Active Directory Right Management Services : installation et configuration


Windows Server 2012R2 Windows Server 2016 Windows Server 2019

Restreinte l'accès à un document Word avec AD RMS

Dans cette partie, nous allons voir comment restreinte l’accès à un document Word à l’aide d’AD RMS.

Pour rappel il faut :

  • une adresse e-mail configuré aux utilisateurs
  • Office Pro (201X) pour appliquer des restrictions.

Dans Word, créer un document, enregistrer le, puis cliquer sur FICHIER 1.
Word Sample

Cliquer sur Protéger le document 1, aller sur Restreinte l’accès 2 et cliquer sur Accès restreint 3.
Restrict access doc

La fenêtre qui s’ouvre permet de configurer les accès en lecture et modification, cocher la case Restreindre l’accès à 1 puis cliquer sur l’icône « groupe » dans la partie Lire 2.
Add right

Rechercher un utilisateur ou un groupe ayant une adresse e-mail de configurée 1 et cliquer sur OK 2.
Select group or user

Sur la capture ci-dessous, on peut voir que seulement l’utilisateur [email protected] peut lire le document. Cliquer sur Autres options 1.
AD RMS on Word file

Depuis cette vue des droits, vous pouvez ajouter d’autres utilisateurs ou groupe, ajouter une date d’expiration …, cliquer sur OK 1 pour configurer les autorisations sur le document Word.
Rights

Dans les informations du document, on peut voir que celui-ci est protégé.
protected document

Depuis le mode édition, un bandeau s’affiche aussi pour indiquer que le document est en Accès restreint.
protected document

Essayer maintenant d’ouvrir le même document avec un utilisateur n’ayant pas le droit d’accéder au document, à l’ouverture de celui-ci un message d’erreur indiquant de contacter le propriétaire du contenuLimited access.

Si un utilisateur n’ayant pas d’adresse de messagerie de configurer essaie d’ouvrir le document, le message d’erreur suivant s’affiche : L’application a reçu une réponse inattendue du serveur Rights Management en raison d’une configuration incorrecte ou d’une erreur serveur. Veuillez contacter Microsoft pour obtenir une assistance supplémentaire.
Error no email

Le message ci-dessous peut porter à confusion en retournant une erreur serveur RMS.

Si on ouvre le document avec user2, celui-ci est en lecture seule.
limited access limited access