Azure Rights Management サービス用の AIPService PowerShell モジュールをインストールする

Microsoft Purview サービスの説明

次の情報は、Microsoft Purview Information Protection から Azure Right Management 暗号化サービス用の PowerShell モジュールをインストールするのに役立ちます。 このモジュールの名前は AIPService であり、AADRM という名前だった以前のバージョンを置き換えます。

この PowerShell モジュールを使用すると、インターネットに接続でき、次の表に示す前提条件を満たす Windows コンピューターを使用して、コマンド ラインから Azure Rights Management 暗号化サービスを管理できます。 Azure Rights Management サービスの PowerShell では、自動化用のスクリプトがサポートされているか、高度な構成シナリオに必要になる場合があります。 AIPService モジュールがサポートする管理タスクと構成の詳細については、「PowerShell を使用した Azure Rights Management サービスの管理」を参照してください。

前提条件

次の表に、Azure Rights Management 暗号化サービス用の AIPService PowerShell モジュールをインストールして使用するための前提条件を示します。

要件 詳細情報
サポートされている PowerShell のバージョン Windows PowerShell 5.1 または PowerShell 7.4 以降。

PowerShell セッションで $PSVersionTable を入力すると、実行中のバージョンを確認できます。 PSEdition プロパティには、PowerShell 7 の Windows PowerShell DesktopCore が表示されます。 PowerShell 7 をインストールするには、「 Windows への PowerShell のインストール」を参照してください。

PowerShell 7 を使用するには、AIPService バージョン 3.1.0.0 以降が必要です。 以前のバージョンのモジュールは、Windows PowerShell のみをサポートしています。
.NET の最小バージョン Windows PowerShell 5.1 には、Microsoft .NET Framework 4.8 が必要です。

この最小バージョンの Microsoft .NET Framework は、最新のオペレーティング システムに含まれていますが、まだインストールされていない場合は、Microsoft .NET Framework 4.8 をダウンロードできます。 この最小バージョンの Microsoft .NET Framework は、AIPService モジュールが使用する一部のクラスに必要です。

PowerShell 7.4 以降にはモジュールに必要な .NET バージョンが含まれているため、個別にインストールする必要はありません。
必要なライセンス この機能を利用するには、製品ライセンスが必要です。 詳細については、「 セキュリティ & コンプライアンスに関する Microsoft 365 ライセンス ガイダンス - サービスの説明」を参照してください。

PowerShell のエディション

AIPService バージョン 3.1.0.0 では、単一のパッケージから Windows の両方の PowerShell エディションがサポートされます。

Edition ホスト ランタイム
Desktop Windows PowerShell 5.1 .NET Framework 4.8
コア PowerShell 7.4 以降 .NET 8

インポートすると、モジュールによって正しいエディションが自動的に選択されるため、同じ Install-Module コマンドが両方のホストで動作します。 コマンドレットの名前、パラメーター、および出力は、両方のエディションで同じです。

対話型サインインは、2 つのエディションで異なります。 Windows PowerShell 5.1 は埋め込み Web ビューを介してサインインしますが、PowerShell 7 は既定の Web ブラウザーとローカル ループバック アドレスを使用します。 Server Core インストールなど、既定のブラウザーを使用できないコンピューターまたはリモート セッションでは、代わりに証明書ベース認証またはサービス プリンシパル認証を使用します。 詳細については、「 Connect-AipService」を参照してください。

インストールされているバージョンでサポートされているエディションを確認するには、次を実行します。

(Get-Module AIPService -ListAvailable).CompatiblePSEditions

AADRM モジュールがインストールされている場合

AIPService モジュールは、古いモジュール AADRM に置き換わります。 古いモジュールがインストールされている場合は、それをアンインストールしてから AIPService モジュールをインストールします。

AIPService モジュールには、既存のスクリプトが引き続き機能するように、AADRM モジュール内のコマンドレット名へのエイリアスがあります。 AADRM モジュールは、2020 年 7 月 15 日にサポートされなくなりました。

PowerShell ギャラリーから AADRM モジュールをインストールした場合、アンインストールするには、[管理者として実行] オプションを使用して PowerShell セッションを開始し、次のように入力します。

Uninstall-Module -Name AADRM

Azure Rights Management 管理ツールと共に AADRM モジュールをインストールした場合は、Windows アプリケーションの削除手順を使用して、Windows Azure AD Rights Management 管理をアンインストールします。

AIPService モジュールのインストール方法

AIPService モジュールは PowerShell ギャラリーにあり、Microsoft ダウンロード センターからは入手できません。

PowerShell ギャラリーを初めて使用する場合は、「PowerShell ギャラリーの概要」を参照してください。 PowerShell ギャラリーのセットアップ手順 (PowerShellGet モジュールと NuGet プロバイダーのインストールなど) に従います。

PowerShell ギャラリーの AIPService モジュールの詳細については、PowerShell ギャラリーの AIPService パッケージにアクセスしてください。

AIPService モジュールをインストールするには、[ 管理者として実行 ] オプションを使用して PowerShell セッションを開始し、次のように入力します。

Install-Module -Name AIPService

信頼されていないリポジトリからのインストールに関する警告が表示された場合は、Y を押して確認できます。 または、N キーを押し、コマンド Set-PSRepository -Name PSGallery -InstallationPolicy Trusted を使用してPowerShell ギャラリーを信頼できるリポジトリとして構成し、コマンドを再実行して AIPService モジュールをインストールします。

ギャラリーから AIPService モジュールの以前のバージョンがインストールされている場合は、次のように入力して最新バージョンに更新します。

Update-Module -Name AIPService

注:

PowerShell 7 でモジュールを使用するには、PowerShell 7 のセッションから Install-Module -Name AIPService を実行します。 Windows PowerShell と PowerShell 7 では、ユーザーごとに個別のモジュール フォルダーを使用するため、Windows PowerShell で現在のユーザー用にインストールされたモジュールを PowerShell 7 では使用できません。

次の手順

PowerShell セッションで、インストールされているモジュールのバージョンを確認します。 このチェックは、以前のバージョンからアップグレードした場合に特に重要です。

(Get-Module AIPService -ListAvailable).Version

注:

(Get-Module AIPService -ListAvailable).Version失敗した場合は、最初に Import-Module AIPService を実行します。

使用可能なコマンドレットを確認するには、次を入力します。

Get-Command -Module AIPService

Get-Help <cmdlet_name> コマンドを使用して特定のコマンドレットのヘルプを表示し、-online パラメータを使用してマイクロソフト ドキュメント サイトの最新のヘルプを表示します。 例:

Get-Help Connect-AipService -online

詳細情報:

Azure Rights Management サービスを構成するコマンドを実行するには、その前に、Connect-AipService コマンドレットを使用してサービスに接続する必要があります。

構成コマンドの実行が完了したら、ベスト プラクティスとして、 Disconnect-AipService コマンドレットを使用してサービスから切断します。 切断しない場合、接続は非アクティブ状態の一定時間後に自動的に切断されます。 自動切断動作のため、PowerShell セッションで再接続が必要になる場合があります。

注:

Azure Rights Management サービスがまだアクティブ化されていない場合は、Enable-AipService コマンドレットを使用してサービスに接続した後にアクティブ化できます。