다음 정보를 사용하여 Microsoft Purview Information Protection에서 Azure Right Management 암호화 서비스에 대한 PowerShell 모듈을 설치하는 데 도움을 받을 수 있습니다. 이 모듈의 이름은 AIPService이며 AADRM이라는 이전 버전을 대체합니다.
이 PowerShell 모듈을 사용하여 인터넷에 연결되어 있고 다음 표에 나열된 필수 구성 요소를 충족하는 모든 Windows 컴퓨터를 사용하여 명령줄에서 Azure Rights Management 암호화 서비스를 관리할 수 있습니다. Azure Rights Management 서비스용 PowerShell은 자동화를 위한 스크립팅을 지원하거나 고급 구성 시나리오에 필요할 수 있습니다. AIPService 모듈에서 지원하는 관리 작업 및 구성에 대한 자세한 내용은 PowerShell을 사용하여 Azure Rights Management 서비스 관리를 참조하세요.
필수 구성 요소
이 표에는 Azure Rights Management 암호화 서비스에 대한 AIPService PowerShell 모듈을 설치하고 사용하기 위한 필수 구성 요소가 나열되어 있습니다.
| 요구 사항 | 자세한 정보 |
|---|---|
| 지원되는 PowerShell 버전 | Windows PowerShell 5.1 또는 PowerShell 7.4 이상. PowerShell 세션에 입력하여 $PSVersionTable 실행 중인 버전을 확인할 수 있습니다. 속성은 PSEdition Windows PowerShell 및 Core PowerShell 7에 대해 표시됩니다Desktop. PowerShell 7을 설치하려면 Windows에 PowerShell 설치를 참조하세요. PowerShell 7에는 AIPService 버전 3.1.0.0 이상이 필요합니다. 이전 버전의 모듈은 Windows PowerShell만 지원합니다. |
| 최소 .NET 버전 | Windows PowerShell 5.1에는 Microsoft .NET Framework 4.8이 필요합니다. 이 최소 버전의 Microsoft .NET Framework는 최신 운영 체제에 포함되어 있지만 아직 설치되지 않은 경우 Microsoft .NET Framework 4.8을 다운로드할 수 있습니다. 이 최소 버전의 Microsoft .NET Framework는 AIPService 모듈에서 사용하는 일부 클래스에 필요합니다. PowerShell 7.4 이상에는 모듈에 필요한 .NET 버전이 포함되어 있으므로 별도의 설치가 필요하지 않습니다. |
| 필요한 라이선스 | 이 기능을 사용하려면 제품 라이선스가 있어야 합니다. 자세한 내용은 보안 & 규정 준수에 대한 Microsoft 365 라이선스 지침 - 서비스 설명을 참조하세요. |
PowerShell 버전
AIPService 버전 3.1.0.0은 단일 패키지에서 Windows의 두 PowerShell 버전을 모두 지원합니다.
| 에디션 | 호스트 | 런타임 |
|---|---|---|
| 데스크톱 | Windows PowerShell 5.1 | .NET Framework 4.8 |
| Core | PowerShell 7.4 이상 | .NET 8 |
모듈은 가져올 때 올바른 에디션을 자동으로 선택하므로 두 호스트에서 동일한 Install-Module 명령이 작동합니다. Cmdlet 이름, 매개 변수 및 출력은 두 버전에서 동일합니다.
대화형 로그인은 두 버전 간에 다릅니다. Windows PowerShell 5.1은 포함된 웹 보기를 통해 로그인하는 반면 PowerShell 7은 기본 웹 브라우저와 로컬 루프백 주소를 사용합니다. Server Core 설치와 같이 기본 브라우저를 사용할 수 없는 컴퓨터나 원격 세션에서는 인증서 기반 인증 또는 서비스 주체 인증을 대신 사용합니다. 자세한 내용은 Connect-AipService를 참조하세요.
설치된 버전에서 지원하는 버전을 확인하려면 다음을 실행합니다.
(Get-Module AIPService -ListAvailable).CompatiblePSEditions
AADRM 모듈이 설치된 경우
AIPService 모듈은 이전 모듈인 AADRM을 대체합니다. 이전 모듈이 설치되어 있는 경우 제거한 다음 AIPService 모듈을 설치합니다.
AIPService 모듈에는 AADRM 모듈의 cmdlet 이름에 대한 별칭이 있으므로 기존 스크립트가 계속 작동합니다. AADRM 모듈은 2020년 7월 15일부로 지원이 중단되었습니다.
PowerShell 갤러리에서 AADRM 모듈을 설치한 경우 제거하려면 관리자 권한으로 실행 옵션으로 PowerShell 세션을 시작하고 다음을 입력합니다.
Uninstall-Module -Name AADRM
Azure 권한 관리 관리 도구와 함께 AADRM 모듈을 설치한 경우 Windows 애플리케이션 제거 절차를 사용하여 Windows Azure AD 권한 관리 관리를 제거합니다.
AIPService 모듈을 설치하는 방법
AIPService 모듈은 PowerShell 갤러리에 있으며 Microsoft 다운로드 센터에서 사용할 수 없습니다.
PowerShell 갤러리에서 AIPService 모듈을 설치하려면
PowerShell 갤러리를 처음 사용하는 경우 PowerShell 갤러리 시작을 참조하세요. PowerShellGet 모듈 및 NuGet 공급자 설치를 포함하여 PowerShell 갤러리 설치 지침을 따릅니다.
PowerShell 갤러리에서 AIPService 모듈에 대한 세부 정보를 보려면 PowerShell 갤러리의 AIPService 패키지를 방문하세요.
AIPService 모듈을 설치하려면 관리자 권한으로 실행 옵션을 사용하여 PowerShell 세션을 시작하고 다음을 입력합니다.
Install-Module -Name AIPService
신뢰할 수 없는 저장소에서의 설치에 대한 경고가 표시되면 Y 키를 눌러 확인할 수 있습니다. 또는 N 키를 누르고 명령을 Set-PSRepository -Name PSGallery -InstallationPolicy Trusted 사용하여 PowerShell 갤러리를 신뢰할 수 있는 리포지토리로 구성한 다음 명령을 다시 실행하여 AIPService 모듈을 설치합니다.
갤러리에서 이전 버전의 AIPService 모듈이 설치되어 있는 경우 다음을 입력하여 최신 버전으로 업데이트합니다.
Update-Module -Name AIPService
참고
PowerShell 7에서 모듈을 사용하려면 PowerShell 7 세션에서 실행 Install-Module -Name AIPService 합니다. Windows PowerShell 및 PowerShell 7은 별도의 사용자별 모듈 폴더를 사용하므로 Windows PowerShell의 현재 사용자에 대해 설치된 모듈은 PowerShell 7에서 사용할 수 없습니다.
다음 단계
PowerShell 세션에서 설치된 모듈의 버전을 확인합니다. 이 검사는 이전 버전에서 업그레이드한 경우 특히 중요합니다.
(Get-Module AIPService -ListAvailable).Version
참고
실패하면 (Get-Module AIPService -ListAvailable).Version 먼저 Import-Module AIPService를 실행합니다.
사용할 수 있는 cmdlet을 확인하려면 다음을 입력합니다.
Get-Command -Module AIPService
이 Get-Help <cmdlet_name> 명령을 사용하여 특정 cmdlet에 대한 도움말을 확인하고 -online 매개 변수를 사용하여 Microsoft 설명서 사이트에서 최신 도움말을 확인합니다. 예시:
Get-Help Connect-AipService -online
자세한 내용은 다음을 참조하세요.
사용 가능한 cmdlet의 전체 목록: AIPService 모듈
PowerShell을 지원하는 기본 구성 시나리오 목록: PowerShell을 사용하여 Azure Rights Management 서비스 관리
Azure Rights Management 서비스를 구성하는 명령을 실행하려면 먼저 Connect-AipService cmdlet을 사용하여 서비스에 연결해야 합니다.
구성 명령 실행을 마쳤으면 Disconnect-AipService cmdlet을 사용하여 서비스 연결을 끊는 것이 가장 좋습니다. 연결을 끊지 않으면 일정 시간 동안 사용하지 않으면 연결 연결이 자동으로 끊어집니다. 자동 연결 끊기 동작으로 인해 PowerShell 세션에서 가끔씩 다시 연결해야 할 수 있습니다.
참고
Azure Rights Management 서비스가 아직 활성화되지 않은 경우 Enable-AipService cmdlet을 사용하여 서비스에 연결한 후 활성화할 수 있습니다.