安装用于 Azure Rights Management 服务的 AIPService PowerShell 模块

Microsoft Purview 服务说明

使用以下信息帮助你从 Microsoft Purview 信息保护为 Azure Right Management 加密服务安装 PowerShell 模块。 此模块的名称是 AIPService,它将替代名为 AADRM 的先前版本。

你可以使用此 PowerShell 模块,通过使用任何具有 Internet 连接并满足下表列出的先决条件的 Windows 计算机,从命令行管理 Azure Rights Management 加密服务。 用于 Azure Rights Management 服务的 PowerShell 支持用于自动化的脚本编写,或者对于高级配置方案可能是必需的。 有关 AIPService 模块支持的管理任务和配置的详细信息,请参阅使用 PowerShell 管理 Azure Rights Management 服务

先决条件

下表列出了为 Azure Rights Management 加密服务安装和使用 AIPService PowerShell 模块的先决条件。

要求 详细信息
支持的 PowerShell 版本 Windows PowerShell 5.1 或 PowerShell 7.4 及更高版本。

可以通过在 PowerShell 会话中键入来确认 $PSVersionTable 正在运行的版本。 该PSEdition属性显示 Desktop Windows PowerShell 和 Core PowerShell 7。 若要安装 PowerShell 7,请参阅 在 Windows 上安装 PowerShell

PowerShell 7 需要 AIPService 版本 3.1.0.0 或更高版本。 早期版本的模块仅支持 Windows PowerShell。
最低 .NET 版本 Windows PowerShell 5.1 需要 Microsoft .NET Framework 4.8。

此最低版本的 Microsoft .NET Framework 包含在更高版本的操作系统中,但如果尚未安装,则可以下载 Microsoft .NET Framework 4.8。 AIPService 模块使用的某些类需要此最低版本的 Microsoft .NET Framework。

PowerShell 7.4 及更高版本包括模块所需的 .NET 版本,因此无需单独安装。
需要的许可证 必须具有产品许可证才能使用此功能。 有关详细信息,请参阅 Microsoft 365 安全 & 合规性许可指南 - 服务说明

PowerShell 版本

AIPService 版本 3.1.0.0 支持单个包中 Windows 上的两个 PowerShell 版本:

Edition 主机 运行时
桌面 Windows PowerShell 5.1 .NET框架4.8
核心 PowerShell 7.4 及更高版本 .NET 8

模块会在导入时自动选择正确的版本,因此同一 Install-Module 命令在两台主机上都有效。 Cmdlet 名称、参数和输出在两个版本中相同。

两个版本之间的交互式登录有所不同。 Windows PowerShell 5.1 通过嵌入式 Web 视图登录,而 PowerShell 7 使用默认 Web 浏览器和本地环回地址。 在没有默认浏览器可用的计算机上(例如服务器核心安装)或在远程会话中,请改用基于证书的身份验证或服务主体身份验证。 有关详细信息,请参阅 Connect-AipService

若要确认安装的版本支持哪些版本,请运行:

(Get-Module AIPService -ListAvailable).CompatiblePSEditions

如果已安装 AADRM 模块

AIPService 模块替换旧模块 AADRM。 如果安装了较旧的模块,请将其卸载,然后安装 AIPService 模块。

AIPService 模块具有 AADRM 模块中 cmdlet 名称的别名,以便任何现有脚本都将继续工作。 AADRM 模块于 2020 年 7 月 15 日失去支持。

如果从 PowerShell 库安装了 AADRM 模块,若要将其卸载,请使用“以管理员身份运行”选项启动 PowerShell 会话,然后键入:

Uninstall-Module -Name AADRM

如果使用 Azure 权限管理管理工具安装了 AADRM 模块,请使用 Windows 删除应用程序过程卸载 Windows Azure AD 权限管理管理

如何安装 AIPService 模块

AIPService 模块位于 PowerShell 库上,不可从 Microsoft 下载中心获取。

如果不熟悉 PowerShell 库,请参阅 PowerShell 库入门。 按照 PowerShell 库设置说明进行操作,包括安装 PowerShellGet 模块和 NuGet 提供程序。

若要查看有关 PowerShell 库中 AIPService 模块的详细信息,请访问 PowerShell 库中的 AIPService 包

若要安装 AIPService 模块,请使用“ 以管理员身份运行” 选项启动 PowerShell 会话,然后键入:

Install-Module -Name AIPService

如果系统警告您从不受信任的存储库进行安装,您可以按 Y 进行确认。 或者,按 N 并使用命令Set-PSRepository -Name PSGallery -InstallationPolicy Trusted将 PowerShell 库配置为受信任的存储库,然后重新运行该命令以安装 AIPService 模块。

如果从库安装了以前版本的 AIPService 模块,请通过键入以下内容将其更新到最新版本:

Update-Module -Name AIPService

注意

若要在 PowerShell 7 中使用该模块,请从 PowerShell 7 会话运行 Install-Module -Name AIPService 。 Windows PowerShell 和 PowerShell 7 使用单独的每用户模块文件夹,因此为 Windows PowerShell 中的当前用户安装的模块在 PowerShell 7 中不可用。

后续步骤

在 PowerShell 会话中,确认已安装模块的版本。 如果从较旧版本升级,此检查尤为重要:

(Get-Module AIPService -ListAvailable).Version

注意

如果失败,首先 (Get-Module AIPService -ListAvailable).Version 运行 Import-Module AIPService

若要查看哪些 cmdlet 可用,请键入以下内容:

Get-Command -Module AIPService

使用该 Get-Help <cmdlet_name> 命令可查看特定 cmdlet 的帮助,并使用 -online 参数可查看 Microsoft 文档网站上的最新帮助。 例如:

Get-Help Connect-AipService -online

有关详细信息,请参阅:

必须先使用 Connect-AipService cmdlet 连接到服务,然后才能运行配置 Azure Rights Management 服务的任何命令。

在您运行完配置命令后,最佳做法是使用 Disconnect-AipService cmdlet 断开与服务的连接。 如果不断开连接,连接将在一段时间不活动后自动断开。 由于自动断开连接行为,你可能会发现有时需要在 PowerShell 会话中重新连接。

注意

如果尚未激活 Azure Rights Management 服务,则可以在使用 Enable-AipService cmdlet 连接到服务后将其激活。