Share via


Operaciones con la clave de inquilino de Azure Information Protection

Nota:

¿Está buscando Microsoft Purview Information Protection, anteriormente Microsoft Information Protection (MIP)?

El complemento de Azure Information Protection se retira y reemplaza por etiquetas integradas en las aplicaciones y servicios de Microsoft 365. Obtenga más información sobre el estado de soporte técnico de otros componentes de Azure Information Protection.

El cliente de Microsoft Purview Information Protection (sin el complemento) está disponible con carácter general.

En función de la topología de clave de inquilino para Azure Information Protection, tiene distintos niveles de control y responsabilidad para la clave de inquilino de Azure Information Protection. Las dos topologías clave son administradas por Microsoft y administradas por el cliente.

Al administrar su propia clave de inquilino en Azure Key Vault, esto se conoce a menudo como bring your own key (BYOK). Para obtener más información sobre este escenario y cómo elegir entre las dos topologías de clave de inquilino, consulte Planificación e implementación de su clave de inquilino de Azure Information Protection.

En la tabla siguiente se identifican las operaciones que puede realizar, en función de la topología que haya elegido para la clave de inquilino de Azure Information Protection.

Operación de ciclo de vida Administrado por Microsoft (valor predeterminado) Administrado por el cliente (BYOK)
Revocar la clave de inquilino No (automática)
Volver a especificar la clave de la clave de inquilino
Copia de seguridad y recuperación de la clave de inquilino No
Exportación de la clave de inquilino No
Responder a una infracción

Una vez que haya identificado qué topología ha implementado, seleccione uno de los vínculos siguientes para obtener más información sobre estas operaciones para la clave de inquilino de Azure Information Protection:

Sin embargo, si desea crear una clave de inquilino de Azure Information Protection mediante la importación de un dominio de publicación de confianza (TPD) desde Active Directory Rights Management Services, esta operación de importación forma parte de la migración de AD RMS a Azure Information Protection. Como parte del diseño, un TPD de AD RMS solo se puede importar a un inquilino.