Pianificare Information Rights Management in Office 2013

 

Si applica a: Office 2013, Office 365 ProPlus

Ultima modifica dell'argomento: 2017-09-08

Riepilogo: in questo articolo viene illustrato come utilizzare la tecnologia IRM (Information Rights Management) in Office 2013 per specificare le autorizzazioni per l'accesso e l'utilizzo di documenti e messaggi sensibili.

Destinatari: professionisti IT

In questo articolo è riportato un riepilogo della tecnologia IRM e del suo funzionamento all'interno delle applicazioni di Office. Sono inoltre forniti collegamenti a ulteriori informazioni su come impostare e installare il software necessario per implementare IRM in Office 2013.

Importante Importante:
Questo articolo fa parte della Guida di orientamento per l'identità, l'autenticazione e l'autorizzazione di Office 2013 destinata ai professionisti IT. Utilizzare tale guida come punto di partenza per accedere ad articoli, download, poster e video utili per valutare l'identità in Office 2013.
Ulteriori informazioni sulle singole applicazioni di Office 2013 Per informazioni, è possibile effettuare ricerche in Office.com.

Contenuto dell'articolo:

  • Panoramica di IRM

  • Funzionamento di IRM in Office 2013

  • Impostazione di IRM per Office 2013

  • Configurazione delle impostazioni di IRM per Office 2013

  • Configurazione delle impostazioni di IRM per Outlook 2013

Panoramica di IRM

Azure Rights Management e Active Directory Rights Management sono tecnologie di protezione permanente delle informazioni a livello di documento offerte da Microsoft. Utilizzano le autorizzazioni per evitare che informazioni riservate vengano stampate, inoltrate o copiate dagli utenti autorizzati o visualizzate da persone non autorizzate. Quando le autorizzazioni per un documento o messaggio vengono limitate mediante questa tecnologia, le restrizioni per l'utilizzo vengono trasferite insieme al documento o al messaggio di posta elettronica nel contenuto del file. Microsoft Office implementa il supporto per queste tecnologie usando le caratteristiche di IRM (Information Rights Management).

Nota

È possibile utilizzare IRM per creare documenti o messaggi di posta elettronica con autorizzazioni limitate in Office Professional Plus 2013 e nelle versioni autonome di Excel 2013, Outlook 2013, PowerPoint 2013, InfoPath 2013 e Word 2013. Il contenuto di IRM creato in Office 2013 può essere visualizzato in Office 2007, Office 2010 o Office 2013.
Per ulteriori informazioni sulle funzionalità IRM e Active Directory Rights Management Services (AD RMS) supportate in Office 2013, Office 2010 e Office 2007, vedere Considerazioni sulla distribuzione di AD RMS e Microsoft Office. Per informazioni su IRM e Azure RMS, vedere Supporto di Microsoft Azure Rights Management da parte delle applicazioni e Informazioni su Microsoft Azure Rights Management.

Il supporto di IRM in Office 2013 consente alle organizzazioni e ai knowledge worker di soddisfare due esigenze fondamentali:

  • Autorizzazioni limitate per le informazioni riservate IRM consente di impedire l'accesso e il riutilizzo delle informazioni riservate. Le organizzazioni si affidano a firewall, misure di sicurezza dell'accesso e altre tecnologie di rete per proteggere la proprietà intellettuale riservata. Una limitazione di base dell'utilizzo queste tecnologie è data dal fatto che gli utenti legittimamente autorizzati ad accedere alle informazioni possono condividerle con altri utenti non autorizzati. Ciò può causare una potenziale violazione dei criteri di sicurezza.

  • Privacy, controllo e integrità delle informazioni Gli Information Worker spesso utilizzano informazioni confidenziali o riservate. Grazie all'utilizzo di IRM, i dipendenti non sono costretti a fare affidamento sulla discrezione degli altri utenti per garantire che i materiali riservati restino all'interno della società. IRM impedisce agli utenti di inoltrare, copiare o stampare le informazioni riservate disattivando tali funzioni nei documenti e nei messaggi con autorizzazioni limitate.

Per i responsabili IT, IRM agevola l'applicazione dei criteri aziendali esistenti riguardanti la riservatezza dei documenti, i flussi di lavoro e la conservazione della posta elettronica. Per i dirigenti e i responsabili della sicurezza, IRM riduce il rischio che le informazioni essenziali per la società giungano nelle mani sbagliate, accidentalmente, per incuria o intenzionalmente.

Funzionamento di IRM in Office 2013

Per applicare le autorizzazioni ai messaggi o ai documenti, gli utenti di Office utilizzano le opzioni disponibili nel menu File, ad esempio il comando Limita accesso in Informazioni, Proteggi documento. Le opzioni di protezione disponibili dipendono dai modelli di criteri per i diritti di utilizzo che è possibile personalizzare per l'organizzazione. I modelli di criteri per i diritti di utilizzo sono gruppi di diritti IRM che vengono riuniti in un criterio predefinito che gli utenti possono applicare ai documenti. Inoltre, Office 2013 fornisce l'opzione Non inoltrare predefinita, che garantisce diritti specifici ai destinatari di un messaggio di posta elettronica. Per ulteriori informazioni sui modelli di criteri per i diritti di utilizzo, vedere Configurazione di modelli personalizzati per Azure Rights Management.

Nota

Oltre a utilizzare le opzioni disponibili nel menu File di Office, gli utenti possono selezionare Condividi file protetto dalla barra multifunzione di Office quando viene installata l'applicazione di condivisione Rights Management per Windows. Questa applicazione fornisce, inoltre, funzionalità aggiuntive, ad esempio la possibilità di tenere traccia dell'utilizzo di documenti condivisi. Per ulteriori informazioni, vedere Applicazione di condivisione Rights Management per Windows.

Per proteggere un documento tramite IRM in Office 2013, è necessario disporre di un server AD RMS locale o di una sottoscrizione ad Azure RMS come parte di Office 365 o come servizio autonomo.

Utilizzo di IRM con un server RMS

L'attivazione di IRM nell'organizzazione richiede l'accesso a un computer che esegue Active Directory Rights Management Services (AD RMS) per Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2 oppure a un tenant cloud con una sottoscrizione ad Azure RMS. Le autorizzazioni vengono applicate tramite autenticazione, generalmente mediante Servizi di dominio Active Directory o Azure Active Directory.

Le organizzazioni possono definire i criteri di autorizzazioni che vengono visualizzati nelle applicazioni di Office mediante la creazione di modelli di criteri per i diritti di utilizzo. Ad esempio, è possibile definire un modello di criteri per i diritti di utilizzo denominato Informazioni di marketing riservate, che specifica che i documenti o i messaggi di posta elettronica che utilizzano tale criterio possono essere aperti solo dagli utenti all'interno di tale reparto. Mentre non sono previsti limiti al numero di criteri di autorizzazione che è possibile creare, Office può visualizzare solo un massimo di 20 modelli di criteri alla volta. Azure Rights Management offre due modelli a livello di organizzazione predefiniti ai quali è possibile aggiungere modelli personalizzati o, in alternativa, è possibile disattivare i modelli se si desidera.

Nota

SharePoint supporta l'applicazione automatica dei criteri di IRM sui documenti archiviati in raccolte documenti. Con questa opzione, è possibile controllare le azioni che gli utenti possono eseguire nei documenti quando vengono aperti dalle raccolte in SharePoint. Se invece IRM viene applicato ai documenti archiviati nei computer client, è il proprietario a scegliere i diritti da assegnare a ogni utente del documento. Per ulteriori informazioni sull'utilizzo di IRM con le raccolte documenti, vedere Pianificazione delle raccolte documenti (SharePoint Foundation 2010).

Con AD RMS su Windows Server 2008, Windows Server 2008 R2 e Windows Server 2012, gli utenti possono condividere documenti protetti con RMS tra società che hanno una relazione di trust federato. Per ulteriori informazioni, vedere Panoramica di Active Directory Rights Management Services e Federazione di AD RMS. Con Azure RMS, la possibilità di collaborare in modo protetto tra organizzazioni è incorporata e non è necessario completare configurazioni particolari.

Mentre la capacità di creare e utilizzare messaggi di posta elettronica protetti in Outlook 2013 non richiede configurazioni particolari nel server e-mail, Exchange Server 2013 offre funzionalità aggiuntive di posta elettronica protetta con IRM, tra cui la protezione RMS per i messaggi vocali della messaggistica unificata e le regole di protezione di Outlook che consentono di applicare automaticamente la protezione IRM ai messaggi in Outlook 2013 prima che lascino il client Outlook. Inoltre, l'attivazione dell'integrazione di IRM in Exchange Server consente agli utenti di creare e utilizzare messaggi di posta elettronica protetti in Outlook Web App e nei dispositivi mobili abilitati a IRM per Exchange ActiveSync. Per ulteriori informazioni, vedere Novità in Exchange 2013 e Informazioni su Information Rights Management.

Impostazione di IRM per Office 2013

Per applicare le autorizzazioni IRM ai documenti o messaggi di posta elettronica, è necessario quanto segue:

  • Accesso ad AD RMS per Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2 o ad Azure Rights Management per ottenere le licenze o utilizzare i contenuti.

  • Software client Rights Management. Il software client è incluso in Windows Vista e versioni successive. L'applicazione di condivisione Rights Management fornisce un componente aggiuntivo opzionale che migliora la funzionalità IRM in Office.

  • Microsoft Office 2007, Office 2010 o Office 2013. Solo specifiche versioni di Office consentono agli utenti di creare le autorizzazioni IRM.

Impostazione dell'accesso al server RMS

AD RMS e Azure RMS gestiscono le licenze e altre funzioni del server che interagiscono con IRM, al fine di fornire la gestione dei diritti alle applicazioni client quali Office 2013. Tramite un programma client con il supporto predefinito per RMS, ad esempio Office 2013, gli utenti possono creare e visualizzare il contenuto protetto con RMS.

Per ulteriori informazioni sul funzionamento di RMS e su come installare e configurare un server RMS o attivare Azure RMS basato su cloud, vedere Active Directory Rights Management Services.

Installazione del software client Rights Management

Il software client RMS è incluso Windows Vista, Windows 7, Windows 8 e Windows 8.1. Per abilitare la funzionalità IRM aggiuntiva in Office utilizzando l'applicazione di condivisione RMS, gli utenti possono installarla autonomamente o gli amministratori possono distribuirla automaticamente per gli utenti.

Definizione e distribuzione di modelli di criteri per i diritti di utilizzo per Office 2013

Come in Office 2007 e Office 2010, Office 2013 include l'opzione che consente agli utenti di applicare diritti individuali ai documenti e ai messaggi, come Lettura e Modifica in Word 2013, Excel 2013 e PowerPoint 2013. In Outlook è possibile utilizzare l'opzione Non inoltrare che consente di condividere in tutta sicurezza la posta elettronica, concedendo solo diritti limitati ai destinatari del messaggio. È inoltre possibile definire i modelli di criteri per i diritti di utilizzo personalizzati per l'organizzazione che vengono distribuiti ai client automaticamente, in modo che possano essere applicati dagli utenti con un solo clic.

È possibile creare e gestire modelli di criteri per i diritti tramite il sito di amministrazione sul server RMS o AD RMS. Per informazioni su come creare, configurare e pubblicare modelli personalizzati di criteri per le autorizzazioni, vedere Guida dettagliata alla creazione e distribuzione dei modelli di criteri per i diritti di utilizzo di Active Directory Rights Management Services. Per le regole di protezione di Exchange Server 2010Outlook, vedere Informazioni sulle regole di protezione di Outlook.

I diritti che è possibile includere nei modelli di criteri per le autorizzazioni per Office 2013 sono elencati nelle sezioni successive.

Diritti IRM

Ogni diritto IRM elencato nella tabella riportata di seguito può essere applicato dalle applicazioni di Office 2013 configurate per interagire con Azure RMS o AD RMS.

Diritti relativi alle autorizzazioni IRM

Diritto IRM Descrizione

Controllo completo

Offre all'utente tutti i diritti elencati in questa tabella e il diritto modificare le autorizzazioni associate al contenuto. Agli utenti che dispongono del diritto Controllo completo non viene applicata alcuna scadenza.

Visualizzazione

Consente all'utente di aprire il contenuto IRM. Corrisponde all'accesso in lettura nell'interfaccia utente di Office 2013.

Modifica

Consente all'utente di modificare il contenuto del documento. Include la possibilità di ordinare e filtrare i contenuti in Excel.

Salva

Consente all'utente di salvare un file.

Estrazione

Consente all'utente di creare una copia di qualsiasi parte di un file e di incollarla nell'area di lavoro di un'altra applicazione.

Esportazione

Consente all'utente di salvare il contenuto in un altro formato di file utilizzando il comando Salva con nome. A seconda dell'applicazione che utilizza il formato di file selezionato, il contenuto potrebbe venire salvato senza protezione.

Stampa

Consente all'utente di stampare il contenuto di un file.

Consenti macro

Consente all'utente di eseguire macro sul contenuto di un file, nonché di eseguire l'accesso a livello di programmazione al contenuto di altre applicazioni e un collegamento al contenuto tra fogli di lavoro.

Inoltra

Consente al destinatario di un messaggio di posta elettronica di inoltrare un messaggio di posta elettronica IRM e aggiungere o rimuovere destinatati dai campi A: e Cc:. Questo diritto non implica la possibilità di concedere diritti ad altri utenti e, anche se viene inoltrato il contenuto a un utente, se tale utente non dispone dei diritti concessi dal modello non potrà aprire il contenuto. La mancata concessione di questo diritto in un modello, non equivale all'utilizzo dell'opzione Non inoltrare in Outlook, poiché tale opzione garantisce i diritti solo agli utenti specificati nei campi A: e Cc: del messaggio di posta elettronica.

Rispondi

Consente ai destinatari di posta elettronica di rispondere a un messaggio di posta elettronica IRM.

Rispondi a tutti

Consente ai destinatari di posta elettronica di rispondere a tutti gli utenti presenti nei campi A e Cc di un messaggio di posta elettronica IRM.

Diritti di visualizzazione

Fornisce l'autorizzazione utente per visualizzare i diritti associati a un file. Office ignora questo diritto.

Gruppi predefiniti di autorizzazioni

Office 2013 include i gruppi predefiniti di diritti indicati di seguito tra i quali gli utenti possono scegliere per la creazione di contenuto IRM. Le opzioni sono disponibili nella finestra di dialogo Autorizzazioni per Word 2013, Excel 2013 e PowerPoint 2013. Nell'applicazione Office selezionare la scheda File, scegliere Informazioni, selezionare il pulsante Proteggi documento, quindi Limita accesso e infine scegliere tra i modelli di criteri per i diritti di utilizzo elencati, inseriti dal servizio o dal server Rights Management, oppure scegliere Limita accesso, che fornisce l'opzione per selezionare uno dei gruppi predefiniti di autorizzazioni per ogni singolo utente.

Gruppi predefiniti di autorizzazioni di lettura/modifica

Gruppo predefinito di IRM Descrizione

Lettura

Gli utenti con autorizzazione di lettura dispongono del diritto di visualizzazione.

Modifica

Gli utenti con autorizzazione di modifica dispongono dei diritti di visualizzazione, modifica, estrazione, esportazione e salvataggio.

In Outlook 2013, gli utenti possono selezionare il gruppo predefinito di diritti seguente quando creano un messaggio di posta elettronica. Per accedere all'opzione dal messaggio di posta elettronica, fare clic su File, Informazioni e quindi Imposta autorizzazioni. Quindi, scegliere uno dei modelli di criteri per i diritti di utilizzo elencati, inseriti dal servizio o dal server Rights Management, oppure scegliere Non inoltrare, che implementa i diritti riportati di seguito.

Gruppo "Non inoltrare" predefinito

Gruppo predefinito di IRM Descrizione

Non inoltrare

In Outlook, l'opzione Non inoltrare per un messaggio di posta elettronica garantisce agli utenti nei campi A:, Cc: e Ccn: i diritti di visualizzazione, modifica, risposta e risposta a tutti.

Autorizzazioni avanzate

In Word 2013, è possibile specificare altre autorizzazioni IRM per parti di un documento. Da Informazioni, Proteggi documento, selezionare Limita modifica e fare clic sull'opzione Altri utenti per aggiungere utenti con diritti di modifica per le sezioni indicate di un documento. Per ulteriori opzioni di limitazione, selezionare Limita autorizzazioni nella parte bassa del pannello Restrizioni alle modifiche. Ad esempio, gli utenti possono specificare una data di scadenza, limitare gli altri utenti nella stampa o copia del contenuto e così via.

Configurazione delle impostazioni di IRM per Office 2013

È possibile bloccare molte impostazioni per personalizzazione IRM usando il modello dei Criteri di gruppo di Office (Office15.admx). Usare questo modello di Criteri di gruppo per configurare oggetti Criteri di gruppo in Active Directory. Tale modello non deve essere confuso con i modelli dei criteri per i diritti di utilizzo già descritti in questo documento. È inoltre possibile utilizzare Strumento di personalizzazione di Office per configurare le impostazioni predefinite e consentire agli utenti di configurare le impostazioni. Inoltre, sono presenti delle opzioni di configurazione IRM che è possibile configurare solo mediante le impostazioni della chiave del Registro di sistema.

Impostazioni di IRM per Office 2013

Nella tabella seguente sono elencate le impostazioni che è possibile configurare per IRM in Criteri di gruppo e tramite lo Strumento di personalizzazione di Office. In Criteri di gruppo queste impostazioni sono disponibili in Configurazione utente\Modelli amministrativi\Microsoft Office 2013\Gestione autorizzazioni limitate. Le impostazioni di tale strumento si trovano nelle corrispondenti posizioni della pagina Modifica impostazioni utente dello strumento stesso.

Impostazioni IRM per i Criteri di gruppo o lo Strumento di personalizzazione di Office.

Opzione IRM Descrizione

Timeout di Active Directory per l'esecuzione di query su una voce per l'espansione del gruppo

Specificare il valore di timeout per l'esecuzione di query in una voce di Active Directory durante l'espansione di un gruppo.

URL richiesta di autorizzazioni aggiuntive

Specificare il percorso in cui è possibile trovare ulteriori informazioni su come accedere al contenuto IRM quando si utilizzano contenuti protetti nel client.

Espandi sempre i gruppi in Office durante la limitazione delle autorizzazioni per i documenti

Il nome del gruppo viene automaticamente espanso per visualizzare tutti i membri del gruppo quando gli utenti applicano autorizzazioni a un documento selezionando un nome di gruppo nella finestra di dialogo Autorizzazioni.

Richiedi sempre agli utenti di connettersi per verificare le autorizzazioni

Gli utenti che aprono un documento di Office protetto devono connettersi al servizio RMS per verificare che dispongano ancora del diritto di utilizzare il contenuto acquisendo una nuova licenza IRM.

Non consentire mai agli utenti di specificare gruppi durante la limitazione delle autorizzazioni per i documenti

Quando gli utenti selezionano un gruppo nella finestra di dialogo Autorizzazioni, restituisce l'errore seguente: ''Impossibile pubblicare il contenuto utilizzando liste di distribuzione. È possibile specificare unicamente indirizzi di posta elettronica di singoli utenti".

Impedisci modifica di autorizzazioni relative a contenuto protetto da Microsoft Rights Management

Se attivata, gli utenti possono utilizzare contenuto che include autorizzazioni IRM, ma non possono applicare autorizzazioni IRM a nuovo contenuto né configurare i diritti per un documento.

Disattiva interfaccia utente di Information Rights Management

Consente di disattivare tutte le opzioni correlate a Information Rights Management all'interno dell'interfaccia utente di tutte le applicazioni di Office.

Per ulteriori informazioni su come personalizzare queste impostazioni, vedere Configurare Information Rights Management in Office 2013.

Opzioni delle chiavi del Registro di sistema IRM per Office 2013

Le impostazioni che è possibile configurare per IRM nel Registro di sistema sono elencate nelle tabelle seguenti.

Le impostazioni del Registro di sistema IRM seguenti si trovano in HKCU\Software\Microsoft\Office\15.0\Common\DRM.

Opzioni delle chiavi del Registro di sistema IRM

Voce del Registro di sistema Tipo Valore Descrizione

RequestPermission

DWORD

1 = La casella è selezionata.

0 = La casella è deselezionata.

Questa chiave del Registro di sistema attiva o disattiva il valore predefinito della casella di controllo Gli utenti possono richiedere autorizzazioni aggiuntive all'indirizzo.

DoNotUseOutlookByDefault

DWORD

0 = Outlook è utilizzato

1 = Outlook non è utilizzato

La finestra di dialogo Autorizzazioni utilizza Outlook per convalidare gli indirizzi di posta elettronica immessi in tale finestra di dialogo. Per tale motivo quando si limitano le autorizzazioni viene avviata un'istanza di Outlook. Utilizzare questa chiave per disabilitare l'opzione.

L'impostazione del Registro di sistema IRM seguente si trova in HKCU\Software\Microsoft\Office\15.0\Common\Security. Nessuna impostazione di Criteri di gruppo corrispondente.

Impostazioni IRM del Registro di sistema per i server licenze

Voce del Registro di sistema Tipo Valore Descrizione

LicenseServers

Chiave/hive. Contiene valori DWORD con il nome di un server licenze.

Impostare sull'URL del server. Se il valore DWORD è 1, in Office non verrà visualizzata la richiesta di ottenere una licenza, che verrà acquisita automaticamente.

Se il valore è zero o non esiste alcuna voce del Registro di sistema per il server in questione, in Office verrà visualizzata la richiesta di una licenza.

Esempio: se il valore dell'impostazione è ‘http://contoso/_wmcs/licensing = 1’ e un utente tenta di ottenere una licenza da questo server per aprire un documento protetto, non verrà visualizzata la richiesta di un'autorizzazione. Ciò equivale al caso in cui l'utente seleziona la casella di controllo con la richiesta di non ricevere notifiche dopo il primo utilizzo del contenuto.

L'impostazione del Registro di sistema IRM seguente si trova in HKCU\Software\Microsoft\Office\15.0\Common\DRM\LicenseServers. Nessuna impostazione di Criteri di gruppo corrispondente.

Impostazioni IRM del Registro di sistema per la sicurezza

Voce del Registro di sistema Tipo Valore Descrizione

DRMEncryptProperty

DWORD

1 = I metadati dei file sono crittografati.

0 = I metadati sono archiviati come testo non crittografato. Il valore predefinito è 0.

Specificare se si desidera crittografare tutti i metadati archiviati all'interno di un documento protetto.

Non è compatibili con le etichette di protezione delle informazioni Azure metadati crittografati. Se si utilizzano queste etichette, non impostare il valore su 1.

Per i formati di file Open XML, ad esempio docx, xlsx, pptx e così via, è possibile decidere di crittografare i metadati di Office archiviati all'interno di un file protetto oppure lasciare non crittografato il contenuto dei metadati per consentire l'accesso ai dati da parte di altre applicazioni, come la funzionalità FCI in un file server Windows.

Gli utenti possono scegliere di crittografare i metadati impostando una chiave del Registro di sistema. È possibile impostare un'opzione predefinita per gli utenti distribuendo l'impostazione del Registro di sistema. Non è disponibile alcuna opzione per crittografare solo una parte dei metadati.

Inoltre, l'impostazione del Registro di sistema DRMEncryptProperty non consente di determinare se gli archivi di metadati di client non Office (ad esempio i metadati creati da SharePoint 2013), devono essere crittografati.

Configurazione delle impostazioni di IRM per Outlook 2013

In Outlook 2013, gli utenti possono creare e inviare messaggi di posta elettronica con autorizzazioni limitate per evitare che i messaggi vengano inoltrati, stampati o copiati. Anche i documenti, le cartelle di lavoro e le presentazioni di Office 2013 che vengono allegati a messaggi con autorizzazioni limitate risultano automaticamente limitati.

In qualità di amministratore di Outlook, è possibile configurare alcune opzioni per la posta elettronica di IRM, ad esempio la disabilitazione di IRM o la configurazione della memorizzazione locale delle licenze nella cache.

Le impostazioni e caratteristiche di IRM seguenti possono risultare utili quando si configura la messaggistica di posta elettronica protetta da Microsoft Rights Management:

  • Configurazione della memorizzazione automatica delle licenze nella cache per IRM.

  • Impostazione di un periodo di scadenza per un messaggio di posta elettronica.

  • Non è possibile utilizzare Outlook per convalidare gli indirizzi di posta elettronica per le autorizzazioni IRM.

Nota

Per disattivare IRM in Outlook, è necessario disattivarlo per tutte le applicazioni di Office. Non è disponibile un'opzione distinta per disattivare IRM solo in Outlook.

Impostazioni di IRM per Outlook 2013

È possibile bloccare la maggior parte delle impostazioni per personalizzare IRM per Outlook utilizzando il modello di Criteri di gruppo per Outlook (Outlk15.admx) o il modello di Criteri di gruppo per Office In alternativa, è possibile configurare le impostazioni predefinite per la maggior parte delle opzioni utilizzando lo Strumento di personalizzazione di Office di Office, che consente agli utenti di configurare le impostazioni. Le impostazioni dello Strumento di personalizzazione di Office si trovano nei percorsi corrispondenti nella pagina Modifica impostazioni utente dello strumento stesso.

Opzioni IRM per Outlook

Percorso Opzione IRM Descrizione

Microsoft Outlook 2013\Varie

Non scaricare informazioni sulla licenza con concessione dei diritti per un messaggio di posta elettronica IRM durante la sincronizzazione della cartella Exchange

Attivare questa opzione per impedire che le informazioni sulla licenza vengano memorizzate nella cache in locale affinché gli utenti debbano connettersi alla rete per recuperare tali informazioni e aprire i messaggi di posta elettronica protetti da Microsoft Rights Management. Questo non influisce sulla pre-licenza di Exchange che viene eseguita nel server.

Microsoft Outlook 2010\Opzioni Outlook\Opzioni di posta elettronica\Opzioni avanzate di posta elettronica

All'invio di un messaggio

Per applicare la scadenza della posta elettronica, attivare l'opzione e immettere il numero di giorni da considerare prima che un messaggio scada. Il periodo di scadenza viene applicato solo quando gli utenti inviano posta elettronica protetta da Microsoft Rights Management e, pertanto, non sarà possibile accedere al messaggio dopo il periodo di scadenza.

Per ulteriori informazioni su come personalizzare queste impostazioni, vedere Configurare Information Rights Management in Office 2013.

Opzioni delle chiavi del Registro di sistema IRM per Outlook 2013

La finestra di dialogo Autorizzazioni utilizza Outlook per convalidare gli indirizzi di posta elettronica che vengono immessi. In questo modo viene avviata un'istanza di Outlook quando le autorizzazioni sono limitate. È possibile disattivare questa opzione utilizzando la chiave del Registro di sistema elencata nella tabella seguente. Non esiste un'impostazione di Criteri di gruppo o dello Strumento di personalizzazione di Office corrispondente per questa opzione.

L'impostazione del Registro di sistema IRM seguente si trova in HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Common\DRM.

Opzioni delle chiavi del Registro di sistema IRM per Outlook

Voce del Registro di sistema Tipo Valore Descrizione

DoNotUseOutlookByDefault

DWORD

0 = Outlook è utilizzato

1 = Outlook non è utilizzato

Utilizzare questa chiave per disabilitare l'opzione.

Vedere anche

Guida di orientamento per l'identità, l'autenticazione e l'autorizzazione di Office 2013

Active Directory Rights Management Services
Informazioni su Information Rights Management
Pianificare le raccolte documenti (Windows SharePoint Services)

dn151329(v=office.15).md