Microsoft Information Protection SDK – Authentifizierungskonzepte

Um sich im MIP SDK zu authentifizieren, erweitern Sie die mip::AuthDelegate Klasse, um Ihre bevorzugte Authentifizierungsmethode zu implementieren. mip::AuthDelegate enthält:

  • mip::AuthDelegate::OAuth2Challenge – eine Klasse, die OAuth 2.0-Autoritätsinformationen verwaltet und für die Clientanwendung bereitstellt.
  • mip::AuthDelegate::OAuth2Token – eine Klasse, die den OAuth 2.0-Zugriffstokenerwerb über die Clientanwendung und den Tokenspeicher verwaltet.
  • mip::AuthDelegate::AcquireOAuth2Token() - eine reine virtuelle Funktion, deren Implementierung die Zugriffstokenakquisitionsmethode bestimmt. Nachdem das SDK sie aufgerufen hat, ruft die Implementierung das Zugriffstoken ab und stellt es wieder der Authentifizierungslogik des SDK bereit.

mip::AuthDelegate::AcquireOAuth2Token akzeptiert die folgenden Parameter und gibt einen Bool zurück, der angibt, ob der Tokenerwerb erfolgreich war:

  • mip::Identity: Die Identität des Benutzers oder Diensts für die Authentifizierung, falls bekannt.
  • mip::AuthDelegate::OAuth2Challenge: Akzeptiert vier Parameter: Autorität, Ressource, Ansprüche und Bereiche. Autorität ist der Dienst, der das Token generiert. Ressource ist der Dienst, auf den die Anwendung zugreift. Das SDK übergibt diese Parameter beim Aufruf an den Delegaten. Ansprüche sind die bezeichnungsspezifischen Ansprüche, die vom Schutzdienst benötigt werden. Scopes (Bereiche) sind die Microsoft Entra-Berechtigungsbereiche, die für den Zugriff auf die Ressource erforderlich sind.
  • mip::AuthDelegate::OAuth2Token: Das SDK schreibt das Tokenergebnis in dieses Objekt. Das SDK verarbeitet sie, wenn die Engine geladen wird. Außerhalb Ihrer Authentifizierungsimplementierung müssen Sie diesen Wert nicht überall abrufen oder festlegen.

Important

Anwendungen rufen AcquireOAuth2Token nicht direkt auf. Das SDK ruft diese Funktion bei Bedarf auf.

Nächste Schritte

Der Einfachheit halber veranschaulichen die Beispiele, wie der Delegat den Tokenerwerb durch Aufrufen eines externen Skripts implementiert. Sie können dieses Skript durch ein anderes Skript, eine Open-Source-OAuth 2.0-Bibliothek oder eine benutzerdefinierte OAuth 2.0-Bibliothek ersetzen.