Administração do serviço Azure Rights Management usando o PowerShell

Descrição do serviço Microsoft Purview

O PowerShell é necessário para ativar manualmente o serviço de criptografia do Azure Rights Management, e você também precisa do PowerShell para algumas configurações avançadas. Algumas configurações podem ser feitas no portal do Microsoft Purview, no entanto, talvez você prefira usar o PowerShell para um controle de linha de comando e script mais eficientes.

A tabela a seguir lista alguns dos cenários de configuração avançada que usam o PowerShell. Quando a configuração também pode ser concluída sem usar o PowerShell, essas informações também são incluídas na tabela.

Para obter uma lista completa dos cmdlets disponíveis para este módulo, com mais informações sobre cada um, consulte AIPService.

Para instalar esse módulo do PowerShell, consulte Instalar o módulo do PowerShell AIPService para o serviço Gerenciamento de Direitos do Azure.

Dica

Além desse módulo do PowerShell do lado do serviço, o cliente de Proteção de Informações do Microsoft Purview instala um módulo suplementar do PowerShell, PurviewInformationProtection.

Este módulo cliente suporta rotulagem e criptografia de vários arquivos para que, por exemplo, você possa proteger em massa todos os arquivos em uma pasta. Para obter mais informações, consulte Configurar o cliente de proteção de informações usando o PowerShell.

Cmdlets agrupados por tarefa de administração

A tabela a seguir agrupa as tarefas comuns de administração pelos cmdlets usados para concluí-las.

Se você precisar fazer isto... … Use os cmdlets a seguir
Migre do Rights Management local (AD RMS ou Windows RMS) para o serviço Azure Rights Management da Proteção de Informações do Microsoft Purview. Import-AipServiceTpd

Set-AipServiceKeyProperties
Conecte-se ou desconecte-se do serviço Rights Management para sua organização. Connect-AIPService

Disconnect-AipServiceService
Gere e gerencie sua própria chave raiz para o serviço Azure Rights Management – o cenário traga sua própria chave (BYOK). Set-AipServiceKeyProperties

Use-AipServiceKeyVaultKey

Get-AipServiceKeys
Ative ou desative o serviço Azure Rights Management para sua organização. Enable-AipService

Disable-AipService
Configure controles de integração para uma implantação em fases do serviço Azure Rights Management. Get-AipServiceOnboardingControlPolicy

Set-AipServiceOnboardingControlPolicy
Crie e gerencie modelos do Rights Management para sua organização. Add-AipServiceTemplate

Export-AipServiceTemplate

Get-AipServiceTemplate

Get-AipServiceTemplateProperty

Import-AipServiceTemplate

New-AipServiceRightsDefinition

Remove-AipServiceTemplate

Set-AipServiceTemplateProperty
Configure o número máximo de dias que o conteúdo que sua organização criptografa pode ser acessado sem uma conexão com a Internet (o período de validade da licença de uso). Get-AipServiceMaxUseLicenseValidityTime

Set-AipServiceMaxUseLicenseValidityTime
Gerencie o recurso de superusuário do serviço Azure Rights Management para sua organização. Enable-AipServiceSuperUserFeature

Disable-AipServiceSuperUserFeature

Add-AipServiceSuperUser

Get-AipServiceSuperUser

Remove-AipServiceSuperUser

Set-AAipServiceSuperUserGroup

Get-AipServiceSuperUserGroup

Clear-AIPServerSuperUserGroup
Gerencie usuários e grupos autorizados a administrar o serviço do Azure Rights Management para sua organização. Add-AIP-ServiceRoleBasedAdministrator

Get-AIP-ServiceRoleBasedAdministrator

Remove-AIP-ServiceRoleBasedAdministrator
Obtenha um log das tarefas administrativas do serviço Azure Rights Management para sua organização. Get-AipServiceAdminLog
Registrar e analisar o registro em log de uso do serviço Azure Rights Management. Get-AipServiceUserLog
Exiba a configuração atual do serviço Azure Rights Management para sua organização. Get-AipServiceConfiguration
Migre sua organização do serviço Azure Rights Management para uma implantação local do AD RMS. Set-AipServiceMigrationUrl

Get-AipServiceMigrationUrl
Gerenciar o site de rastreamento de documentos herdado para documentos protegidos por direitos Disable-AipServiceDocumentTrackingFeature

Enable-AipServiceDocumentTrackingFeature

Get-AipServiceDocumentTrackingFeature

Set-AipServiceDoNotTrackUserGroup

Clear-AipServiceDoNotTrackUserGroup

Get-AipServiceDoNotTrackUserGroup

Get-AipServiceTrackingLog

Get-AipServiceDocumentLog