Megosztás a következőn keresztül:


Set-AipServiceKeyProperties

Frissítések az Azure Information Protection bérlőkulcs-objektumának tulajdonságait.

Syntax

Set-AipServiceKeyProperties
   [-Force]
   -KeyIdentifier <String>
   -Active <Boolean>
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Description

A Set-AipServiceKeyProperties parancsmag egy adott kulcsobjektum archivált állapotát módosítja, hogy a bérlő aktív legyen. Mivel egyszerre csak egy aktív bérlőkulcs lehet, a korábban aktív bérlőkulcs automatikusan Archiválva értékre van állítva.

Az Azure új felhasználói azonnal Information Protection az azonosított bérlőkulcsot használják a tartalom védelméhez. A szolgáltatás meglévő felhasználói fokozatosan váltanak át a korábban aktív bérlőkulcsról az újonnan aktív bérlőkulcsra, és ez az átmeneti átmenet eltarthat néhány hétig. A frissítést kényszerítheti az ügyfelekre a felhasználói környezet újra inicializálásával (más néven rendszerindítással). A korábban aktív bérlői kulccsal védett dokumentumok és fájlok továbbra is elérhetők maradnak a jogosult felhasználók számára az archivált bérlőkulcs használatával.

Ha a bérlőkulcs-objektum állapotát Aktív értékre állítja, az összes védelmi sablont is lemondja az újonnan aktív bérlőkulccsal. Mivel ez időigényes művelet lehet, különösen ha sok védelmi sablonnal rendelkezik, nem javasoljuk, hogy ezt a műveletet gyakran futtassa.

A parancsmag futtatásához meg kell adnia annak a bérlőkulcs-objektumnak a KeyIdentifier azonosítóját, amelyet aktívra szeretne állítani. Az érték lekéréséhez használja a Get-AipServiceKeys parancsmagot.

Hacsak nem az AD RMS-ből való migrálás közepén van, ne aktiváljon 1024 bites RSA-kulcsot, amely nem megfelelő szintű védelemnek minősül. A Microsoft nem támogatja az olyan alacsonyabb kulcshosszúságok használatát, mint az 1024 bites RSA-kulcsok és a nem megfelelő szintű védelmet biztosító protokollok, például az SHA-1 használata. Javasoljuk, hogy nagyobb kulcshosszra térjen át.

Megjegyzés

Ezzel a parancsmaggal nem módosíthatja az archiválandó aktív állapotot. Ha egy bérlőkulcs-objektumot archivált állapotúra szeretne beállítani, egy másik bérlőkulcs-objektumot aktívra kell állítania.

A bérlőkulcsról további információt az Azure Information Protection bérlőkulcsának tervezésével és implementálásával kapcsolatos cikkben talál.

Példák

1. példa: Bérlőkulcs-objektum állapotának módosítása aktívként

PS C:\> Set-AipServiceKeyProperties -Force -KeyIdentifier "c0f102b3-02cc-4816-b732-fcee73edd0e6" -Active $True

Ez a parancs egy bérlőkulcs-objektum állapotát archiváltrólaktívra módosítja. A KeyIdentifier paraméter azonosítja a módosítani kívánt bérlőkulcs-objektumot, és ez az érték a Get-AipServiceKeys futtatásával található meg. A bérlőkulcs-objektum, amely korábban aktív állapotú volt, automatikusan Archiválva értékre van állítva.

Mivel a parancs megadja a Force paramétert, a parancs nem kéri a megerősítést.

Paraméterek

-Active

Beállítja a bérlőkulcs-objektum állapotát.

Ez a paraméter csak a $True értékével használható, amely az állapotot Aktív értékre állítja. Ha egy bérlőkulcs-objektum állapotát archiváltra szeretné módosítani, egy másik bérlőkulcs-objektumot aktívra kell állítania.

Típus:Boolean
Position:Named
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-Confirm

Jóváhagyást kér a parancsmag futtatása előtt.

Típus:SwitchParameter
Aliasok:cf
Position:Named
Alapértelmezett érték:False
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-Force

Kényszeríti a parancs futtatását anélkül, hogy felhasználói megerősítést kérne.

Típus:SwitchParameter
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-KeyIdentifier

Megadja a bérlőkulcs-objektum kulcsazonosítóját. Ezt az értéket a Get-AipServiceKeys futtatásával szerezheti be.

Típus:String
Position:Named
Alapértelmezett érték:None
Kötelező:True
Folyamatbemenet elfogadása:True
Helyettesítő karakterek elfogadása:False

-WhatIf

Bemutatja, mi történne a parancsmag futtatásakor. A parancsmag nem fut.

Típus:SwitchParameter
Aliasok:wi
Position:Named
Alapértelmezett érték:False
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False