Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Rozhraní API Microsoft Purview v Microsoft Graph poskytují nástroje pro vytváření aplikací, které jsou zabezpečené, dodržující předpisy a které jsou založené na zásadách. Díky bohaté sadě rozhraní API a služeb umožňuje platforma vašim aplikacím přímo integrovat zásady správného řízení dat, zabezpečení a dodržování předpisů vaší organizace.
Vzhledem k tomu, že organizace používají Microsoft Purview ke zjišťování, klasifikaci, ochraně a řízení citlivých informací, je důležité, aby aplikace zpracovávající tato data respektovaly i tyto kontroly. Aplikace založené na rozhraních API Microsoft Purview můžou:
- Vyhodnoťte akce, které se mají provést u štítků citlivosti.
- Vynucujte zásady definované v Portál Microsoft Purview.
- Zabránění zneužití dat v souladu s požadavky na dodržování předpisů a zabezpečení
- Poskytněte bezproblémovou a důvěryhodnou uživatelskou zkušenost pomocí nativního uplatňování zásad.
Pokud vytváříte obchodní aplikace (LoB) nebo víceklientské řešení SaaS, pomocí rozhraní API pro Microsoft Purview zajistíte, aby vaše aplikace respektovala hodnotu dat, která zpracovává, a zásady, které tato data chrání.
Další informace o Microsoft Purview najdete v tématu Informace o Microsoft Purview.
Proč používat rozhraní API Microsoft Purview v Microsoft Graph?
Když aplikaci integrujete s rozhraními API Microsoft Purview v Microsoft Graph, můžete:
- Zaměřte se na návrh základní hodnoty vaší aplikace a zároveň na podporu výsledků zabezpečení dat a dodržování předpisů podle požadavků organizace, což zvyšuje celkovou hodnotu aplikace pro vaše zákazníky (organizace).
- Pomozte zákazníkům splnit požadavky na zabezpečení dat a dodržování předpisů pro vaši aplikaci, což odblokuje přijetí vaší aplikace ve svém prostředí.
- Podnikoví uživatelé můžou komunikovat s vašimi aplikacemi zabezpečeným a vyhovujícím způsobem, což zvyšuje produktivitu firmy.
Výhody integrace podnikových aplikací
Následující výsledky můžete dosáhnout integrací podnikových aplikací (AI a jiných než AI) s rozhraními API Microsoft Purview:
- Ochrana před ztrátou dat a vnitřními riziky:
- Povolení blokování citlivých dat v reálném čase na základě zásad prevence úniku dat (DLP) nastavených v podniku
- Podporování výstrah IRM (Insider Risk Management) definovaných v zásadách.
- Vyřešte problémy s nadměrném sdílením tím, že u dat respektujete popisky citlivosti.
- Povolte zásady správného řízení pro používání aplikací, aby splňovaly předpisy a zásady. Můžete například odesílat obsah aplikace (například vstupy uživatelů, vygenerované výstupy nebo přenášené soubory – včetně výzev a odpovědí umělé inteligence) do Microsoft Purview, aby bylo možné zobrazit interakce aplikací, analýzu rizik a podporovat všechny relevantní výsledky dodržování předpisů (audit, eDiscovery, správa životního cyklu dat, komunikační dodržování předpisů).
Important
Pokud chcete nastavit novou zásadu ochrany před únikem informací v Microsoft Purview pro otestování integrace ochrany před únikem informací, spusťte rutinuNew-DlpComplianceRule. Další informace naleznete v tématu New-DlpComplianceRule.
Přehled scénářů a rozhraní API
Podnikové aplikace (AI, aplikace pro klíčové podnikové procesy, SaaS) volají rozhraní API služby Microsoft Purview, která jsou dostupná v Microsoft Graphu, aby za běhu vyhodnocovaly a vynucovaly zásady ochrany dat.
Aplikace můžou vypočítat příslušné obory ochrany pro uživatele, odeslat obsah pro vyhodnocení zásad a zpracovat výsledky a určit povolené akce. Tyto interakce umožňují konzistentní vynucování zásad Microsoft Purview napříč všemi podnikovými aplikacemi.
Následující diagram ukazuje, jak se podnikové aplikace integrují s Microsoft Purview prostřednictvím rozhraní API Microsoft Graph k vynucení ochrany dat, použití popisků citlivosti a zachycení signálů auditu a dodržování předpisů.
Diagram zvýrazňuje několik běžných vzorů integrace:
-
Vyhodnocení a vynucování zásad: Aplikace používají
protectionScopesrozhraníprocessContentAPI k výpočtu rozsahů ochrany dat, které se vztahují na uživatele nebo tenanta, a k vyhodnocení obsahu proti těmto zásadám. -
Signály auditu a dodržování předpisů: Aplikace odesílají aktivitu obsahu pomocí
contentActivitiesrozhraní API, umožňují auditování, sledování dodržování předpisů a detekci neobvyklého chování. -
Integrace popisků citlivosti: Aplikace se dotazují rozhraní
sensitivityLabelsAPI, aby vypsaly dostupné popisky, načetly podrobnosti o popiscích a vypočítaly uživatelská práva a dědičnost u označeného obsahu.
Společně tato rozhraní API umožňují vývojářům vkládat možnosti zásad správného řízení, ochrany a dodržování předpisů Microsoft Purview přímo do svých aplikací pomocí jediného sjednoceného koncového bodu Microsoft Graph.
Další kroky
Další informace o Microsoft Purview a rozhraních API najdete v následujících zdrojích informací.
Další informace o Microsoft Purview
Principy zabezpečení dat, dodržování předpisů a zásad správného řízení
Použití rozhraní API Microsoft Purview v Microsoft Graph
Zabezpečení dat a dodržování předpisů pro aplikace
Použití Microsoft Purview s architekturou agenta