Set-AipServiceKeyProperties
Atualiza as propriedades de um objeto de chave de locatário para a Proteção de Informações do Azure.
Sintaxe
Set-AipServiceKeyProperties
[-Force]
-KeyIdentifier <String>
-Active <Boolean>
[-WhatIf]
[-Confirm]
[-RefreshSlcName]
[<CommonParameters>]
Description
O cmdlet Set-AipServiceKeyProperties altera um status arquivado para um objeto de chave especificado para que o locatário seja Ativo. Como pode haver apenas uma chave de locatário ativa ao mesmo tempo, a chave de locatário ativa anteriormente é definida automaticamente como Arquivada.
Os novos usuários da Proteção de Informações do Azure usam imediatamente a chave de locatário identificada para proteger o conteúdo. Os usuários existentes do serviço fazem a transição gradual da chave de locatário anteriormente ativa para a chave de locatário recém-ativa, e essa transição escalonada pode levar algumas semanas para ser concluída. Você pode forçar a atualização nos clientes inicializando novamente o ambiente do usuário (também conhecido como inicialização). Documentos e arquivos protegidos com a chave de locatário anteriormente ativa permanecem acessíveis aos usuários autorizados usando a chave de locatário que agora está arquivada.
Definir o status do objeto de chave de locatário como Active também renuncia a todos os modelos de proteção com a chave de locatário recém-ativa. Como essa pode ser uma operação demorada, especialmente se você tiver muitos modelos de proteção, não recomendamos que você execute essa operação com frequência.
Para executar esse cmdlet, você deve especificar o KeyIdentifier para o objeto de chave de locatário que deseja definir como Ativo. Para obter esse valor, use o cmdlet Get-AipServiceKeys
A menos que você esteja no meio de uma migração do AD RMS, não ative uma chave RSA de 1024 bits, que é considerada um nível inadequado de proteção. A Microsoft não endossa o uso de comprimentos de chave inferiores, como chaves RSA de 1024 bits e o uso associado de protocolos que oferecem níveis inadequados de proteção, como SHA-1. É recomendável mover para um comprimento de chave mais alto.
Nota
Você não pode usar esse cmdlet para alterar um status ativo a ser arquivado. Para definir um objeto de chave de locatário para ter um status de Arquivo Arquivado, você deve definir outro objeto de chave de locatário como Ativo.
Para obter mais informações sobre a chave de locatário, consulte Planejando e implementando sua chave de locatário da Proteção de Informações do Azure.
Exemplos
Exemplo 1: alterar o status de um objeto de chave de locatário para estar ativo
PS C:\> Set-AipServiceKeyProperties -Force -KeyIdentifier "c0f102b3-02cc-4816-b732-fcee73edd0e6" -Active $True
Esse comando altera o status de um objeto de chave de locatário de Arquivado para Ativo. o parâmetro KeyIdentifier identifica o objeto de chave de locatário a ser alterado e esse valor pode ser encontrado executando Get-AipServiceKeys. O objeto de chave de locatário que anteriormente tinha um status de Active é automaticamente definido como Arquivado.
Como o comando especifica o parâmetro Force, o comando não solicita confirmação.
Exemplo 2: Atualizar o SLC para refletir o nome amigável do locatário
PS C:\> Set-AipServiceKeyProperties -KeyIdentifier "c0f102b3-02cc-4816-b732-fcee73edd0e6" -RefreshSlcName
Esse comando recupera o nome amigável do locatário atual do Azure Active Directory e atualiza o SLC para que as chaves de usuário reflitam o mesmo nome.
Parâmetros
-Active
Define o status do objeto de chave de locatário.
Esse parâmetro só pode ser usado com o valor de $True, que define o status como Active. Se você quiser alterar o status de um objeto de chave de locatário para Arquivado, deverá definir outro objeto de chave de locatário para Active.
Tipo: | Boolean |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | True |
Aceitar a entrada de pipeline: | True |
Aceitar caracteres curinga: | False |
-Confirm
Solicita a confirmação antes de executar o cmdlet.
Tipo: | SwitchParameter |
Aliases: | cf |
Cargo: | Named |
Valor padrão: | False |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |
-Force
Força o comando a ser executado sem solicitar a confirmação do usuário.
Tipo: | SwitchParameter |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |
-KeyIdentifier
Especifica o identificador de chave para o objeto de chave de locatário. Você pode obter esse valor executando Get-AipServiceKeys.
Tipo: | String |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | True |
Aceitar a entrada de pipeline: | True |
Aceitar caracteres curinga: | False |
-RefreshSlcName
Atualiza a SLC (chave de usuário) para refletir o nome amigável do locatário.
Tipo: | SwitchParameter |
Cargo: | Named |
Valor padrão: | None |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |
-WhatIf
Mostra o que aconteceria se o cmdlet fosse executado. O cmdlet não é executado.
Tipo: | SwitchParameter |
Aliases: | wi |
Cargo: | Named |
Valor padrão: | False |
Obrigatório: | False |
Aceitar a entrada de pipeline: | False |
Aceitar caracteres curinga: | False |