Consultez Guide de l’administrateur : installer le client d’étiquetage unifié Azure Information Protection pour les utilisateurs.

Cet article décrit comment les administrateurs peuvent déployer le client d’étiquetage unifié Azure Information Protection (AIP) pour vos utilisateurs sur un réseau d’entreprise.

Avant d’installer le client d’étiquetage unifié Azure Information Protection sur votre réseau d’entreprise, vérifiez que les ordinateurs disposent des versions et applications requises du système d’exploitation pour Azure Information Protection : Configuration requise pour Azure Information Protection et Configuration requise supplémentaire pour installer le client d’étiquetage unifié sur les réseaux d’entreprise.

Applications prises en charge pour le client d’étiquetage unifié

Le client d’étiquetage unifié Azure Information Protection peut étiqueter et protéger les documents et les e-mails à l’aide des applications Office Word, Excel, PowerPoint et Outlook de l’une des éditions Office suivantes :

  • Applications Office, pour les versions répertoriées dans le tableau des versions prise en charge pour Microsoft 365 Apps par canal de mise à jour, à partir de Microsoft 365 Apps Entreprise ou Microsoft 365 Business Premium, lorsque l’utilisateur se voit attribuer une licence Azure Rights Management (Azure Information Protection pour Office 365)
  • Microsoft 365 Apps for Enterprise
  • Office Professionnel Plus 2019
  • Office Professionnel Plus 2016
  • Office Professionnel Plus 2013 avec Service Pack 1

D’autres éditions d’Office (comme standard) ne peuvent pas protéger les documents et les e-mails à l’aide d’un service Rights Management. Pour ces éditions, Azure Information Protection est pris en charge uniquement pour l’étiquetage.

Par conséquent, les étiquettes qui appliquent la protection ne s’affichent pas aux utilisateurs sur le bouton ou la barre de confidentialité Azure Information Protection.

Pour plus d’informations sur les éditions Office qui prennent en charge le service de protection, consultez Applications qui prennent en charge la protection des données Azure Rights Management.

Options d’installation du client d’étiquetage unifié

Il existe deux options pour installer le client pour les utilisateurs :

Option Description I
Exécuter la version exécutable (.exe) du client Méthode d’installation recommandée que vous pouvez exécuter de manière interactive ou silencieuse.

Cette méthode offre la plus grande flexibilité et elle est recommandée, car le programme d’installation vérifie la plupart des prérequis et peut installer automatiquement les prérequis manquants.

Pour plus d’informations, consultez Installer le client d’étiquetage unifié AIP à l’aide du programme d’installation exécutable.
Déployer la version du programme d’installation Windows (.msi) du client Pris en charge pour les installations sans assistance qui utilisent un mécanisme de déploiement central, tel que les stratégies de groupe, Configuration Manager ou Microsoft Intune.

Cette méthode est nécessaire pour les PC Windows 11 et Windows 10 gérés par Intune et la gestion des périphériques mobiles (GPM), car pour ces ordinateurs, les fichiers exécutables ne sont pas pris en charge pour l’installation.

Toutefois, lorsque vous utilisez cette méthode d’installation, vous devez vérifier manuellement et installer ou désinstaller le logiciel dépendant que le programme d’installation de l’exécutable effectuerait pour chaque ordinateur.

Pour plus d’informations, consultez Installer le client d’étiquetage unifié à l’aide du programme d’installation .msi.

Une fois que le client d’étiquetage unifié Azure Information Protection est installé, vous pouvez mettre à jour ce client en répétant votre méthode d’installation choisie ou en utilisant Windows Update pour maintenir automatiquement la mise à niveau du client.

Pour plus d’informations sur la mise à niveau, consultez la section Mise à niveau et maintenance du client Azure Information Protection.

Installer le client d’étiquetage unifié AIP à l’aide du programme d’installation exécutable

Utilisez les instructions suivantes pour installer le client lorsque vous n’utilisez pas le catalogue Microsoft Update ou déployez le fichier .msi à l’aide d’une méthode de déploiement centralisée telle qu’Intune.

Pour installer le client d’étiquetage unifié à l’aide du fichier .exe :

  1. Téléchargez la version exécutable du client d’étiquetage unifié Azure Information Protection (nom de fichier de AzInfoProtection_UL) à partir du Centre de téléchargement Microsoft.

    Important

    S’il existe une préversion disponible, conservez cette version uniquement pour les tests. Elle n’est pas prévue pour des utilisateurs finaux dans un environnement de production.

  2. Pour une installation par défaut, exécutez simplement l’exécutable, par exemple, AzInfoProtection_UL.exe.

    Pour afficher toutes les options d’installation, exécutez d’abord l’exécutable avec /help: AzInfoProtection_UL.exe /help

    Par exemple :

    • Pour installer sans assistance le client : AzInfoProtection_UL.exe /quiet

    • Pour installer sans assistance uniquement les applets de commande PowerShell : AzInfoProtection_UL.exe PowerShellOnly=true /quiet

    Paramètres supplémentaires qui ne sont pas répertoriés sur l’écran d’aide :

    Paramètre Description
    AllowTelemetry=0 Utilisez ce paramètre pour désactiver l’option d’installation Aide pour améliorer Azure Information Protection en envoyant des statistiques d’utilisation à Microsoft.
  3. Pour terminer l’installation, redémarrez les application Office et toutes les instances de l’Explorateur de fichiers.

  4. Confirmez que l’installation a réussi en vérifiant le fichier journal d’installation, qui est créé par défaut dans le dossier %temp%.

    Le fichier journal d’installation a le format d’affectation de noms suivant : Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    Par exemple : Microsoft_Azure_Information_Protection_20161201093652_000_MSIP.Setup.Main.msi.log

    Dans ce fichier journal, recherchez la chaîne suivante : Produit : Microsoft Azure Information Protection -- L’installation s’est terminée avec succès. Si l’installation a échoué, ce fichier journal contient des détails pour vous aider à identifier et résoudre les problèmes.

    Conseil

    Vous pouvez modifier l’emplacement du fichier journal d’installation avec le paramètre d’installation /log.

Installer le client d’étiquetage unifié à l’aide du programme d’installation exécutable.msi

Pour le déploiement central, utilisez les informations suivantes spécifiques à la version d’installation .msi du client d’étiquetage unifié Azure Information Protection.

Si vous utilisez Intune pour votre méthode de déploiement de logiciel, utilisez ces instructions avec Ajouter des applications avec Microsoft Intune.

Pour installer le client d’étiquetage unifié à l’aide du fichier .msi :

  1. Téléchargez la version .msi du client d’étiquetage unifié Azure Information Protection (AzInfoProtection_UL) à partir du Centre de téléchargement Microsoft.

    Important

    S’il existe une préversion disponible, conservez cette version uniquement pour les tests. Elle n’est pas prévue pour des utilisateurs finaux dans un environnement de production.

  2. Pour chaque ordinateur qui exécute le fichier .msi, vous devez vous assurer que les dépendances logicielles suivantes sont en place.

    Par exemple, regroupez-les avec la version .msi du client ou déployez-les uniquement sur des ordinateurs qui répondent à ces dépendances :

    Version d’Office Système d’exploitation Logiciels Action
    Toutes les versions, sauf Office 365 1902 ou version ultérieure Windows 10 version 1809 uniquement, le système d’exploitation génère des versions antérieures à 17763.348 KB 4482887 Installer
    Office 2016 Toutes les versions prises en charge 64 bits : Ko3178666

    32 bits : Ko3178666

    Version : 1.0
    Installer
  3. Pour une installation par défaut, exécutez .msi avec /quiet, par exemple AzInfoProtection_UL.msi /quiet.

    Vous devrez peut-être spécifier des paramètres d’installation supplémentaires. Pour plus d’informations, consultez les instructions du programme d’installation exécutable.

    Remarque

    Par défaut, l’option d’installation Aide pour améliorer Azure Information Protection en envoyant des statistiques d’utilisation à Microsoft est activée. Pour désactiver cette option, veillez à effectuer l’une des opérations suivantes :

    • Pendant l’installation, spécifiez AllowTelemetry=0
    • Après l’installation, mettez à jour la clé de registre comme suit : EnableTelemetry=0.

Étapes suivantes

Maintenant que vous avez installé le client d’étiquetage unifié Azure Information Protection, consultez ce qui suit pour des informations supplémentaires nécessaires à la prise en charge de ce client :