Windows Azure Active Directory Rights Management Services (RMS) Nedir?

Microsoft’un verimlilik alanında piyasaya sürdüğü ve ilk yılında kullanım oranı bakımında oldukça iyi bir başarı sağlayan Office 365’in yeni sürümü artık kullanılabilir durumda. Yeni sürüm ile birlikte Office 365 doğal olarak bir çok yenilikle karşımıza çıkıyor. En basit olarak örnek vermek gerekirse daha dinamik ve görsellik açısından daha iyi olan ara yüzler bizi karşılıyor. Teknik anlamda gelen birçok yenilikte bunlara dahil. Biz bu yazımızda daha çok teknik tarafa eğilerek yeni sürüm ile birlikte kullanılabilir duruma gelen Rights Management Services yapısına değineceğiz.

Kısaca Rights Management Services’in ne olduğundan bahsedelim. RMS hizmeti sizin e-postalarınız ve dokümanlarınız üzerinde hak koruma ilkeleri uygulayabilmenize olanak sağlar. Hak koruması olarak belirtilen nokta, gönderdiğiniz e-postanın forward edilememesi, dokümanların yazdırılamaması veya düzenlenememesi, read only olması gibi özelliklerdir. On-premise sistemlerde bu işlem iç networkte yapılandırılan bir RMS Server üzerinden gerçekleştirilir. Konfigürasyon yapıldıktan sonra kullanıcılar belgeleri kimlerin açabileceğini, yazdırabileceğini veya düzenleyebileceğini belge içerisine gömebilme imkanına sahip olurlar. RMS aslında bir Active Directory servisidir ve Windows Server 2003 ve üzeri işletim sistemlerinde role olarak herhangi bir sunucuya eklenebilmektedir.

Belirtmemiz gereken diğer nokta, eski Office 365 hizmetinde RMS kullanılabilmekte idi. Fakat bu işlem lokalde var olan bir RMS Server kullanılarak gerçekleştiriliyordu. Bu Office 365’i networkünüzde bulunan RMS Server ile entegre etmeniz gerektiği anlamına gelir. Yeni gelen sürümde ise Microsoft bizlere RMS hizmetini direkt olarak sunuyor ve bu işlem için ek bir yapılandırmaya gerek kalmadan hizmeti kullanabiliyoruz. Bu hizmet arka planda Office 365’i destekleyen Windows Azure Active Directory üzerinden sunuluyor. Yapmamız gereken tek işlem yönetim ara yüzünden RMS hizmetini etkinleştirmek.

Office 365 üzerinde Windows Azure RMS ile neler yapabileceğimizi incelersek;

  • Exchange Online sisteminde e-postalarımız ve e-postalar içerisinde gönderdiğimiz dokümanlarımız için bilginin güvenliği ve kontrolüne dair aksiyonlar alabilmekteyiz. Üstelik bu işlemi hem lokal Outlook hem de Outlook Web Access üzerinden gerçekleştirebilmekteyiz. Bunlar ek olarak yöneticiler RMS özelliklerimi transport rule lar ile uygulanabilmesini de sağlayabiliyorlar.
  • Sharepoint Online sisteminde doküman kütüphaneleri üzerinde bilgi güvenliği ve koruması ilkeleri uygulayabilmekteyiz.
  • Office Pro-Plus 2010 ve 2013 belgeleri üzerinde bilgi güvenliği ilkelerinin uygulanmasını sağlayabiliriz.

Tüm bu işlemleri Office 365 içerisinde gelen ara yüzler vasıtasıyla yapabildiğimiz gibi Windows Azure Active Directory RMS yönetimini Windows Powershell üzerinden de rahatlıkla gerçekleştirebilmekteyiz. RMS için kullanabileceğimiz komutları Powershell üzerinde indirdikten sonra komut satırı üzerinden RMS yönetimine dair hızlı aksiyonlar alabilmek mümkün.

Kısaca bahsettiğimiz Windows Azure Active Directory Rights Management Services, Office 365’in yeni sürümünde gelen önemli özelliklerden bir tanesi. Özellikle hassas veriler ile çalışan firmalar ve veri güvenliğini önemseyen firmalar için Office 365’i tercih sebebi olacaktır diye düşünüyorum.

Bu konuyla ilgili sorularınızı  alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.

Referanslar

www.mshowto.org

Yazı gezinmesi

Mobil sürümden çık