Hebt u suggesties? Exporteren (0) Afdrukken
Alles uitvouwen
Dit artikel is automatisch vertaald. Als u de oorspronkelijke tekst wilt zien, gaat u met de aanwijzer over de zinnen in het artikel.
Vertaling
Origineel

Azure Rights Management en AD RMS vergelijken

 

Van toepassing op: Active Directory Rights Management Services, Azure Rights Management, Office 365

Als u weet of Active Directory Rights Management Services (AD RMS) al hebt geïmplementeerd, vraagt u mogelijk zich af hoe Azure Rights Management (Azure RMS) worden vergeleken met betrekking tot functionaliteit en vereisten. Gebruik de volgende tabel voor een naast elkaar vergelijking van de functies en voordelen van Azure RMS en AD RMS. Als u beveiliging specifieke vergelijking vragen hebt, raadpleegt u de Cryptografische besturingselementen voor ondertekening en codering in dit onderwerp.

System_CAPS_noteOpmerking

Om deze vergelijking gemakkelijker te maken, wordt bepaalde informatie hier herhaald van Vereisten voor Azure Rights Management. Dat onderwerp gebruiken voor meer informatie over de ondersteuning en versie voor Azure Rights Management.

Azure Rights Management (Azure RMS)

Active Directory Rights Management Services (AD RMS)

Ondersteunt information rights management (IRM) mogelijkheden in Microsoft Online services, zoals Exchange Online en SharePoint Online, evenals Office 365.

Ondersteunt ook lokale Microsoft server-producten, zoals Exchange Server, SharePoint Server en file servers waarop Windows Server en bestand classificatie infrastructuur (FCI) worden uitgevoerd.

Ondersteunt lokale Microsoft server-producten zoals Exchange Server, SharePoint Server en file servers waarop Windows Server en bestand classificatie infrastructuur (FCI) worden uitgevoerd.

Impliciete vertrouwensrelatie tussen organisaties en gebruikers in een organisatie kunt. Dit betekent dat beveiligde inhoud kan worden gedeeld tussen gebruikers binnen dezelfde organisatie of organisaties als gebruikers hebben Microsoft Office 365, of Azure Rights Management, of gebruikers zich aanmelden voor RMS voor personen.

Vertrouwensrelaties moeten expliciet zijn gedefinieerd in een directe point-to-point relatie tussen twee organisaties met behulp van een vertrouwde gebruikersdomeinen (vertrouwde gebruikersdomeinen) of Federatieve vertrouwensrelaties dat u maakt met behulp van Active Directory Federation Services (AD FS).

Biedt twee standaardrechten sjablonen met toegang van de inhoud op uw eigen organisatie beperkte; een biedt alleen-lezen weergave van beveiligde inhoud en een andere sjabloon waarmee schrijven of wijzigen van machtigingen voor de beveiligde inhoud.

U kunt ook uw eigen aangepaste sjablonen maken waarin afdelingen sjablonen die zichtbaar zijn voor slechts een subset van gebruikers. Zie voor meer informatie Aangepaste sjablonen configureren voor Azure Rights Management.

Bovendien kunnen gebruikers hun eigen reeks machtigingen definiëren als de sjablonen niet voldoende zijn.

Er zijn geen sjablonen standaard rechten beleid. u moet maken en deze vervolgens te distribueren. Zie voor meer informatie AD RMS beleid sjabloon overwegingen.

Bovendien kunnen gebruikers hun eigen reeks machtigingen definiëren als de sjablonen niet voldoende zijn.

Minimaal ondersteunde versie van Microsoft Office Office 2010, dat vereist is de RMS sharing toepassing.

Microsoft Office voor Mac:

  • Microsoft Office voor Mac 2016: Ondersteund

  • Microsoft Office voor Mac 2011: Niet ondersteund

Minimaal ondersteunde versie van Microsoft Office is Office 2007.

Microsoft Office voor Mac:

  • Microsoft Office voor Mac 2016: Ondersteund

  • Microsoft Office voor Mac 2011: Ondersteund

Ondersteunt de RMS sharing toepassing voor Windows, Mac-computers en mobiele apparaten.

Bovendien ondersteunt de RMS sharing toepassing het volgende:

  • Delen met mensen in een andere organisatie.

  • E-mailbericht waarmee de afzender wanneer iemand probeert een beveiligde bijlage te openen.

  • Een document bijhouden van de site voor gebruikers, inclusief de mogelijkheid een document intrekken.

Ondersteunt de RMS sharing toepassing voor Windows, Mac-computers en mobiele apparaten. Echter biedt delen geen ondersteuning delen met mensen in een andere organisatie, e-mailbericht of het document bijhouden site en de mogelijkheid voor gebruikers te trekken van documenten.

Alle bestandstypen kunnen worden beveiligd met systeemeigen of algemene beveiliging wanneer u de RMS sharing toepassing.

Raadpleeg voor andere toepassingen, de client mogelijkheden tabel.

Alle bestandstypen kunnen worden beveiligd met systeemeigen of algemene beveiliging wanneer u de RMS sharing toepassing.

Raadpleeg voor andere toepassingen, de client mogelijkheden tabel.

Minimaal ondersteunde versie van Windows client is Windows 7.

Minimaal ondersteunde versie van Windows client is Windows Vista Service Pack 2.

Ondersteuning voor mobiele apparaten bevat Windows Phone, Android, iOS en Windows Rechth.

Ondersteuning voor e-mailbericht met behulp van Exchange ActiveSync IRM wordt tevens ondersteund op alle platforms van mobiele apparaten die dit protocol ondersteunen.

Ondersteuning voor mobiele apparaten bevat Windows Phone, Android, iOS en Windows RT en moeten de Active Directory Rights Management Services mobiele apparaat extensie.

Ondersteuning voor e-mailbericht met behulp van Exchange ActiveSync IRM wordt ondersteund op alle platforms van mobiele apparaten die dit protocol ondersteunen.

Ondersteunt multi-factorauthenticatie (MFA) voor computers en mobiele apparaten.

Zie voor meer informatie de Multi-factorauthenticatie (MFA) en Azure RMS sectie de Vereisten voor Azure Rights Management onderwerp.

Ondersteuning voor smartcard-verificatie als IIS is geconfigureerd voor het aanvragen van certificaten.

Ondersteunt cryptografische modus 2 zonder aanvullende configuratie die biedt een betere beveiliging voor de sleutellengte en algoritmen.

Zie voor meer informatie de Cryptografische besturingselementen voor ondertekening en codering in dit onderwerp en AD RMS cryptografische modi.

Cryptografische modus 1 ondersteunt standaard en aanvullende configuratie ondersteuning van cryptografische modus 2 vereist voor een betere beveiliging.

Zie voor meer informatie de Cryptografische besturingselementen voor ondertekening en codering in dit onderwerp en AD RMS cryptografische modi.

Ondersteunt migratie van AD RMS en indien nodig, naar AD RMS:

Migratie van Azure RMS en tot Azure RMS ondersteunt:

Vereist een RMS-licentie om inhoud te beschermen. Geen licentie RMS is inhoud te gebruiken die is beveiligd door Azure RMS (inclusief gebruikers uit een andere organisatie) vereist.

Zie voor meer informatie het Cloud-abonnementen die ondersteuning van Azure RMS gedeelte van Vereisten voor Azure Rights Management.

Een RMS-licentie om inhoud te beschermen en inhoud te gebruiken die is beveiligd door AD RMS vereist.

Zie voor meer informatie over licenties voor AD RMS voor clienttoegang en beheer licenties voor algemene informatie, maar neem contact op met uw Microsoft-partner of een medewerker van Microsoft voor specifieke informatie.

Azure Rights Management RSA 2048 voor alle openbare sleutel cryptography en SHA 256 altijd gebruikt voor het ondertekenen van bewerkingen. In de vergelijking ondersteunt AD RMS RSA 1024 en RSA-2048 en SHA-1 of SHA 256 voor ondertekenen bewerkingen.

Beide Azure Rights Management en AD RMS AES 128 gebruiken voor symmetrische codering.

Azure Rights Management is compatibel met FIPS 140-2 wanneer de tenant-sleutel wordt gemaakt en beheerd door Microsoft (standaard) of als u uw eigen tenant-sleutel (BYOK genoemd) beheren. Zie voor meer informatie over het beheren van uw tenant sleutel Plannen en implementeren van uw Azure Rights Management Tenant-sleutel.

Community-inhoud

Weergeven:
© 2016 Microsoft