GERİ
Exchange Online ile Right Management Services Entegrasyonu

Exchange Online ile Right Management Services Entegrasyonu

by Ezgi CAN, 12 Haziran 2017

Kurumsal firmaların iş süreçlerinde ençok kullandıkları mail alt yapısında haliyle stratejik dökümanlarında iletilmesi söz konusudur. Bilgi güvenliği açısından kurumsal maillerin güvenliğinin de Office 365 platformunda Right Management Servisi ile Exchange Online entegrasyonu ile sağlanacaktır. Exchange Online, mailler ve mail eklentileri ile ilgili bu güvenliği IRM ile sağlayacaktır. Kullanıcılar, IRM ile Outlook ve Outlook Web App uygulamaları ile mail güvenliklerini sağlayacaktır. Bunun için yapılması gereken ilk işlem Windows Azure Active Directory Right Management Servisinin aktif edilmesidir.

Windows Azure Active Directory Right Management Servisinin aktif edilmesinin ardından aşağıdaki komutlar ile Exchange Online Servisine bağlanılacaktır.



Bağlantının sağlanmasının ardından Exchange Online’a ait session’ın import edilme işlemi yapılmaktadır.


Right Management Servisinin Online Key için işlemi için aşağıdaki komutların çalıştırılması gerekmektedir. Burada dikkat edilmesi gereken nokta lokasyona göre aşağıdaki linklerin uygulanmalıdır;

http://technet.microsoft.com/en-us/library/dn151475(v=exchg.150).aspx

LocationRMS key sharing location

North America

https://sp-rms.na.aadrm.com/TenantManagement/ServicePartner.svc

European Union

https://sp-rms.eu.aadrm.com/TenantManagement/ServicePartner.svc

Asia

https://sp-rms.ap.aadrm.com/TenantManagement/ServicePartner.svc

South America

https://sp-rms.sa.aadrm.com/TenantManagement/ServicePartner.svc

Office 365 for Government (Government Community Cloud)

https://sp-rms.govus.aadrm.com/TenantManagement/ServicePartner.svc


Right Management Online’dan “Trusted Publishing Domain” in import edilmesi için aşağıdaki komutun kullanılması gerekmektedir.


Son olarak, gerekli ön konfigürasyonların yapılmasının ardından IRM’nin Exchange Online için aktif edilme işlemi gerçelleştirilecektir. Şekildeki arayüzde aktif edilmesi için “Set-IRMConfiguration -InternalLicensingEnabled $True” komutun çalıştırılması gerekir. Ayrıca yapılan konfigürasyon ile ilgili test işlemleri için “Test-IRMConfiguration -RMSOnline” komutu çalıştırılacak ve hata alınıp alınmadığı kontrol edilir.


Testlerinde başarı ile sonuçlanmasının ardından Outlook Web Access arayüzünde IRM’ye ait default şablonların geldiği gözlemlenmektir. Kullanıcılar ilgili maili yazdıktan sonra “Set permissions” bölümünden ilgili IRM kurallarından ilgili şablon seçilecektir ve ilgili mailin kullanıcının belirlediği ölçüde korunması sağlanmış olunacaktır.