Microsoft Information Protection SDK – API-Konzepte

Das Microsoft Information Protection (MIP)-SDK besteht aus drei SDKs, wie im folgenden Diagramm dargestellt:

Diagramm, das die Komponenten

Je nach den Anforderungen Ihrer Anwendung möchten Sie möglicherweise auf der Datei-SDK-Ebene eine Schnittstelle herstellen oder direkt mit den Richtlinien- oder Schutz-SDK-Ebenen arbeiten.

Datei-SDK

Das File SDK ist eine Abstraktion der Schutz- und Richtlinien-SDKs. Es bietet benutzerfreundliche Schnittstellen zum Lesen von Bezeichnungen aus dem Dienst, das Anwenden von Bezeichnungen auf definierte Dateitypen und das Lesen von Bezeichnungen aus diesen Dateitypen. Verwenden Sie das File SDK für einen beliebigen Dienst oder eine beliebige Anwendung, in der Folgendes gilt:

  • Ein unterstützter Dateityp ist beteiligt.
  • Beschriftungen müssen gelesen oder geschrieben werden.
  • Der Dienst oder die Anwendung muss Inhalte schützen oder entschlüsseln.

Anwendungsfälle für das Datei-SDK

  • Sie sind Softwareingenieur bei einer Finanzdienstleistungseinrichtung. Sie möchten sicherstellen, dass Daten aus Ihren LOB-Anwendungen, die in der Regel im Excel-Format exportiert werden, beim Export anhand ihres Inhalts gekennzeichnet werden. Verwenden Sie das File SDK, um die verfügbaren Bezeichnungen auflisten, und wenden Sie dann die entsprechende Bezeichnung auf ein unterstütztes Dateiformat an.

  • Ihre Organisation entwickelt Branchenanwendungen, die Berichte im PDF-Format exportieren können. Mit dem MIP-Datei-SDK kann Ihre Organisation eine standard- oder kontextspezifische Bezeichnung für diese exportierten Berichte festlegen und diese Bezeichnung dann beim Erstellen auf die PDF anwenden, um Die Daten beim Erstellen zu schützen.

  • Ihre Organisation entwickelt einen Cloudzugriffssicherheitsbroker (CASB). Ihre Kunden fordern die Möglichkeit, MIP-Bezeichnungen auf Microsoft Office- und PDF-Dokumente anzuwenden. Mit dem Datei-SDK können Sie eine Liste der konfigurierten Bezeichnungen anzeigen und es Ihren Kunden ermöglichen, Regeln zu erstellen, die eine bestimmte Bezeichnung anwenden. Das Datei-SDK, das die Bezeichnungs-ID einnimmt, behandelt den Rest für Dateien, die den Kriterien des Kunden entsprechen.

  • Ihre Organisation bietet eine dienstbasierte Lösung zur Verhinderung von Datenverlust oder eine CASB, die SaaS-Anwendungen auf Dateiaktivitäten überwacht. Um das Risiko von Datenverlusten oder Gefährdungen zu verringern, bei denen Daten mit MIP geschützt sind, muss Ihr Dienst den Inhalt geschützter Dateien überprüfen. Mithilfe des File SDK für die unterstützten Formate kann der Dienst einen privilegierten Benutzer für Folgendes verwenden:

    1. Schutz entfernen
    2. Inhalte auf eingeschränkte oder vertrauliche Informationen überprüfen
    3. Das Klartext-Ergebnis verwerfen
    4. wenden Sie eine Dienstregel an, um das Risiko zu melden oder zu mindern, falls ein Risiko festgestellt wird.

Richtlinien-SDK

Das Richtlinien-SDK oder das Universal Policy Engine (UPE) bietet Softwareentwicklern die Möglichkeit, Bezeichnungsrichtlinien für einen bestimmten Benutzer abzurufen. Anschließend kann es die Aktionen berechnen, die diesen Etiketten zugeordnet werden sollten.

Clientanwendungen verwenden in erster Linie das Richtlinien-SDK, wenn der Entwickler die Schnittstelle und das Dateiformat steuert. Verwenden Sie das Richtlinien-SDK, wenn die einzige Anforderung darin besteht, Benutzerrichtlinien abzurufen und keine Dateien direkt zu bezeichnen.

Anwendungsfälle für das Richtlinien-SDK

  • Ihre Organisation entwickelt 3D-Designsoftware, die ein proprietäres Dateiformat verwendet. Ihre Kunden verwenden MIP und möchten Bezeichnungen nativ über Ihre Anwendung anwenden. Als Softwaretechniker verwenden Sie das Richtlinien-SDK und ein benutzerdefiniertes Steuerelement, um die für den authentifizierten Benutzer verfügbaren Bezeichnungen anzuzeigen. Nachdem der Benutzer eine Bezeichnung ausgewählt hat, rufen Sie die Funktion „compute action“ auf. Das SDK teilt Ihnen genau mit, welche Metadaten, Inhaltskennzeichnungen und Schutz angewendet werden sollen.

  • Ihre Organisation entwickelt einen DLP-Dienst (Data Loss Prevention, Verhinderung von Datenverlust), mit dem Ihre Kunden DLP-Richtlinien über ein Zentraladministrationsportal konfigurieren können. Sie haben Kunden, die Microsoft Purview Information Protection verwenden und Vertraulichkeitsbezeichnungen als Teil von DLP-Richtlinien lesen oder anwenden müssen. Als Softwaretechniker können Sie das Richtlinien-SDK verwenden, um eine Liste der Bezeichnungen für die Kundenorganisation zu erhalten. Sie können diese Bezeichnungen dann als Teil einer DLP-Regel lesen oder die Bezeichnungsinformationen als Teil einer Regelaktion anwenden.

Schutz-SDK

Das Protection SDK bietet Softwareentwicklern die Möglichkeit, Nur-Text-Streams in Datenströme mit verwalteten Rechten zu konvertieren und umgekehrt.

Protection SDK-Anwendungsfälle

  • Ihre Organisation entwickelt 3D-Drucksoftware, die ein proprietäres Dateiformat verwendet. Sie möchten MIP verwenden, um die Datei zu schützen, sodass nur bestimmte Benutzer sie drucken können. Verwenden Sie das Protection SDK, um den Schutz auf die Datei anzuwenden, damit nur autorisierte Verbraucher sie öffnen und drucken können.

  • Ihre Organisation entwickelt eine eDiscovery-Lösung, die Exchange-Postfächer verarbeitet und . PST-Dateien. Ihre Anwendung muss Es Benutzern ermöglichen, Nachrichten zu entschlüsseln, um eDiscovery auszuführen. Mithilfe eines benutzerdefinierten Nachrichten-/RPMSG-Parsers und eines ausreichend privilegierten Kontos können Sie die RMS-API für Folgendes verwenden:

    • Entschlüsseln der verschlüsselten Datei
    • Inhalt scannen
    • Verwerfen Sie den Inhalt, wenn er außerhalb des Geltungsbereichs liegt, oder paketieren Sie ihn, wenn er innerhalb des Geltungsbereichs liegt.

Nächste Schritte

Nachdem Sie nun die verfügbaren MIP-SDKs und ihre Verwendung verstanden haben, fahren Sie mit MipContext-Konzepten und Profile- und Engine-Objektkonzepten fort. Diese Konzepte sind grundlegend und gelten für alle MIP-SDKs.