Preparare l'ambiente per Azure Rights Management quando si dispone di AD RMS

Importante

Indicazioni per l'uso di Active Directory Rights Management Services (AD RMS)

Se il servizio Rights Management Azure è attivato e si usa ANCHE AD RMS, questa combinazione non è compatibile. Senza passaggi aggiuntivi, alcuni computer potrebbero iniziare automaticamente a usare il servizio Rights Management Azure e connettersi anche al cluster AD RMS. Questo scenario non è supportato e presenta risultati inaffidabili, quindi è importante eseguire passaggi aggiuntivi.

Per verificare se AD RMS è stato distribuito:

  1. Sebbene facoltativa, la maggior parte delle distribuzioni di AD RMS pubblica il punto di connessione del servizio (SCP) per Active Directory in modo che i computer di dominio possano individuare il cluster AD RMS.

    Usare ADSI Edit per verificare se si dispone di un SCP pubblicato in Active Directory: CN=Configuration [server name], CN=Services, CN=RightsManagementServices, CN=SCP

  2. Se non si utilizza un SCP, i computer Windows che si connettono a un cluster AD RMS devono essere configurati per l'individuazione del servizio lato client o per il reindirizzamento delle licenze mediante il Registro di sistema di Windows: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSIPC\ServiceLocation o HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSIPC\ServiceLocation

    Per ulteriori informazioni su queste configurazioni del Registro di sistema, vedere Abilitazione dell'individuazione del servizio lato client mediante il Registro di sistema di Windows e Reindirizzamento del traffico del server di licenze.

Se AD RMS viene distribuito per l'organizzazione, valutare se è possibile eseguire la migrazione a Azure Information Protection. Azure Information Protection presenta molti vantaggi rispetto ad AD RMS. Ad esempio, un supporto migliore per i dispositivi mobili e l'integrazione con i servizi di Microsoft 365, nonché con Exchange Server e Server SharePoint. Per altre informazioni, vedere Comparing Azure Information Protection e AD RMS.

Quando si esegue la migrazione a Azure Information Protection, non si perderà l'accesso al contenuto protetto in precedenza e non è necessario rimuovere la protezione o proteggere nuovamente il contenuto. I documenti e i messaggi di posta elettronica protetti da AD RMS possono comunque essere aperti anche dopo il deprovisioning di AD RMS.

Indipendentemente dal fatto che si decida di eseguire la migrazione a Azure Information Protection o si decida di accettare le limitazioni nell'uso della distribuzione ad AD RMS corrente, è prima necessario assicurarsi che il servizio Rights Management Azure sia disattivato. Per istruzioni, seguire la procedura per lo scenario applicabile all'utente:

L'abbonamento è stato acquistato durante o dopo febbraio 2018

Verso la fine di febbraio 2018, nuove sottoscrizioni che includono Azure Information Protection ora attivano il servizio Azure Rights Management per impostazione predefinita. Se questo servizio viene attivato automaticamente e si usa anche Active Directory Rights Management Services (AD RMS), questa combinazione non è compatibile, quindi è importante disattivare il servizio Azure Rights Management il prima possibile.

Passaggio 1: Disattivare Azure Rights Management

Utilizzare una delle procedure seguenti per disattivare Azure Rights Management.

Tip

È anche possibile usare il cmdlet di PowerShell Windows Disable-AipService per disattivare il servizio Rights Management Azure.

Per disattivare Rights Management dal interfaccia di amministrazione di Microsoft 365

  1. Passare alla pagina di gestione Rights Management per gli amministratori di Microsoft 365.

    Se viene richiesto di eseguire l'accesso, usare un account amministratore globale per Microsoft 365.

  2. Nella pagina Rights Management fare clic su Disattiva.

  3. Quando viene visualizzata la richiesta Disattivare Rights Management? fare clic su Disattiva.

Ora dovresti vedere Rights Management non è attivato e l'opzione per attivarlo.

Per disattivare Rights Management dal portale di Azure

  1. Se non è già stato fatto, aprire una nuova finestra del browser e accedere al portale di Azure. Passare quindi al riquadro Azure Information Protection .

    Ad esempio, nella casella di ricerca per risorse, servizi e documenti: Iniziare a digitare Informazioni e selezionare Azure Information Protection.

    Se non hai mai aperto il riquadro di Azure Information Protection, consulta i passaggi aggiuntivi da eseguire una sola volta per aggiungere questo riquadro al portale.

  2. Selezionare Attivazione protezione dalle opzioni di menu.

  3. Nel riquadro Azure Information Protection - Attivazione della protezione selezionare Deactivate. Selezionare per confermare la scelta.

Nella barra delle informazioni viene visualizzata la disattivazione completata eDisattiva viene ora sostituita con Activate.

Passaggio 2: Iniziare a pianificare la migrazione

Vedere le indicazioni sulla migrazione: Migrating da AD RMS a Azure Information Protection

L'abbonamento è stato acquistato prima o nel corso di febbraio 2018 e si dispone di Exchange Online

Microsoft sta iniziando ad attivare il servizio Azure Rights Management per le sottoscrizioni che includono Azure Rights Management o Azure Information Protection e i tenant usano Exchange Online. Per questi tenant, l'attivazione automatica sta iniziando a essere implementata il 1° agosto 2018.

Se il servizio viene attivato automaticamente per il tenant e si utilizza anche AD RMS, questa combinazione non è compatibile, quindi è importante che il tenant sia escluso dall'aggiornamento automatico del servizio.

Passaggio 1: Rifiutare esplicitamente l'aggiornamento automatico del servizio

Usa il seguente comando di Exchange Online PowerShell Set-IRMConfiguration:Set-IRMConfiguration -AutomaticServiceUpdateEnabled $false

Ulteriori informazioni

Passaggio 2: Iniziare a pianificare la migrazione

Vedere le indicazioni sulla migrazione: Migrating da AD RMS a Azure Information Protection

Viene visualizzata un'opzione per attivare la protezione quando si configura Azure Information Protection

Il riquadro Azure Information Protection - Attivazione della protezione include un'opzione per attivare il servizio Azure Rights Management.

Se si usa anche AD RMS, non selezionare l'opzione Attiva . Quando il servizio Rights Management Azure non è attivato, è comunque possibile usare Azure Information Protection per le etichette che applicano solo la classificazione. Viene creato un criterio predefinito speciale che non include la protezione dei dati e tali opzioni di configurazione rimangono non disponibili fino all'attivazione del servizio Rights Management Azure.

Passaggio 1: Configurare i criteri di Azure Information Protection per la classificazione e l'etichettatura senza protezione

Dal riquadro Azure Information Protection - Etichette visualizzare e configurare le etichette che non includono opzioni per la protezione dei dati. Per altre informazioni su come configurare le etichette e le impostazioni dei criteri, vedere Configuring Azure Information Protection policy.

Passaggio 2: Iniziare a pianificare la migrazione

Vedere le indicazioni sulla migrazione: Migrating da AD RMS a Azure Information Protection

Passaggio 3: Configurare le etichette per la protezione

Dopo aver attivato il servizio Azure Rights Management come parte del processo di migrazione, è possibile configurare le etichette per la protezione dei dati. Tuttavia, se si esegue la migrazione degli utenti in gruppi, assicurarsi che le etichette che applicano protezione siano assegnate in modo da applicarsi solo agli utenti migrati.