1. 程式人生 > >AIP(Azure 信息保護)之四:保護其它文件

AIP(Azure 信息保護)之四:保護其它文件

types cdd pes 類型 不支持 alt sof jpeg azure ad

AIP(Azure 信息保護)之四:保護其它文件

上篇文章介紹了保護Office文件,其實AIP現在也開始支持非Microsoft文件,雖然不多,如:PDF、JPG、jif等,但日常辦公使用基本夠用了!
具體支持列表可參考下面官方說明:
https://docs.microsoft.com/zh-cn/information-protection/rms-client/client-admin-guide-file-types
下表列出了文件類型的一個子集,這些文件類型支持 Azure 信息保護客戶端提供的本機保護,並可進行分類.
原始文件擴展名 受保護的文件擴展名

.txt .ptxt
.xml .pxml

.jpg .pjpg
.jpeg .pjpeg
.pdf .ppdf
.png .ppng
.tif .ptif
.tiff .ptiff
.bmp .pbmp
.gif .pgif
.jpe .pjpe
.jfif .pjfif
.jt .pjt

下面我們以一個PDF文件為例,進行測試.

  1. 首先在需要保護的文件上點右鍵,選擇分類保護
    技術分享圖片
  2. 在AIP信息保護窗口,選擇授權用戶或組,可以是多個,郵件地址中間用分號也可以設定期限 ,即中允許在限制的日期內打開文件,過期後,文件失效,無法打開。配置好後點應用。
    技術分享圖片
  3. 配置完成!
    技術分享圖片
  4. 發現原來的路徑下的PDF文件已經變成了.PPDF
    技術分享圖片
  5. 雙擊自動用Azure信息保護查看器打開文件!
    技術分享圖片
  6. 將受保護的文件用郵件或是其它方式發送出去,當對方收到受保護的文件時(前提是有安裝AIP客戶端程序),會提示輸入相應的賬號密碼進行驗證(經由Azure AD)
    技術分享圖片
  7. 驗證通過後,即可通過Azure信息保護查看器查看受保護的PDF文件內容,用戶無權對文件進行打印、另存等操作!
    技術分享圖片
  8. 可以用查看權限顯示具體所擁有的權限。
    技術分享圖片
  9. 和前面兩篇文件提到的一樣,無法進行截圖、截屏等操作!
    技術分享圖片
  10. 同樣,我們也可以直接對文件夾進行批量保護,在文件夾上點右鍵、分類保護,設定好權限後,應用即可。
    技術分享圖片
  11. 應用完成後,文件夾下的一個PDF、一個TXT文件自己變成了PPDF/PTXT。
    技術分享圖片
  12. 查看方式和單個文件一樣,雙擊時,會自動使用Azure信息保護查看器來開啟文件!
  13. 如果目錄中存在不支持的文件,這些文件設置保護時,後綴名會變為.pfile,而對於.exe這類的文件直接不會有任何的變化。
    技術分享圖片
  14. 雙擊打開會先開啟Azure信息保護查看器,提示文件受保護,應該遵守以下要權限。
    技術分享圖片
  15. 然後使用對應的程序開啟。但文件打開後依然可以被修改、復制、打印等,並沒強制受到保護!
    技術分享圖片

AIP(Azure 信息保護)之四:保護其它文件