ADRMS : Active Directory Rights Management Services
Principes de fonctionnement de RMS
Principes de fonctionnement de RMS
1) La première étape pour protéger l'information consiste à définir les entités de confiance (participants)
- Ces participants peuvent êtres des machines, des individus, des groupes d’utilisateurs, ou des applications
2) Il faut ensuite assigner les droits à l’information
- Pour cela il faut utiliser d’une application « RMS-enabled »
- Une licence de publication (Publish Licenses) est générée. Elle contient :
- Les droits sur le document(lecture, copie, impression, transfert, etc.)
- Qui à les droits dessus
- Sous quelles conditions le document est disponible (expiration le 31/06/2011, etc.)
3) L'information est ensuite protégée ainsi que les droits qui leurs sont associés
- Chiffrement (AES 128 bits)
4) L'information est ensuite distribuée dans l'entreprise
5) Finalement, l'information est consommée
- Seules les entités de confiance peuvent accéder à l’information (déchiffrement) et selon les droits spécifiés