Active Directory Right Management Services : installation et configuration

Intro

AD RMS ( Active Directory Right Management ) est un service Windows Server qui permet une gestion des droits étendus sur certains fichiers. Le système est similaire à la protection DRM qui permet de protéger la propriété intellectuelle.

En utilisation interne, AD RMS permet d’étendre les droits de sécurité NTFS en limitant les actions sur un fichier Word en empêchant l’impression ou l’enregistrement d’une copie. Afin d’augmenter la sécurité, le fichier est crypté ce qui le rend illisible.

Il est possible d’ouvrir sur l’extérieur le service AD RMS à l’aide du service ADFS.

Principe de fonctionnement

Afin d’appréhender le service AD RMS, voici un exemple pour l’utilisateur final.

Afin de protéger les documents d’exploitation rédigés par le PLAN à destination des équipes BUILD, le service AD RMS est utilisé en interne.

Lors de la diffusion d’un document, au moment de l’enregistrement des droits RMS sont appliqués à celui-ci de façon que seul les personnes apprenant au groupe IT_BUILD puissent l’ouvrir sans effectuer de modification et d’impression. Celui-ci est ensuite diffuser par email en pièce jointe.

Lors de l’ouverture d’une copie du document, celui-ci contact le serveur RMS afin de valider les droits appliqués au document pour savoir si la personne peut l’ouvrir et interagir avec.

Aperçu schématiquement du fonctionnement d’AD RMS

Voici une représentation schématique du fonctionnement du service AD RMS.



Related Posts


Active Directory : relation d’approbation entre deux forets / domaines
Présentation La relation d'approbation entre deux forets / domaines Active Directory  est un lien de confiance qui permet à des utilisateurs authentifiés d'accéder à des ressources d'un autre domaine. Une relation d'approbation peut-être : Unidirecti

vSphere gestion des licences
Dans ce tutoriel, nous allons voir comment ajouter et attribuer des licences dans vmware par l'interface web de vCenter. L'attribut des licences aux hôtes ESX est faite de façon automatique lors de l'ajout dans le cluster si des licences sont disponi

DFS : installation et configuration – Distributed File System
Présentation de DFS L’espace nom de DFS (Distributed File System) permet de mettre à disposition des partagés, qui sont sur différents serveurs sous un même nom. A la place d’accéder à un dossier partagé avec l’adresse \\serveur-fichier\informatique

Laisser un commentaire