Desativar e desativar o serviço Azure Rights Management

Descrição do serviço Microsoft Purview

Você está sempre no controle se sua organização protege o conteúdo usando o serviço de criptografia do Azure Rights Management da Proteção de Informações do Microsoft Purview. Se decidir que não deseja mais usar esse serviço de criptografia, você terá a garantia de que não terá acesso ao conteúdo que foi criptografado anteriormente.

Se você não precisar de acesso contínuo ao conteúdo criptografado anteriormente, desative os serviços de criptografia do Azure Rights Management e deixe sua assinatura de suporte para esse serviço expirar. Por exemplo, isso seria apropriado para quando você tiver concluído o teste da Proteção de Informações do Microsoft Purview antes de implantá-la em um ambiente de produção.

No entanto, se você implantou a Proteção de Informações do Microsoft Purview em itens de produção e criptografados usando o serviço Azure Rights Management, certifique-se de ter uma cópia da chave raiz do serviço do Azure Rights Management e do TPD (domínio de publicação confiável) adequado antes de desativar o serviço do Azure Rights Management. Certifique-se de ter uma cópia de sua chave e do TPD antes que sua assinatura expire para garantir que você possa manter o acesso ao conteúdo que foi criptografado pelo Azure Rights Management após o serviço ser desativado.

Se você usou a solução traga sua própria chave (BYOK) em que você gera e gerencia sua própria chave em um HSM, você já tem sua chave raiz do Azure Rights Management. Você também terá um TPD adequado se tiver seguido as instruções que preparam para uma futura saída da nuvem. No entanto, se sua chave raiz do Azure Rights Management foi gerenciada pela Microsoft (o padrão), consulte as instruções para exportar sua chave raiz no artigo Gerenciar a chave raiz do Azure Rights Management do locatário.

Dica

Mesmo após a expiração da assinatura, seu locatário permanece disponível para consumir conteúdo criptografado por um longo período. No entanto, você não poderá mais exportar sua chave raiz do serviço Azure Rights Management.

Quando você tiver a chave raiz do serviço do Azure Rights Management e o TPD, poderá implantar o Rights Management local (AD RMS) e importar a chave raiz do Azure Rights Management como um TPD (domínio de publicação confiável). Em seguida, você tem as seguintes opções para desativar sua implantação da Proteção de Informações do Microsoft Purview:

Se isso se aplica a você ... … Faça o seguinte:
Você deseja que todos os usuários continuem usando o Rights Management, mas usem uma solução local em vez de usar o serviço Azure Rights Management → Redirecione seus clientes para a implantação local usando a chave do Registro LicensingRedirection para aplicativos do Office. Para obter instruções, consulte Configurar descoberta de serviço nas notas de implantação do cliente RMS.
Você deseja parar de usar completamente as tecnologias de gerenciamento de direitos → Conceda a um administrador designado direitos de superusuário para criptografia do Microsoft Purview e instale o cliente de Proteção de Informações do Microsoft Purview para esse usuário.

Esse administrador pode usar o módulo PowerShell desse cliente para descriptografar arquivos em massa em pastas que foram criptografadas pelo serviço Azure Rights Management. Files reverter ser descriptografado e, portanto, pode ser lido sem uma tecnologia de Gerenciamento de Direitos, como Proteção de Informações do Microsoft Purview ou AD RMS. Como esse módulo do PowerShell pode ser usado com a Proteção de Informações do Microsoft Purview e o AD RMS, você tem a opção de descriptografar arquivos antes ou depois de desativar o serviço Azure Rights Management ou uma combinação.
Não é possível identificar todos os arquivos que foram criptografados pelo serviço do Azure Rights Management. Ou você deseja que todos os usuários possam ler automaticamente todos os itens criptografados que foram perdidos → Implante uma configuração do Registro em todos os computadores cliente usando a chave do Registro LicensingRedirection para aplicativos do Office, conforme descrito em Configurar a descoberta de serviço nas notas de implantação do cliente RMS.
Você deseja um serviço de recuperação manual e controlado para todos os arquivos que foram perdidos → Conceda aos usuários designados em um grupo de recuperação de dados direitos de superusuário para criptografia do Microsoft Purview e instale o cliente de Proteção de Informações do Microsoft Purview para esses usuários para que eles possam descriptografar arquivos quando essa ação for solicitada por usuários padrão.

Em todos os computadores, implante a configuração do Registro para impedir que os usuários criptografem novos arquivos definindo DisableCreation como 1, conforme descrito nas configurações do Registro do Office para a política DisableCreation.

Para obter mais informações sobre as opções de descomissionamento para sua implantação de Proteção de Informações do Microsoft Purview, consulte os seguintes recursos:

Quando estiver pronto para desativar o serviço de criptografia do Azure Rights Management, use as instruções a seguir.

Desativar o serviço Azure Rights Management

Você deve usar o PowerShell para desativar o serviço Azure Rights Management da Proteção de Informações do Microsoft Purview. Você não pode mais ativar ou desativar esse serviço de criptografia em portais de administração.

Antes de começar, verifique se você tem uma conta com permissões para gerenciar o serviço Azure Rights Management, como um Administrador de Conformidade ou um Administrador de Dados de Conformidade para seu locatário.

  1. Instale o módulo AIPService para configurar e gerenciar o serviço Azure Rights Management. Para obter instruções, consulte Instalar o módulo do PowerShell do serviço AIPService para o serviço Gerenciamento de Direitos do Azure.

  2. Em uma sessão do PowerShell, execute Connect-AipService e, quando solicitado, forneça as credenciais para uma conta que tenha permissões para gerenciar o serviço Azure Rights Management, como um Administrador de Conformidade ou Administrador de Dados de Conformidade para seu locatário.

  3. Execute Get-AipService para confirmar o status atual do serviço do Azure Rights Management. Um status de Habilitado confirma a ativação; Desabilitado indica que o serviço está desativado.

  4. Para desativar o serviço, execute Disable-AipService.

  5. Execute Get-AipService novamente para confirmar se o serviço de criptografia está desativado. Desta vez, o status deve exibir Desabilitado.

  6. Execute Disconnect-AipService para desconectar do serviço e feche a sessão do PowerShell.