Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El SDK de Microsoft Information Protection (MIP) se compone de tres SDK, como se muestra en el diagrama siguiente:
En función de las necesidades de la aplicación, es posible que desee interactuar en la capa del SDK de archivos o que tenga que trabajar directamente con las capas del SDK de directiva o protección.
SDK de archivos
El SDK de archivos es una abstracción de los SDK de protección y directivas. Proporciona interfaces fáciles de usar para leer etiquetas del servicio, aplicar etiquetas a tipos de archivo definidos y leer etiquetas de esos tipos de archivo. Use el SDK de archivos para cualquier servicio o aplicación donde:
- Un tipo de archivo admitido está implicado.
- las etiquetas deben leerse o escribirse.
- el servicio o la aplicación deben proteger o descifrar el contenido.
Casos de uso del SDK de archivos
Usted es ingeniero de software en una institución de servicios financieros. Debe asegurarse de que los datos de sus aplicaciones LOB, que normalmente se exportan en formato Excel, se etiqueten al exportarse en función de su contenido. Use el SDK de archivos para enumerar las etiquetas disponibles y, a continuación, aplique la etiqueta adecuada a un formato de archivo compatible.
Su organización desarrolla aplicaciones de línea de negocio capaces de exportar informes en formato PDF. El SDK de archivos MIP permite a su organización establecer una etiqueta predeterminada o específica del contexto para estos informes exportados y, a continuación, aplicar esa etiqueta al PDF en la creación para proteger los datos al crearlos.
Su organización desarrolla un agente de seguridad de acceso a la nube (CASB). Los clientes solicitan la capacidad de aplicar etiquetas MIP a documentos de Microsoft Office y PDF. El SDK de archivos le permite mostrar una lista de etiquetas configuradas y, a continuación, permitir a los clientes crear reglas que apliquen una etiqueta determinada. El SDK de archivos, que toma el identificador de etiqueta, controla el resto de los archivos que cumplen los criterios del cliente.
Su organización proporciona una solución de prevención de pérdida de datos basada en servicio o un CASB que supervisa las aplicaciones SaaS para la actividad de archivos. Para reducir el riesgo de pérdida o exposición de datos en casos en los que los datos están protegidos con MIP, el servicio debe examinar el contenido de los archivos protegidos. Mediante el SDK de archivos para los formatos admitidos, el servicio puede usar un usuario con privilegios para:
- Eliminar la protección
- Examinar el contenido de datos restringidos o confidenciales
- Descartar el resultado de texto no cifrado
- Aplicar una regla de servicio para informar del riesgo o corregirlo, si se encuentra
SDK de directivas
El SDK de directivas o el Motor universal de directivas (UPE) proporciona la capacidad de que los desarrolladores de software recuperen directivas de etiquetado para un usuario específico. Después, pueden "procesar" las acciones que deben realizar esas etiquetas.
Las aplicaciones cliente usan principalmente el SDK de directivas cuando el desarrollador controla la interfaz y el formato de archivo. Use el SDK de directiva cuando el único requisito es recuperar la directiva de usuario y no etiquetar los archivos directamente.
Casos de uso del SDK de directivas
Su organización desarrolla software de diseño 3D que usa un formato de archivo propio. Los clientes usan MIP y quieren aplicar etiquetas de forma nativa a través de la aplicación. Como ingeniero de software, usa el SDK de directivas y un control personalizado para mostrar las etiquetas disponibles para el usuario autenticado. Después de que el usuario seleccione una etiqueta, llame a la función de acción de proceso. El SDK le indica exactamente qué metadatos, marcado de contenido y protección se van a aplicar.
Su organización desarrolla un servicio de prevención de pérdida de datos (DLP) que permite a los clientes configurar directivas DLP a través de un portal de administración central. Tiene clientes que utilizan Microsoft Purview Information Protection y necesitan leer o aplicar etiquetas de confidencialidad como parte de las directivas DLP. Como ingeniero de software, puede usar el SDK de directivas para obtener una lista de etiquetas para la organización del cliente. A continuación, puede leer esas etiquetas como parte de una regla DLP o aplicar la información de etiqueta como parte de una acción de regla.
SDK de protección
El SDK de protección proporciona la capacidad de que los desarrolladores de software conviertan secuencias de texto no cifrado en secuencias administradas por derechos y viceversa.
Casos de uso del SDK de protección
Su organización desarrolla software de impresión 3D que usa un formato de archivo propietario. Quiere usar MIP para proteger el archivo, por lo que solo los usuarios específicos pueden imprimirlo. Use el SDK de protección para aplicar protección al archivo para que solo los consumidores autorizados puedan abrirlo e imprimirlo.
Su organización desarrolla una solución de eDiscovery que procesa los buzones de Exchange y los archivos .PST. La aplicación debe permitir que los usuarios descifren mensajes para ejecutar eDiscovery. Con un analizador de mensajes o RPMSG personalizado y una cuenta con privilegios suficientes, puede usar la API de RMS para:
- Descifrar el archivo cifrado
- Examinar el contenido
- descartar el contenido si está fuera del ámbito o empaquetarlo si está en el ámbito
Pasos siguientes
Ahora que comprende los SDK de MIP disponibles y cómo se usan, continúe con los conceptos de MipContext y los conceptos del objeto Profile y Engine. Estos conceptos son fundamentales y se aplican a todos los SDK de MIP.