Ваш компьютер не настроен для управления правами на данные irm outlook
Обновлено: 21.11.2024
С помощью Office 365 и управления правами на доступ к данным вы можете устанавливать разрешения для своих электронных писем или офисных файлов, чтобы защитить данные компании. Я собираюсь показать вам, как применить политику управления правами на доступ к электронной почте в Outlook.
Сначала откройте новое окно сообщения.
Затем выберите на ленте вкладку "Файл" и на панели "Информация" выберите раскрывающийся список "Установить разрешения".
Я выберу вариант «Не пересылать». Outlook сообщит мне, что влечет за собой эта политика, и я могу нажать стрелку «Назад», чтобы вернуться к моему сообщению. Outlook сообщит мне в верхней части моего сообщения, что моя политика была применена и какие разрешения она будет ограничивать или разрешать.
Я собираюсь отправить это самому себе, чтобы мы могли посмотреть, как сообщение, отправленное с ограничениями, будет выглядеть, когда оно поступит в вашу папку "Входящие". Я также собираюсь отправить его в учетную запись Gmail, чтобы мы могли посмотреть, как оно выглядит, когда его просматривает пользователь, не использующий Outlook, или внешний пользователь.
Вот сообщение, которое я только что отправил, и этот красный значок здесь указывает на то, что это сообщение было получено с ограничениями. Поскольку я отправил это сообщение, я все равно смогу его переслать, но если вы попытаетесь переслать сообщение, полученное с применением этой политики, вы получите всплывающее диалоговое окно, сообщающее, что это действие недопустимо. разрешено.
IRM также может запретить получателям делать скриншоты вашего сообщения. Я собираюсь нажать на это сообщение от коллеги, которое вы можете видеть по значку здесь, к которому применено ограничение. В настоящее время я записываю свой экран, поэтому, как только сообщение отображается, моя запись становится черной, что не позволяет мне захватить любой контент в его сообщении. Я могу записать экран в своем собственном сообщении, потому что у меня есть права на содержание как у создателя сообщения, поэтому, когда я нажму на свое собственное сообщение, запись вернется.
Стоит отметить, что это работает только с клиентом Outlook, поэтому, если ваш получатель использует приложение OWA или другую почтовую службу, например Gmail, у него не будет возможности переадресации, но он все равно сможет захватывать содержимое в тело вашего сообщения.
Всегда рекомендуется убедиться, что вы отправляете конфиденциальную информацию только надежному источнику. Даже если они используют клиент Outlook, ничто не может помешать получателю воссоздать ваш контент вручную.
Теперь я перейду к учетной записи Gmail, в которую я отправил это сообщение, чтобы мы могли увидеть, как это работает без клиента Outlook. В Gmail я получил уведомление о письме со ссылкой для просмотра сообщения. Когда я нажимаю «Прочитать сообщение», у меня есть два варианта.
Я могу либо войти с помощью Microsoft, либо войти с помощью одноразового пароля. Ваш получатель может выбрать Войти с помощью одноразового пароля. Они получат эту страницу, которая позволит им проверить свой почтовый ящик на наличие кода. Я вернусь в папку "Входящие" Gmail, скопирую код и введу его здесь, чтобы увидеть сообщение.
А вот сообщение, которое я отправил. Вы заметите, что я могу ответить в этом окне, но опция «Переслать» неактивна.
Вот как вы применяете политику управления правами на доступ к сообщению в Outlook с Office 365.
Чтобы обеспечить унифицированное и оптимизированное взаимодействие с клиентами, мы прекращаем работу с классическим клиентом Azure Information Protection и управлением метками на портале Azure с 31 марта 2021 года. Дальнейшая поддержка классического клиента не предоставляется, а версии для обслуживания больше не будут предоставляться. быть освобожденным.
- Классический клиент будет полностью упразднен и перестанет работать 31 марта 2022 г.
- С 18 марта 2022 г. мы также прекращаем ведение журнала аудита и аналитики AIP с датой полного прекращения использования – 31 сентября 2022 г.
Следующие разделы помогут вам настроить Exchange Online, Microsoft SharePoint и Microsoft OneDrive для использования службы Azure Rights Management из Azure Information Protection.
Exchange Online: конфигурация управления правами на доступ к данным
Сведения о том, как Exchange Online работает со службой Azure Rights Management, см. в разделе Exchange Online и Exchange Server статьи Как приложения и службы Office поддерживают Azure Rights Management.
Exchange Online может быть уже включен для использования службы управления правами Azure. Для проверки выполните следующие команды:
Если вы впервые используете Windows PowerShell для Exchange Online на своем компьютере, необходимо настроить Windows PowerShell для запуска подписанных сценариев. Запустите сеанс Windows PowerShell, используя параметр «Запуск от имени администратора», а затем введите:
Нажмите Y для подтверждения.
В сеансе Windows PowerShell войдите в Exchange Online, используя учетную запись, для которой включен удаленный доступ к командной консоли.По умолчанию для всех учетных записей, созданных в Exchange Online, включен удаленный доступ к командной консоли, но его можно отключить (и включить) с помощью команды Set-User -RemotePowerShellEnabled.
Чтобы войти, сначала введите:
Затем в диалоговом окне запроса учетных данных Windows PowerShell укажите свое имя пользователя и пароль Microsoft 365.
Подключитесь к службе Exchange Online, предварительно установив переменную:
Затем выполните следующую команду:
Выполните команду Get-IRMConfiguration, чтобы просмотреть конфигурацию Exchange Online для службы защиты:
В выходных данных найдите значение AzureRMSLicensingEnabled:
Если для параметра AzureRMSLicensingEnabled задано значение True, Exchange Online уже включен для службы управления правами Azure.
Если для AzureRMSLicensingEnabled задано значение False, выполните следующую команду, чтобы включить Exchange Online для службы управления правами Azure: Set-IRMConfiguration -AzureRMSLicensingEnabled $true
Чтобы убедиться, что Exchange Online настроен успешно, выполните следующую команду:
Эта команда запускает ряд проверок, включающих проверку подключения к службе, получение конфигурации, получение URI, лицензий и любых шаблонов. В сеансе Windows PowerShell вы увидите результаты каждой и в конце, если все проходит эти проверки: ОБЩИЙ РЕЗУЛЬТАТ: ПРОЙДЕНО
Если в Exchange Online включена служба управления правами Azure, вы можете настроить функции, которые автоматически применяют защиту информации, такие как правила обработки почты, политики предотвращения потери данных (DLP) и защищенная голосовая почта (единая система обмена сообщениями).< /p>
SharePoint в Microsoft 365 и OneDrive: конфигурация управления правами на доступ к данным
Сведения о том, как SharePoint IRM работает со службой управления правами Azure, см. в разделе SharePoint в Microsoft 365 и SharePoint Server в разделе защиты управления правами этой документации.
Чтобы настроить SharePoint в Microsoft 365 и OneDrive для поддержки службы управления правами Azure, необходимо сначала включить службу управления правами на доступ к данным (IRM) для SharePoint с помощью центра администрирования SharePoint. Затем владельцы сайтов могут защитить свои списки и библиотеки документов SharePoint с помощью IRM, а пользователи могут защитить свою библиотеку OneDrive с помощью IRM, чтобы документы, сохраненные там и предоставленные другим пользователям, автоматически защищались службой управления правами Azure.
Для библиотек с защитой IRM для SharePoint в Microsoft 365 и OneDrive требуется последняя версия нового клиента синхронизации OneDrive (OneDrive.exe) и версия клиента RMS из Центра загрузки Майкрософт. Установите эту версию клиента RMS, даже если вы установили клиент Azure Information Protection. Дополнительные сведения об этом сценарии развертывания см. в статье Развертывание нового клиента синхронизации OneDrive в корпоративной среде.
Чтобы включить службу управления правами на доступ к данным (IRM) для SharePoint, см. следующие инструкции в документации Office:
Эта конфигурация выполняется администратором Microsoft 365.
Настройка IRM для библиотек и списков
После включения службы управления правами на доступ к данным для SharePoint владельцы сайтов могут защитить свои библиотеки и списки документов SharePoint с помощью управления правами на доступ к данным. Инструкции см. на веб-сайте Office:
Эта конфигурация выполняется администратором сайта SharePoint.
Настройка IRM для OneDrive
После включения службы управления правами на доступ к данным для SharePoint пользовательскую библиотеку документов OneDrive или отдельные папки можно настроить для защиты с помощью управления правами. Пользователи могут настроить это для себя, используя свой веб-сайт OneDrive. Хотя администраторы не могут настроить эту защиту с помощью центра администрирования SharePoint, вы можете сделать это с помощью Windows PowerShell.
Дополнительные сведения о настройке OneDrive см. в документации OneDrive.
Конфигурация для пользователей
Предоставьте пользователям следующие инструкции, чтобы они могли настроить свой OneDrive для защиты своих бизнес-файлов.
Войдите в Microsoft 365 со своей рабочей или учебной учетной записью и перейдите на веб-сайт OneDrive.
На панели навигации внизу выберите Вернуться к классической версии OneDrive.
Выберите значок настроек. На панели настроек, если лента отключена, выберите этот параметр, чтобы включить ленту.
Чтобы настроить защиту всех файлов OneDrive, выберите вкладку БИБЛИОТЕКА на ленте, а затем выберите Параметры библиотеки.
На странице "Документы > Настройки" в разделе "Разрешения и управление" выберите "Управление правами на доступ к данным".
На странице "Параметры управления правами на доступ к данным" установите флажок Ограничивать разрешения для этой библиотеки при загрузке. Укажите выбранное вами имя и описание разрешений и, при необходимости, нажмите ПОКАЗАТЬ ПАРАМЕТРЫ, чтобы настроить дополнительные конфигурации, а затем нажмите OK.
Дополнительные сведения о параметрах конфигурации см. в инструкциях в разделе Применение управления правами на доступ к списку или библиотеке в документации Office.
Поскольку эта конфигурация зависит от пользователей, а не от администратора, которые должны защищать свои файлы OneDrive с помощью IRM, расскажите пользователям о преимуществах защиты своих файлов и о том, как это сделать. Например, объясните, что когда они предоставляют доступ к документу из OneDrive, только уполномоченные ими лица могут получить к нему доступ с любыми ограничениями, которые они настроят, даже если файл будет переименован и скопирован в другое место.
Конфигурация для администраторов
Хотя вы не можете настроить IRM для пользователей OneDrive с помощью центра администрирования SharePoint, вы можете сделать это с помощью Windows PowerShell. Чтобы включить управление правами на доступ к данным для этих библиотек, выполните следующие действия:
Скопируйте содержимое следующего скрипта и назовите файл Set-IRMOnOneDriveForBusiness.ps1 на своем компьютере.
**Отказ от ответственности**. Этот пример сценария не поддерживается ни одной из стандартных программ или служб поддержки Microsoft. Этот образец скрипта предоставляется КАК ЕСТЬ без каких-либо гарантий.
Проверьте сценарий и внесите следующие изменения:
Найдите $sharepointAdminCenterUrl и замените значение примера на собственный URL-адрес центра администрирования SharePoint.
Найдите $tenantAdmin и замените значение примера своей собственной полной учетной записью глобального администратора для Microsoft 365.
Найдите $webUrls и замените примеры значений URL-адресами OneDrive ваших пользователей, добавляя или удаляя столько записей, сколько вам нужно.
В качестве альтернативы см. комментарии к сценарию о том, как заменить этот массив, импортировав файл .CSV, содержащий все URL-адреса, которые необходимо настроить. Мы предоставили еще один образец скрипта для автоматического поиска и извлечения URL-адресов для заполнения этого CSV-файла. Когда вы будете готовы сделать это, используйте дополнительный сценарий, чтобы вывести все URL-адреса OneDrive в раздел файла .CSV сразу после этих шагов.
Поскольку мы используем сценарий для настройки OneDrive, не изменяйте значение Documents для переменной $listTitle.
Выполните поиск ИНСТРУКЦИИ АДМИНИСТРАТОРА . Если вы не внесете никаких изменений в этот раздел, OneDrive пользователя будет настроен для управления правами на доступ к данным с заголовком политики «Защищенные файлы» и описанием «Эта политика ограничивает доступ к авторизованным пользователям». Никакие другие параметры IRM не будут установлены, что, вероятно, подходит для большинства сред. Однако вы можете изменить предлагаемый заголовок и описание политики, а также добавить любые другие параметры управления правами на доступ к данным, подходящие для вашей среды. См. пример с комментариями в скрипте, который поможет вам создать собственный набор параметров для команды Set-IrmConfiguration.
Сохраните сценарий и подпишите его. Если вы не подписываете сценарий (что более безопасно), Windows PowerShell должна быть настроена на вашем компьютере для запуска неподписанных сценариев. Для этого запустите сеанс Windows PowerShell с параметром «Запуск от имени администратора» и введите: Set-ExecutionPolicy Unrestricted. Однако эта конфигурация позволяет запускать все неподписанные сценарии (менее безопасно).
Дополнительные сведения о подписании сценариев Windows PowerShell см. в разделе about_Signing в библиотеке документации PowerShell.
Запустите сценарий и, если будет предложено, укажите пароль для учетной записи администратора Microsoft 365. Если вы измените сценарий и запустите его в том же сеансе Windows PowerShell, вам не будет предложено ввести учетные данные.
Этот сценарий также можно использовать для настройки управления правами на доступ к данным для библиотеки SharePoint. Для этой конфигурации вы, вероятно, захотите включить дополнительный параметр Не разрешать пользователям загружать документы, которые не поддерживают управление правами на доступ к данным, чтобы гарантировать, что библиотека содержит только защищенные документы. Для этого добавьте параметр -IrmReject в команду Set-IrmConfiguration в скрипте.
Если вам нужно отключить управление правами на доступ к данным для пользовательских библиотек OneDrive, см. раздел Сценарий для отключения управления правами на доступ к данным для OneDrive.
Дополнительный скрипт для вывода всех URL-адресов OneDrive в файл .CSV
Для шага 4c выше вы можете использовать следующий сценарий Windows PowerShell для извлечения URL-адресов для всех пользовательских библиотек OneDrive, которые затем можно проверить, при необходимости отредактировать, а затем импортировать в основной сценарий.
Для этого сценария также требуется SDK клиентских компонентов SharePoint и командная консоль SharePoint. Следуйте тем же инструкциям, чтобы скопировать и вставить его, сохраните файл локально (например, «Report-OneDriveForBusinessSiteInfo.ps1»), измените значения $sharepointAdminCenterUrl и $tenantAdmin, как и раньше, а затем запустите сценарий.
**Отказ от ответственности**. Этот пример сценария не поддерживается ни одной из стандартных программ или служб поддержки Microsoft. Этот образец скрипта предоставляется КАК ЕСТЬ без каких-либо гарантий.
Скрипт для отключения управления правами на доступ к данным для OneDrive
Используйте следующий пример сценария, если вам нужно отключить управление правами на доступ к данным для OneDrive пользователей.
Для этого сценария также требуется SDK клиентских компонентов SharePoint и командная консоль SharePoint.Скопируйте и вставьте содержимое, сохраните файл локально (например, «Disable-IRMOnOneDriveForBusiness.ps1») и измените значения $sharepointAdminCenterUrl и $tenantAdmin. Вручную укажите URL-адреса OneDrive или используйте скрипт из предыдущего раздела, чтобы их можно было импортировать, а затем запустить скрипт.
**Отказ от ответственности**. Этот пример сценария не поддерживается ни одной из стандартных программ или служб поддержки Microsoft. Этот образец скрипта предоставляется КАК ЕСТЬ без каких-либо гарантий.
Ташриф Шариф — разработчик программного обеспечения, ставший техническим писателем. Он обнаружил свой интерес к технологиям после того, как случайно прочитал технический журнал. Теперь он пишет обо всем, что связано с технологиями, от Windows до iOS и потоковых сервисов. Подробнее
Для решения различных проблем с ПК мы рекомендуем DriverFix:
Это программное обеспечение будет поддерживать работоспособность ваших драйверов, тем самым защищая вас от распространенных компьютерных ошибок и сбоев оборудования. Проверьте все свои драйверы прямо сейчас, выполнив 3 простых шага:
Версия Enterprise Office 365 поставляется с функцией IRM (управление правами на доступ к данным). Это позволяет пользователям контролировать безопасность своих данных и предотвращать печать документов неавторизованными пользователями. Однако иногда при настройке IRM вы можете видеть, что окно «Настройка компьютера для управления правами на информацию» зависает без каких-либо действий.
Проблема с зависанием при настройке компьютера для управления правами на доступ к информации встречается не часто, но и не редкость. Если вас также беспокоит эта проблема, вот как исправить проблему зависания конфигурации IRM в Windows.
Устранение неполадок при настройке компьютера для управления правами на информацию
1. Выйти из приложений Microsoft Office
- Одним из обходных путей, который помог пользователям Office 365 решить проблему управления правами на доступ к данным, является выход из приложений Office 365.
- Итак, выйдите из всех приложений Microsoft Office 365, включая Skype, Outlook и т. д.
- Запустите Microsoft Word и убедитесь, что вы также вышли из приложения Word.
- Закройте и перезапустите приложение Word. Нажмите кнопку «Войти» и войдите в свою учетную запись Office 365.
- Теперь попробуйте снова настроить управление правами на доступ к данным и проверьте, не зависает ли оно снова.
2. Запустите средство устранения неполадок Office 365
- Приложение Microsoft Office поставляется со встроенным средством устранения неполадок. Средство устранения неполадок может сканировать и устранять любые проблемы с приложениями Office.
- Нажмите клавишу Windows + R, чтобы открыть «Выполнить».
- Введите control и нажмите OK, чтобы открыть панель управления.
- На панели управления выберите «Программы» > «Программы и компоненты».
- Выберите версию Microsoft Office и нажмите «Изменить».
- Появится окно восстановления. Здесь у вас есть два варианта.
Быстрое восстановление. Сначала выберите параметр «Быстрое восстановление». Он проверит любые распространенные проблемы с системными файлами Microsoft Office и исправит их без подключения к Интернету.
Онлайн-восстановление. Если проблема не устранена, попробуйте вариант онлайн-восстановления. Это более сложный вариант восстановления, но для подключения к серверу и поиска исправлений ошибки требуется Интернет. - Закройте средство устранения неполадок после завершения исправления Microsoft Office.
- Перезапустите приложение Word, войдите в систему и проверьте, не зависла ли настройка компьютера для управления правами на доступ к данным. ол>р>
- Откройте приложение Office, в котором зависла настройка компьютера для управления правами на доступ к данным.
- Нажмите «Файл» и выберите «Выход».
- Нажмите «Войти» еще раз.
- Введите адрес электронной почты пользователя, которому вы хотите предоставить доступ к IRM.
- В новом диалоговом окне вас спросят, хотите ли вы, чтобы организация управляла этой установкой.
- Нажмите "Да".
- Теперь попробуйте настроить IRM и проверьте, проходит ли процесс настройки.
- Office 365 позволяет лучше контролировать, какими данными вы делитесь с Microsoft.
- Этот инструмент устраняет технические проблемы с Office 365 и Outlook.
- Приложения Office теперь проще использовать в виртуальных средах.
- Усовершенствованный Проводник (также известный как Проводник Windows в Windows 7 и более ранних версиях), позволяющий защищать RMS и совместно использовать один файл или выполнять групповую защиту нескольких файлов, а также всех файлов в выбранной папке.
- Добавляет поддержку защиты файлов любого типа.
- Встроенное средство просмотра часто используемых текстовых и графических файлов.
- Добавляет новые кнопки на панель инструментов Microsoft Office для Word, PowerPoint и Excel, позволяющие обмениваться файлами, защищенными с помощью RMS, из Office.
3. Проверить проблемы с аутентификацией
Чтобы настроить управление правами на доступ к данным для Office 365, вам необходимы права администратора. Если нет, попросите администратора внести необходимые изменения и настроить IRM для Office. Это должно помочь вам решить проблему с настройкой компьютера для зависания конфигурации управления правами на доступ к данным в Office 365.
СВЯЗАННЫЕ ИСТОРИИ, КОТОРЫЕ МОЖЕТ ПОНРАВИТЬСЯ:
По-прежнему возникают проблемы? Исправьте их с помощью этого инструмента:
Добро пожаловать в IT-закуски, технический блог, посвященный решению ИТ-задач и проблем, а также важным шагам по настройке, советам и новостям, связанным с различными технологиями Microsoft.
Здравствуйте еще раз .. В сценарии, когда вы интегрируете свою основную. Exchange Server с Azure RMS, вы выполнили все шаги, упомянутые здесь, и теперь вы готовы отправить защищенную почту, используя один из шаблонов, созданных вами в Azure, как показано ниже: —
Вы можете столкнуться со следующей ошибкой при нажатии «Разрешение»
На вашем компьютере не настроено управление правами на доступ к данным (IRM). Чтобы настроить IRM, войдите в Office, откройте существующее защищенное сообщение или документ или обратитесь в службу поддержки.
цитата>И вот как это всплывает: –
Решение
Чтобы отправлять защищенные письма через Outlook, вам нужно сделать две вещи: –
1. Загрузите и установите приложение для совместного использования Microsoft Rights Management. Обратите внимание, что этот сценарий применим для Office 2010, поскольку Office 2013 и 2016 изначально поддерживают Azure RMS, но Microsoft рекомендует установить приложение для совместного использования на этих компьютерах, чтобы пользователи могли воспользоваться преимуществами надстройка.
Помимо возможности отправлять защищенные сообщения, предоставляемые этим приложением, приложение для обмена данными Microsoft Rights Management для Windows предоставляет следующие возможности: –
2- Войдите в Office, используя учетную запись с лицензией Azure RMS (т. е. лицензию EMS). Например, вы можете войти в приложения Word или Excel, используя свою облачную учетную запись (имея имя участника-пользователя OnMicrosoft). организация настроила ADFS, работа будет беспрепятственной, и здесь больше ничего делать не нужно, особенно если ваша организация использует домен электронной почты также как федеративный, что является типичным случаем.
После выполнения вышеуказанных шагов вы должны успешно увидеть шаблоны Azure RMS и использовать их для защиты почты, как показано ниже: –
За последние несколько месяцев мы создали несколько комнат данных для наших клиентов — виртуальные места, куда внутренние и внешние стороны могут быть приглашены для просмотра конфиденциальных или коммерческих данных. Одной из функций Office 365, позволяющей защитить эти файлы, является управление правами на доступ к данным.Управление правами на доступ к данным — это функция, доступная только в планах Enterprise Office 365. Это позволяет вам контролировать безопасность ваших данных и запрещать пользователям печатать, вносить пометки в ваши документы или даже получать к ним доступ по истечении определенного периода времени. При использовании в сочетании с существующими функциями безопасности SharePoint Online или OneDrive для бизнеса управление правами на доступ к данным можно использовать для полной блокировки важных и конфиденциальных данных.
Чтобы получить эту настройку, вы должны использовать план Office 365 Enterprise, например Office 365 E1, Office 365 E3, Office 365 E4 или Office 365 E5.
Office 365 для малого бизнеса, Small Business Premium, Midsize Business, Business Essentials, Business или Business Premium лишен дополнительных мер безопасности, доступных в управлении правами на доступ к данным.
Управление правами на доступ к данным не включено по умолчанию, его необходимо настроить вручную. Вот как это делается.
Примечание об управлении правами на доступ к данным и PDF-файлах
По нашему опыту, управление правами на доступ к данным лучше всего работает при работе с документами Office, поскольку их можно безопасно открыть в браузере и не нужно загружать на компьютер. К PDF-документам также могут быть применены политики IRM, однако, поскольку их невозможно открыть в браузере, их необходимо загрузить и открыть с помощью программы для чтения PDF-файлов, поддерживающей IRM. Для этого есть несколько вариантов, хотя этот опыт может быть не идеальным для пользователя, который получает доступ к данным, поскольку ему, возможно, придется установить поддерживаемую программу чтения PDF.
Для удобства пользователей вы можете защитить PDF-файлы с помощью специальных функций безопасности PDF. Вы по-прежнему можете хранить эти PDF-файлы в SharePoint Online на OneDrive, хотя лучше хранить их в отдельной библиотеке документов без применения управления правами на доступ к данным.
Кроме того, вы можете преобразовать документы PDF в документы Word для единообразия политик управления правами на доступ к данным и обеспечения безопасности для всех ваших файлов.
Была ли эта статья полезной?
Об авторе
Эллиот Манро
Нужна дополнительная помощь? Хотите быть в курсе обновлений Microsoft 365 и статей GCITS, когда они будут выпущены? Свяжитесь с Эллиотом Манро в LinkedIn здесь. Если у вас есть проблема с Office 365 или Azure, которую вы хотите, чтобы мы рассмотрели (или у вас есть запрос на полезный сценарий), отправьте Эллиоту электронное письмо по адресу [email protected]
Читайте также: