Aller au contenu principal

Guide de dépannage DKE

S'applique à :
Étiquettes DKEApplications OfficeAuthentificationGestion des clés

Problèmes de publication des étiquettes​

Erreur : « Azure Information Protection ne peut pas appliquer cette étiquette car... »​

Symptômes

  • L'étiquette DKE nouvellement créée n'apparaît pas dans les applications Office
  • Message d'erreur lors de la tentative d'application de l'étiquette

Causes racines

  • L'étiquette n'est pas encore publiée (cela peut prendre jusqu'à 24 heures)
  • Le statut de l'étiquette n'est pas défini sur « Publié »

Utilisez PowerShell pour publier manuellement l'étiquette :

# Install and import the AIPService module
Install-Module AIPService
Import-Module AIPService

# Connect to AIP Service
Connect-AIPService

# Get all templates
Get-AipServiceTemplate | Format-List

# Check the status of a specific template
Get-AipServiceTemplateProperty -TemplateId <template-id> -Status

# Force publish the template
Set-AipServiceTemplateProperty -TemplateId <template-id> -Status Published
Astuce

Remplacez <template-id> par le GUID réel de votre modèle issu de la sortie de Get-AipServiceTemplate.

Les étiquettes n'apparaissent pas dans les applications Office​

Symptômes

  • Les étiquettes DKE n'apparaissent pas dans Word, Excel ou Outlook
  • Les autres étiquettes de confidentialité fonctionnent correctement

Supprimez les dossiers de cache locaux pour forcer une actualisation :

  1. Fermez toutes les applications Office
  2. Accédez à : C:\Users\{username}\AppData\Local\Microsoft
  3. Supprimez les dossiers suivants :
    • MSIPC
    • DRM
  4. Redémarrez les applications Office
Clear Cache Folders

Problèmes d'authentification​

Une invite de connexion apparaît à chaque fois​

Login Prompt

Symptômes

  • Invite de connexion à chaque application d'une étiquette DKE
  • Les identifiants ne sont pas mis en cache
1

Vérifier l'état de connexion à Office

  • Assurez-vous d'être connecté à Office avec votre compte professionnel
  • Fichier → Compte → vérifiez l'utilisateur connecté
2

Vérifier le consentement

  • Assurez-vous que le consentement administrateur a été accordé pour l'application DKE
  • Vérifiez les applications d'entreprise Azure AD
3

Vider le cache des identifiants

# Clear Windows Credential Manager
cmdkey /list
# Delete any cached credentials related to duokey.cloud
4

Vérifier les paramètres du registre

Le cas échéant, consultez notre page relative aux entrées de registre

Erreur : « Vous n'êtes pas connecté à Office »​

Not Signed In
1

Se connecter à Office

  • Fichier → Compte → Se connecter
  • Utilisez votre compte professionnel Microsoft 365
2

Vérifier la licence

  • Assurez-vous de disposer des licences Microsoft 365 appropriées
  • Vérifiez : Fichier → Compte → Informations sur le produit
3

Réinitialiser l'activation d'Office

# For Office 365
cd C:\Program Files\Microsoft Office\Office16
cscript ospp.vbs /dstatus

Erreurs de chiffrement et d'enregistrement​

Erreur : « Word ne peut pas terminer l'enregistrement en raison d'une erreur d'autorisation de fichier »​

Save Error Permission

Symptômes

  • Impossible d'enregistrer le document après l'application d'une étiquette DKE
  • Erreur d'autorisation lors du chiffrement

Causes racines

  • Autorisations insuffisantes dans le contrôle d'accès de l'étiquette
  • Problèmes de connectivité réseau au service DKE
  • Clé inaccessible
1

Vérifier les autorisations

  • Assurez-vous d'appartenir au groupe d'utilisateurs autorisés pour l'étiquette
  • Vérifiez Microsoft Purview → Étiquette → Paramètres de contrôle d'accès
2

Vérifier la connectivité réseau

3

Vérifier l'état de la clé

  1. Connectez-vous à DuoKey Cockpit
  2. Accédez à Clés
  3. Assurez-vous que la clé est Active (et non Désactivée, Bloquée ou Compromise)

Erreur : « Word ne peut pas enregistrer ou créer ce fichier »​

Error Save File

Cause racine : le service DKE est inaccessible

  • Le service est hors ligne ou non déployé
  • Un pare-feu bloque l'accès
  • Un proxy empêche la connexion

Cause racine : configuration de clé incorrecte

  • Incohérence de l'ID de clé dans l'URL DKE
  • Clé supprimée du coffre
  • L'état de la clé n'est pas Active

1. Tester l'accessibilité du service

# Test if DKE service responds
curl https://your-dke-service.duokey.cloud/health

2. Vérifier le point de terminaison de la clé

# Test key endpoint (should return JSON with public key)
curl https://your-dke-service.duokey.cloud/{key-id}

Si la clé est introuvable, vous verrez une erreur semblable à celle-ci :

Key Not Found

3. Vérifier DuoKey Cockpit

  • Applications → Trouvez votre application DKE → Le statut doit être « En ligne »
  • Clés → Trouvez votre clé → Le statut doit être « Active »

4. Consulter les journaux d'activité

  • DuoKey Cockpit → Journaux d'activité
  • Recherchez les erreurs ou les tentatives de déchiffrement échouées

Problèmes de configuration​

Processus « Configuration de la gestion des droits relatifs à l'information » long​

1

Vérifier la vitesse du réseau

  • Connexion lente au service DKE
  • Testez la bande passante vers duokey.cloud
2

Vider le cache et réessayer

  • Supprimez les dossiers MSIPC et DRM (voir ci-dessus)
  • Redémarrez Office
3

Vérifier l'état de santé du service

  • Vérifiez l'état du service DKE dans le Cockpit
  • Passez en revue les déploiements ou modifications récents

Impossible de chiffrer le même document avec une autre étiquette DKE​

Important

Une fois qu'un document est chiffré avec une étiquette DKE, vous ne pouvez pas passer à une autre étiquette DKE. Cela est prévu par conception pour des raisons de sécurité.

Solution de contournement

  1. Supprimez l'étiquette actuelle (si la stratégie l'autorise)
  2. Appliquez la nouvelle étiquette DKE
  3. Ou créez une nouvelle copie du document sans chiffrement

Réinitialiser les paramètres DKE d'une étiquette​

1

Portail Microsoft Purview

  • Accédez à l'étiquette
  • Modifiez les paramètres de l'étiquette
  • Modifiez l'URL du point de terminaison DKE
  • Republiez l'étiquette
2

Forcer l'actualisation du client

  • Videz le cache local (voir ci-dessus)
  • Attendez la propagation (jusqu'à 24 heures)
  • Ou utilisez PowerShell pour forcer la synchronisation

Configuration technique​

Prise en charge des versions TLS​

TLS Version Support
Version TLSPris en charge
TLS 1.2 Oui
TLS 1.3 Oui
TLS 1.0 Non
TLS 1.1 Non
SSL 3.0 Non
Avertissement

Assurez-vous que votre réseau et votre proxy prennent en charge TLS 1.2 ou une version ultérieure. Les anciennes versions de TLS sont obsolètes pour des raisons de sécurité.

Plusieurs versions de DKE​

Tests et diagnostics​

Tester une requête de chiffrement avec Postman/Swagger​

Postman Testing

Point de terminaison : POST https://your-dke-service.duokey.cloud/api/encrypt

En-têtes

Authorization: Bearer {token}
Content-Type: application/json

Corps de la requête

{
"keyId": "your-key-id",
"plaintext": "test data"
}

Réponse attendue

{
"ciphertext": "encrypted-data",
"keyId": "your-key-id"
}

Activer la journalisation de diagnostic​

Messages d'erreur courants​

Message d'erreurCause probableSolution
« Impossible d'appliquer cette étiquette car... »Étiquette non publiéeForcer la publication avec PowerShell
« Vous n'êtes pas connecté à Office »Problème d'authentificationSe connecter avec un compte professionnel
« Erreur d'autorisation de fichier »Problème de contrôle d'accèsVérifier que l'utilisateur appartient au groupe autorisé
« Impossible d'enregistrer ou de créer le fichier »Service inaccessibleVérifier l'état du service DKE et le réseau
Invite de connexion à chaque foisIdentifiants non mis en cacheVérifier que le consentement administrateur a été accordé

Dépannage avancé​

Problèmes de registre​

Avertissement

Modifier le registre de manière incorrecte peut provoquer de graves problèmes. Sauvegardez le registre avant d'effectuer des modifications.

Les utilisateurs disposant d'anciennes versions peuvent avoir besoin de mettre à jour le registre Windows. Consultez les étapes détaillées sur : la page relative aux entrées de registre

Le service ne répond pas​

1

Vérifier l'état du service

  • DuoKey Cockpit → Applications → Statut
  • Doit afficher « En ligne » avec un indicateur vert
2

Consulter les journaux

  • DuoKey Cockpit → Journaux d'activité
  • Recherchez les erreurs ou avertissements récents
3

Redéployer si nécessaire

  • Applications → Actions → Arrêter
  • Attendez 1 minute
  • Actions → Déployer
4

Contacter le support

  • Si le problème persiste après le redéploiement
  • Fournissez les journaux d'activité et les messages d'erreur

Problèmes de validation des clés​

PropriétéValeur requise
StatutActive
TypeRSA 2048
OpérationsDéchiffrement activé
Journaux d'auditActivés

Avant de contacter le support​

Prérequis

  • Captures d'écran des messages d'erreur
  • URL du service DKE
  • Détails de configuration de l'étiquette
  • Journaux d'activité de DuoKey Cockpit
  • Version d'Office (Fichier → Compte → À propos)
  • Étapes pour reproduire le problème

Ressources de support​