Guía del administrador: Instalar el cliente de etiquetado unificado de Azure Information Protection para los usuarios

En este artículo se describe cómo los administradores pueden implementar el cliente de etiquetado unificado de Azure Information Protection (AIP) para los usuarios a través de una red empresarial.

Antes de instalar el cliente de etiquetado unificado de Azure Information Protection en la red empresarial, compruebe que los equipos tienen las versiones y aplicaciones de sistema operativo necesarias para Azure Information Protection: requisitos de Azure Information Protection y requisitos adicionales para instalar el cliente de etiquetado unificado en redes empresariales.

Aplicaciones admitidas para el cliente de etiquetado unificado

El cliente de etiquetado unificado de Azure Information Protection puede etiquetar y proteger documentos y correos electrónicos mediante las aplicaciones de Office Word, Excel, PowerPoint y Outlook desde cualquiera de las siguientes ediciones de Office:

  • Las aplicaciones de Office para las versiones que se enumeran en la tabla de versiones compatibles para Aplicaciones de Microsoft 365 por canal de actualización, desde Aplicaciones de Microsoft 365 para empresas o Microsoft 365 Empresa Premium, cuando se asigna al usuario una licencia para Azure Rights Management (también conocido como Azure Information Protection para Office 365)
  • Aplicaciones de Microsoft 365 para empresas
  • Office Professional Plus 2019
  • Office Professional Plus 2016
  • Office Profesional Plus 2013 con Service Pack 1

Otras ediciones de Office (como estándar) no pueden proteger documentos y correos electrónicos mediante un servicio Rights Management. En estas ediciones, Azure Information Protection solo se admite para el etiquetado.

Por lo tanto, las etiquetas que aplican protección no se muestran a los usuarios en el botón o la barra de confidencialidad de Azure Information Protection.

Para obtener información sobre qué ediciones de Office admiten el servicio de protección, consulte Aplicaciones que admiten la protección de datos de Azure Rights Management.

Opciones de instalación del cliente de etiquetado unificado

Hay dos opciones para instalar el cliente para los usuarios:

Opción Descripción I
Ejecución de la versión ejecutable (.exe) del cliente Método de instalación recomendado que puede ejecutar de forma interactiva o silenciosa.

Este método tiene la mayor flexibilidad y se recomienda porque el instalador comprueba muchos de los requisitos previos y puede instalar automáticamente los requisitos previos que faltan.

Para obtener más información, consulte Instalación del cliente de etiquetado unificado de AIP mediante el instalador ejecutable.
Implementación de la versión de Windows Installer (.msi) del cliente Solo se admite para instalaciones silenciosas que utilicen un mecanismo de implementación central, como la directiva de grupo, Configuration Manager y Microsoft Intune.

Este método es necesario para equipos Windows 11 y Windows 10 administrados por Intune y la administración de dispositivos móviles (MDM) porque para estos equipos no se admiten archivos ejecutables para la instalación.

Sin embargo, al usar este método de instalación, debe comprobar e instalar o desinstalar manualmente el software dependiente que el instalador del ejecutable realizaría para cada equipo.

Para obtener más información, consulte Instalación del cliente de etiquetado unificado mediante el instalador .msi.

Una vez instalado el cliente de etiquetado unificado de Azure Information Protection, puede actualizar este cliente repitiendo el método de instalación elegido o usando Windows Update para mantener el cliente actualizado automáticamente.

Para más información sobre la actualización, consulte la sección Actualización y mantenimiento del cliente de Azure Information Protection.

Instalación del cliente de etiquetado unificado de AIP mediante el instalador ejecutable

Use las instrucciones siguientes para instalar el cliente cuando no use el catálogo de Microsoft Update o implemente el archivo .msi mediante un método de implementación central como Intune.

Para instalar el cliente de etiquetado unificado mediante el archivo .exe:

  1. Descargue la versión ejecutable del cliente de etiquetado unificado de Azure Information Protection (nombre de archivo de AzInfoProtection_UL) desde el Centro de descarga de Microsoft.

    Importante

    Si hay disponible una versión preliminar, mantenga esta versión solo para las pruebas. No está destinado a usuarios finales en un entorno de producción.

  2. Para una instalación predeterminada, simplemente ejecute el ejecutable, por ejemplo, AzInfoProtection_UL.exe.

    Para ver todas las opciones de instalación, ejecute primero el archivo ejecutable con /help: AzInfoProtection_UL.exe /help

    Por ejemplo:

    • Para instalar el cliente de forma silenciosa: AzInfoProtection_UL.exe /quiet

    • Para instalar de forma silenciosa solo los cmdlets de PowerShell: AzInfoProtection_UL.exe PowerShellOnly=true /quiet

    Parámetros adicionales que no aparecen en la pantalla de ayuda:

    Parámetro Descripción
    AllowTelemetry=0 Use este parámetro para deshabilitar la opción de instalación Ayuda para mejorar Azure Information Protection mediante el envío de estadísticas de uso a Microsoft.
  3. Para completar la instalación, reinicie las aplicaciones de Office y todas las instancias del Explorador de archivos.

  4. Confirme que la instalación se realizó correctamente comprobando el archivo de registro de instalación, que de forma predeterminada se crea en la carpeta %temp%.

    El archivo de registro de instalación tiene el siguiente formato de nomenclatura: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    Por ejemplo: Microsoft_Azure_Information_Protection_20161201093652_000_MSIP. Setup.Main.msi.log

    En este archivo de registro, busque la siguiente cadena: Producto: Microsoft Azure Information Protection: Instalación completada correctamente. Si se produjo un error en la instalación, este archivo de registro contiene detalles que le ayudarán a identificar y resolver los problemas.

    Sugerencia

    Puede cambiar la ubicación del archivo de registro de instalación con el parámetro de instalación /log.

Instalación del cliente de etiquetado unificado mediante el instalador .msi

Para la implementación central, use la siguiente información específica de la versión de instalación .msi del cliente de etiquetado unificado de Azure Information Protection.

Si usa Intune para el método de implementación de software, use estas instrucciones junto con Agregar aplicaciones con Microsoft Intune.

Para instalar el cliente de etiquetado unificado con el archivo .msi

  1. Descargue la versión .msi del cliente de etiquetado unificado de Azure Information Protection (AzInfoProtection_UL) del Centro de descargas de Microsoft.

    Importante

    Si hay disponible una versión preliminar, mantenga esta versión solo para las pruebas. No está destinado a usuarios finales en un entorno de producción.

  2. Para cada equipo que ejecute el archivo .msi, debe asegurarse de que están en vigor las siguientes dependencias de software.

    Por ejemplo, empaquete estos elementos con la versión .msi del cliente o solo implemente en equipos que cumplan estas dependencias:

    Versión de Office Sistema operativo Software Acción
    Todas las versiones excepto Office 365 1902 o posterior Solo windows 10, versión 1809, compilaciones del sistema operativo anteriores a 17763.348 KB 4482887 Instalación
    Office 2016 Todas las versiones compatibles 64 bits: KB3178666

    32 bits: KB3178666

    Versión: 1.0
    Instalación
  3. Para una instalación predeterminada, ejecute .msi con /quiet, por ejemplo, AzInfoProtection_UL.msi /quiet.

    Es posible que tenga que especificar parámetros de instalación adicionales. Para más información, consulte las instrucciones del instalador del ejecutable.

    Nota:

    De forma predeterminada, la opción Ayuda para mejorar Azure Information Protection enviando estadísticas de uso a Microsoft está habilitada. Para deshabilitar esta opción, asegúrese de realizar una de las siguientes acciones:

    • Durante la instalación, especifique AllowTelemetry=0.
    • Después de la instalación, actualice la clave del registro de la siguiente manera: EnableTelemetry=0.

Pasos siguientes

Ahora que ha instalado el cliente de etiquetado unificado de Azure Information Protection, consulte lo siguiente para obtener información adicional que puede necesitar para dar soporte a este cliente: