Microsoft Azure Rights Management Services (RMS) est un service basé sur le cloud qui crypte, identifie et autorise les politiques afin de sécuriser les fichiers Microsoft tels que Word, Excel, PowerPoint, etc. Il fonctionne sur plusieurs périphériques : téléphone, tablettes et PC. Les informations sont protégées au sein de votre organisation et à l'extérieur, car le cryptage reste associé aux données. Avec API données Protection, vous pouvez configurer des politiques qui peuvent appliquer un modèle RMS à un fichier.
Note
RMS encryption is supported in Microsoft Office 365 OneDrive app instance only.
Conditions préalables
Avant de configurer une instance OneDrive, les conditions suivantes doivent être remplies :
- Vous devez activer le service de gestion des droits sur le portail Azure. Pour les instructions sur la façon d’activer le service de gestion des droits depuis le portail Azure, lisez cet article.
- Installez le module PowerShell Microsoft Azure AIPService sur votre ordinateur portable local à partir d' ici.
- Vous devez activer l’API RMS pour un AD client et attribuer l’autorisation super utilisateur RMS. Pour cela, exécutez les commandes suivantes depuis Windows PowerShell :
Install-Module -Name AIPService Update-Module -NameAIPService Import-Module AIPService Connect-AIPService -Verbose Enable-AIPService Enable-AipServiceDevicePlatform -All Enable-AipServiceSuperUserFeature Add-AIPServiceSuperUser -EmailAddress"<super ueser email address>" sleep 30
Dans la commande
Add-AIPServiceSuperUser -EmailAddress"<super ueser email address>", entrez l'adresse électronique du super utilisateur d'Office 365. Tenez compte des points suivants avant d'attribuer un rôle de superutilisateur RMS à un compte :- If you have already set up a OneDrive instance in API Data Protection, then the same user account (you used to grant app access) should be assigned the role of an RMS super user.
- Pour une instance OneDrive New, le courriel de l'administrateur utilisé pour créer l'instance de l'application doit se voir attribuer le rôle d'un super utilisateur RMS.
Configurer Netskope pour l'accès à RMS
Once the prerequisites are complete, you should grant RMS access to the OneDrive instance. To grant access: the OneDrive instance. To grant access:
- Dans votre locataire Netskope, allez sur Settings > Configure App Access > Classic > SaaS.
- Select l’icône OneDrive, puis cliquez sur Setup Instance.
- La fenêtre Setup Instance s'ouvre. Entrez un nom pour votre instance Office 365.
Pour le nom de l'instance, entrez le nom de domaine entièrement qualifié (FQDN) de votre compte Microsoft Office 365. Par exemple, si vous utilisez https://domain-my.sharepoint.com pour vous connecter, indiquez alors domain-my.sharepoint.com comme FQDN dans le champ de l'instance de l'application.
Note
Pour trouver le FQDN de votre compte Microsoft Office 365, connectez-vous à votre compte Microsoft Office 365, puis.. :
- Cliquez sur l'icône de lancement.
- Cliquez sur l'application OneDrive.
- Copy the FQDN text (remove the “https://” and the path after the FQDN text “/“)

- For Instance Type, enable the check boxes for the services you aim to use.
- Enter the email address of the Office 365 administrator.
- Si vous disposez d'une liste de domaines internes pour votre entreprise, vous pouvez saisir une liste de domaines internes séparés par des virgules. Tout fichier partagé entre des domaines internes sera traité comme un fichier partagé en interne.
- Cliquez sur Save, puis sur Grant Access pour l'instance d'application Office 365 que vous venez de créer.
- Après avoir cliqué sur Grant Access, il vous sera invité à vous connecter avec votre nom d’utilisateur et mot de passe administrateur global Office 365, puis à cliquer sur Grant. Lorsque la page de résultats de configuration s’ouvre, cliquez sur Close.
- After granting access to the Office 365 app instance, you will see a Grant RMS link beside Grant Access. Click Grant RMS to grant RMS access to the OneDrive instance. You will be prompted to log in with your Office 365 global administrator username and password, and then click Grant. When the configuration results page open, click Close.
Note
Le même compte d'administrateur global Office 365 doit être utilisé pour accorder l'accès Office 365 à RMS et à l'instance API données Protection.
Once you have granted RMS access to the OneDrive instance, you can configure new API Data Protection policies to apply RMS templates.
RMS Encryption Limitation
Si plusieurs politiques RMS correspondent à une notification, Netskope applique la première politique RMS et arrête le traitement des politiques suivantes.

