häufig gestellte Fragen zum Microsoft Information Protection (MIP) SDK

In diesem Artikel werden häufig gestellte Fragen zum Microsoft Information Protection (MIP) SDK beantwortet. Bekannte Probleme und Fehlermeldungen finden Sie unter MIP SDK-Problembehandlung.

Allgemein

Wie viele Bezeichnungen werden vom MIP SDK unterstützt?

MIP SDK unterstützt bis zu 500 verschlüsselte Vertraulichkeitsbezeichnungen. Bezeichnungen, die keine Verschlüsselung verwenden, unterliegen diesem Grenzwert nicht. Mandanten mit einer großen Anzahl von Vertraulichkeitsbezeichnungen könnten gewisse Leistungseinbußen feststellen. Weitere Informationen finden Sie bei Einschränkungen für Empfindlichkeitskennzeichnungen.

Unterstützt MIP SDK die Neubezeichnung von PFILE-Typen mit Klassifizierungsbezeichnungen?

Nein, dies ist beabsichtigt, da Pfiles geschützte Dateitypen sind. Entschlüsseln Sie mit dem Microsoft Purview Information Protection Dateibezeichnunger vor der Klassifizierung.

Warum können aus Microsoft Teams heruntergeladene geschützte Dateien nicht entschlüsselt werden?

Dies ist ein bekanntes Problem in nicht unterstützten Versionen des MIP SDK. Aktualisieren Sie auf die neueste Version des MIP SDK.

Wie kann ich überprüfen, welche Bezeichnungen angewendet werden, wenn mehrere Bezeichnungen von verschiedenen Mandanten auf eine Datei angewendet werden?

Rufen Sie die Methode GetLabel für jeden Mandanten im Benutzerkontext ab.

Änderungen am Metadatenspeicher

Sind andere Formate betroffen, z. B. PDF?

Microsoft kündigte eine Änderung des Speicherorts für Bezeichnungsmetadaten für Office-Dateien (Word, Excel und PowerPoint) an, um neue Features in Office 365, SharePoint Online und anderen Diensten zu unterstützen. Es sind keine anderen Dateiformate betroffen, nur Office-Dateien, insbesondere Word, Excel und PowerPoint Dateien.

Gibt es eine bestimmte Version des MIP SDK, die erforderlich ist?

MIP SDK 1.7 und höher sind vollständig kompatibel.

Gibt es eine bestimmte Version des Office-Clients, die für die Verwendung dieses Speicherorts erforderlich ist?

Alle Microsoft 365 Apps-Clients, die nach September 2021 veröffentlicht wurden, unterstützen diesen neuen Metadatenspeicherort. Der neue Speicherort wird erst verwendet, wenn der Mandantenadmin die Funktion zur geschützten gemeinsamen Erstellung aktiviert.

Werden vorhandene Metadaten als benutzerdefinierte Eigenschaft in *custom.xml* auf dem neuesten Stand gehalten?

Nein. Wenn Sie das Dokument zum ersten Mal speichern, nachdem Sie den neuen Speicherort aktiviert haben, werden Bezeichnungsmetadaten an den neuen Speicherort verschoben. Mithilfe der Verwendung LabelingOptions.ExtendedProperties geschriebene Metadaten bleiben in custom.xml.

Ist es möglich, die Bezeichnungsmetadaten ohne MIP SDK zu lesen?

Ja, Aber Sie müssen Ihren eigenen Code implementieren, um die Datei zu analysieren und die Informationen zu extrahieren.

Derzeit ist es einfach, die Beschriftung zu "lesen", indem die Schlüssel-Wert-Paarzeichenfolgen aus der Datei extrahiert werden. Können Metadaten weiterhin auf diese Weise gelesen werden?

Ja, die Metadaten sind weiterhin im XML der Office-Datei verfügbar und können gelesen werden. Ihre Anwendung muss die Einstellung für die gemeinsame Dokumenterstellung aus der Richtliniendatei lesen, um zu wissen, dass der neue Featuresatz aktiviert ist. Diese Einstellung definiert, wo die Bezeichnungsdaten gelesen/geschrieben werden sollen (custom.xml vs. labelinfo.xml). Überprüfen Sie MS-OFFCRYPTO: LabelInfo im Vergleich zu benutzerdefinierten Dokumenteigenschaften für Implementierungsdetails .

Wie finde ich heraus, ob die gemeinsame Erstellung in der Bezeichnungsrichtlinie aktiviert ist?

Die Richtlinien-Engine gibt den Status der Co-Authoring-Einstellung anhand des Werts des Schlüssels enableLabelCoauth zurück. Eine Anwendung kann die unformatierten Bytes aus der Richtlinien-Engine lesen, um den Co-Authoring-Status zu ermitteln.

Wie werden Bezeichnungen an den neuen Speicherort migriert?

Das MIP SDK verwendet die folgende Logik, um zu bestimmen, welcher Abschnitt gelesen und zum Lesen oder Schreiben von Bezeichnungsdaten verwendet wird.

Action Feature nicht aktiviert Feature aktiviert
Lesen Bezeichnung in custom.xml (nicht geschützt) oder Doc SummaryInfo (geschützt). Wenn in labelinfo.xmleine Bezeichnung vorhanden ist, handelt es sich um die effektive Bezeichnung.
Wenn in labelinfo.xmlkeine Bezeichnung vorhanden ist, ist die Bezeichnung in custom.xml oder Doc SummaryInfo die effektive Bezeichnung.
Schreiben Das MIP SDK schreibt alle neuen Bezeichnungen in custom.xml (nicht geschützt) oder Doc SummaryInfo (geschützt). Das MIP SDK schreibt alle neuen Bezeichnungen in labelinfo.xml.

Dateianalyse

Kann ich in dieselbe Datei schreiben, die ich gerade mit dem File SDK lese?

Das MIP SDK unterstützt das gleichzeitige Lesen und Schreiben derselben Datei nicht. Alle bezeichneten Dateien führen zu einer Kopie der Eingabedatei mit den angewendeten Bezeichnungsaktionen. Ihre Anwendung muss das Original durch die beschriftete Datei ersetzen.

SDK-Zeichenfolgenbehandlung

Wie behandelt das SDK Zeichenfolgen und welchen Zeichenfolgentyp sollte ich in meinem Code verwenden?

Das SDK soll plattformübergreifend verwendet werden und verwendet UTF-8 (Unicode Transformation Format - 8-Bit) für die Zeichenfolgenbehandlung. Spezifische Anleitungen hängen von der Plattform ab, die Sie verwenden:

Platform Leitfaden
Nativ für Windows Verwenden Sie für C++-SDK-Clients den C++-Standardbibliothekstyp std::string , um Zeichenfolgen an/von API-Funktionen zu übergeben. MIP SDK verwaltet intern die Konvertierung in/von UTF-8. Wenn eine API ein std::string zurückgibt, müssen Sie von einer UTF-8-Codierung ausgehen und diese bei der Konvertierung der Zeichenfolge entsprechend berücksichtigen. In einigen Fällen gibt eine API eine Zeichenfolge als Teil eines uint8_t Vektors (z. B. eine Veröffentlichungslizenz (PL)) zurück, aber Sie sollten sie als undurchsichtiges Blob behandeln.

Weitere Informationen und Beispiele finden Sie hier:
  • WideCharToMultiByte-Funktion zur Unterstützung beim Konvertieren von breiten Zeichenfolgen in Multibyte, z. B. UTF-8.
  • Die folgenden Beispieldateien, die im SDK-Download enthalten sind:
    • Beispiel-Hilfsfunktionen für Zeichenfolgen in file\samples\common\string_utils.cpp, für die Konvertierung in/aus breiten UTF-8-Zeichenfolgen.
    • Eine Implementierung von wmain(int argc, wchar_t *argv[]) in file\samples\file\main.cpp, die die vorherigen Zeichenfolgenkonvertierungsfunktionen verwendet.
.NET Für .NET SDK-Clients verwenden alle Zeichenfolgen die UTF-16-Standardcodierung, und es ist keine spezielle Konvertierung erforderlich. MIP SDK verwaltet intern die Konvertierung in/von UTF-16.
Andere Plattformen Alle anderen vom MIP SDK unterstützten Plattformen verfügen über systemeigene Unterstützung für UTF-8.

Inhaltskennzeichnung

Unterstützt das MIP SDK die Inhaltskennzeichnung?

Das MIP SDK unterstützt keine direkte Anwendung der Inhaltsmarkierung, einschließlich Kopf-, Fußzeilen- oder Wasserzeichen, für alle Dateien. Wenn das File SDK Bezeichnungsmetadaten in eine Datei schreibt, schreibt es die contentBits-Metadateneigenschaft , um anzugeben, dass der Datei-SDK den Schutz angewendet hat (sofern konfiguriert). Sie schreibt nicht die Eigenschaften, die angeben, dass die Anwendung eine Kopfzeile, Fußzeile oder ein Wasserzeichen angewendet hat. Wenn eine Anwendung die Datei öffnet, sollte sie die Konfiguration zur Inhaltskennzeichnung auswerten und diese beim Speichern in die Datei schreiben.

Schutz- und Richtlinien-SDK unter Android

Welche freigegebene Bibliothek sollte ich verwenden, um das MIP SDK in meine Android-Anwendung zu integrieren?

Die Android-Binärdateien des MIP SDK umfassen libmip_core.so, libmip_protection_sdk.so, libmip_upe_sdk.so und libmip_unified.so. libmip_unified.so ist die empfohlene Bibliothek und umfasst die Kern-, Schutz- und Richtlinienbibliotheken.

Compliance

Ist das Microsoft Information Protection SDK Federal Information Processing Standard (FIPS) 140-2 kompatibel?

Drosselung

Gibt es dienstbasierte Drosselungsgrenzen bei der Verwendung des MIP SDK?

Der Rights Management Service, der vom Protection SDK oder von Schutzvorgängen im File SDK verwendet wird, hat einen Grenzwert von 7.500 Anforderungen pro 10 Sekunden für eine gesamte Organisation. Wenn Anwendung A 4.000 Anforderungen pro 10 Sekunden generiert und Anwendung B in derselben Organisation 4.000 Anforderungen pro 10 Sekunden generiert, können beide Anwendungen mit dem Empfangen HTTP 429 Too Many Requests von Antworten beginnen. Entwickler müssen einen Backoffzeitraum implementieren, wenn sie diese Ausnahmen erhalten. Zukünftige Versionen des MIP SDK implementieren diesen Backoffzeitraum intern.