rights Management hizmeti etkin değilken Azure Information Protection’ı yalnızca sınıflandırma uygulayan etiketler için kullanmanız mümkündür. Sizin için, veri korumayı içermeyen özel bir varsayılan ilke oluşturulur ve bu yapılandırma ayarları, Azure Rights Management hizmeti etkinleştirilene kadar kullanılamaz.

1. Adım: Azure Information Protection ilkenizi sınıflandırma ve etiketleme için yapılandırma - koruma olmadan

Veri Azure Information Protection - Etiketler bölmesinde, veri koruma seçenekleri eklemeden etiketleri görüntüleyin ve yapılandırın. Etiketleri ve ilke ayarlarını yapılandırma hakkında daha fazla bilgi için bkz. İlkeyi Azure Information Protection yapılandırma.

2. Adım: Geçişi planlamaya başlama

Geçiş kılavuzuna bakın: Geçiş kılavuzundan AD RMS Azure Information Protection

3. Adım: Koruma için etiketleri yapılandırma

Geçiş işleminizin parçası olarak Azure Rights Management hizmetini etkinleştirdikten sonra, veri koruması için etiketlemeyi yapılandırabilirsiniz. Ancak, kullanıcıları toplu olarak geçirirsiniz, koruma uygulayan etiketlerin kapsamının yalnızca geçirilen kullanıcılara göre olduğundan emin olun.