Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como os administradores podem ativar o serviço de criptografia do Azure Rights Management para a Proteção de Informações do Microsoft Purview. Quando esse serviço de criptografia é ativado para sua organização, os administradores e usuários podem começar a proteger dados importantes usando aplicativos e serviços que dão suporte a essa solução de criptografia. Os administradores também podem gerenciar e monitorar itens criptografados de sua organização.
As informações de configuração neste artigo são para administradores responsáveis por um serviço que se aplica a todos os usuários em uma organização. Se você estiver procurando ajuda e informações do usuário para usar a funcionalidade Rights Management para um aplicativo específico ou como abrir um arquivo ou email protegido por direitos, use a ajuda e a orientação que acompanha seu aplicativo.
Ativação automática do serviço Azure Rights Management
Quando você tem um plano de serviço que inclui o serviço do Azure Rights Management, talvez não seja necessário ativar o serviço:
Se sua assinatura que inclui o serviço Azure Rights Management, Azure Proteção de Informações (nome antigo) ou Proteção de Informações do Microsoft Purview foi obtida no final de fevereiro de 2018 ou posterior: O serviço é automaticamente ativado para você. Não é necessário ativar o serviço, a menos que você ou outro administrador da sua organização tenha desativado o serviço do Azure Rights Management.
Se sua assinatura que inclui o serviço Azure Rights Management, Azure Proteção de Informações (nome antigo) ou Proteção de Informações do Microsoft Purview foi obtida antes ou durante fevereiro de 2018: a Microsoft ativa o Azure Rights Management para essas assinaturas se o locatário estiver usando o Exchange Online. Para essas assinaturas, o serviço será ativado para você, a menos que você veja que AutomaticServiceUpdateEnabled está definido como falso quando você executa Get-IRMConfiguration.
Se nenhum dos cenários listados se aplicar a você, será necessário ativar manualmente o serviço Azure Rights Management.
Como ativar ou confirmar o status do serviço de criptografia
Importante
Não ative o serviço Azure Rights Management se você tiver o Active Directory Rights Management Services (AD RMS) implantado para sua organização. Prepare seu ambiente para o AD RMS.
Para ativar o serviço Azure Rights Management, sua organização deve ter um plano de serviço que inclua o serviço Azure Rights Management da Proteção de Informações do Microsoft Purview. Para obter detalhes sobre os planos de serviço obrigatórios, consulte as diretrizes de licenciamento do Microsoft 365 para segurança & conformidade.
Quando o serviço Azure Rights Management é ativado, todos os usuários em sua organização podem aplicar criptografia a itens como documentos e emails, e todos os usuários podem abrir (consumir) itens que foram criptografados por esse serviço. No entanto, se preferir, você pode restringir quem pode aplicar essa criptografia usando controles de integração para uma implantação em fases. Para obter mais informações, consulte a seção Configurando controles de integração para uma implantação em fases neste artigo.
Ativar o serviço Azure Rights Management via PowerShell
Você deve usar o PowerShell para ativar o serviço Azure Rights Management. Você não pode mais ativar ou desativar este serviço a partir de portais de administração.
Instale o módulo AIPService para configurar e gerenciar o serviço do Azure Rights Management. Para obter instruções, consulte Instalar o módulo do PowerShell do serviço AIPService para o serviço Gerenciamento de Direitos do Azure.
Use o cmdlet Connect-AipService para conectar sua sessão do PowerShell ao serviço Azure Rights Management. Execute
Connect-AipServicee entre com uma função que tenha permissões para ativar o serviço Azure Rights Management para seu locatário. Por exemplo, a função de administrador de conformidade ou a função de administrador de dados de conformidade.Execute Get-AipService para confirmar se o serviço Azure Rights Management está ativado. Um status de Habilitado confirma a ativação; Desabilitado indica que o serviço está desativado.
Para ativar o serviço, execute Enable-AipService.
Configurando controles de integração para uma implantação em fases
Se você não quiser que todos os usuários possam criptografar documentos e emails imediatamente usando o serviço Azure Rights Management, poderá configurar os controles de integração do usuário usando o comando Set-AipServiceOnboardingControlPolicy do PowerShell. Você pode executar esse comando antes ou depois de ativar o serviço do Azure Rights Management.
Por exemplo, se você inicialmente quiser que apenas os administradores do grupo "Departamento de TI" (que tem uma ID de objeto de aaaaaaaaa-0000-1111-2222-bbbbbbbbbbbbbb) sejam capazes de proteger o conteúdo para fins de teste, use o seguinte comando:
Set-AipServiceOnboardingControlPolicy -UseRmsUserLicense $False -SecurityGroupObjectId "aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb"
Para essa opção de configuração, você deve especificar um grupo; Você não pode especificar usuários individuais. Para obter a ID de objeto do grupo, você pode usar o Microsoft Graph PowerShell, por exemplo, para a versão 1.0 do módulo, use o comando Get-MgGroup . Ou você pode copiar o valor da ID de Objeto do grupo do portal do Azure.
Como alternativa, se você quiser garantir que apenas os usuários corretamente licenciados para usar o serviço Azure Rights Management possam proteger o conteúdo:
Set-AipServiceOnboardingControlPolicy -UseRmsUserLicense $True
Quando você não precisar mais usar os controles de integração, quer tenha usado o grupo ou a opção de licenciamento, execute:
Set-AipServiceOnboardingControlPolicy -UseRmsUserLicense $False
Para obter mais informações sobre esse cmdlet e exemplos adicionais, consulte a ajuda Set-AipServiceOnboardingControlPolicy .
Quando você usa esses controles de integração, todos os usuários na organização sempre podem consumir conteúdo criptografado que foi protegido pelo seu subconjunto de usuários, mas não poderão aplicar a criptografia por conta própria de aplicativos cliente. Aplicativos do lado do servidor, como o Exchange, podem implementar seus próprios controles por usuário para obter o mesmo resultado. Por exemplo, para impedir que os usuários protejam emails no Outlook na Web, use Set-OwaMailboxPolicy para definir o parâmetro IRMEnabled como $false.
Próximas etapas
Agora que o serviço Azure Rights Management está ativado para sua organização, os aplicativos e serviços podem aplicar criptografia para ajudar a proteger seus dados. A maneira mais fácil e recomendada de aplicar a criptografia é usando rótulos de confidencialidade da Proteção de Informações do Microsoft Purview. Se você estiver pronto para fazer isso, consulte Introdução aos rótulos de confidencialidade.
Para verificar se o serviço está funcionando, tente um teste simples. Use uma conta para aplicar um rótulo de confidencialidade que criptografa um documento ou email. Em seguida, use uma conta diferente em outro computador para abrir o item.