Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se archivan las notas de la versión de las versiones sin soporte del SDK de MIP (versión 1.15 y versiones anteriores). Para consultar la política de soporte actual y las notas de la versión de las versiones compatibles, vea el historial de versiones del SDK de MIP y la política de soporte.
Importante
Las versiones documentadas en este artículo ya no se admiten. Las correcciones y las nuevas funcionalidades solo se aplican a la versión más reciente de disponibilidad general. Use este archivo solo para referencia histórica; para el trabajo de producción, actualice a la versión compatible más reciente.
Versión 1.15.134
Fecha de lanzamiento: 8 de abril de 2025
SDK para archivos
- Se ha corregido un problema que provocaba que los caracteres Unicode de los mensajes HTML no se representaran correctamente.
- Se ha corregido un problema por el que los documentos de Office se cifraban con la extensión .pfile cuando los archivos no se sincronizaban con OneDrive.
- Se ha corregido un error por el que un archivo de salida creado parcialmente permanecía cuando CommitAsync fallaba.
- Se ha corregido un error en el que se modificaban los metadatos de etiqueta de permisos definidos por el usuario cuando se modificaba la protección.
SDK de directivas
- Se ha corregido un problema por el que el SDK de directiva no se conectaba a la nube especificada.
- Se ha corregido un fallo al utilizar un AuthDelegate en Android con la envoltura C.
SDK de protección
- Se ha corregido un fallo al utilizar un AuthDelegate en Android con la envoltura C.
Actualizaciones de plataformas y dependencias
- Se ha corregido un problema que provocaba que TLS 1.2 no se aceptara cuando se configuró "permitir ninguna versión de TLS".
- Se ha corregido un problema por el que los detalles de excepción no se mostraban en Android.
- Se actualizó OpenSSL de 3.0.15 a 3.4.1.
- Se ha actualizado libxml2 de 2.12.7 a 2.14.0.
- Se ha actualizado Zlib de 1.2.13 a 1.3.1.
Versión 1.14.171
Fecha de lanzamiento: 8 de abril de 2025
SDK para archivos
- Se ha corregido un problema que provocaba que los caracteres Unicode de los mensajes HTML no se representaran correctamente.
Actualizaciones de plataformas y dependencias
- Se actualizó OpenSSL de 3.0.15 a 3.4.1.
- Se ha actualizado libxml2 de 2.12.7 a 2.14.0.
- Se ha actualizado Zlib de 1.2.13 a 1.3.1.
Versión 1.16.126
Fecha de lanzamiento: 13 de diciembre de 2024
SDK para archivos
- Se ha añadido compatibilidad para etiquetar archivos MP4 sin convertirlos a un archivo pfile. La aplicación de una etiqueta de protección da como resultado un archivo pfile.
- Añadida la capacidad de descifrar archivos .MSG anidados con
ContainerDecryptionOption::All. Después de 10 desencriptaciones del mismo archivo .MSG anidado, se lanza una excepción mip::BadInputError("Profundidad máxima alcanzada en datos adjuntos MSG anidados"). - Se ha agregado compatibilidad con Arm64 para el SDK de archivos de Windows.
- Se ha corregido un problema por el que faltaba información sobre el cifrado de doble clave al modificar los permisos definidos por el usuario.
- Se ha corregido un error cuando se produjo un error en la eliminación de la protección para tamaños de archivo mayores de 500 MB.
- Se ha corregido un error por el que el estilo del texto en los archivos .MSG no se conservaba durante el descifrado.
- Se ha corregido un problema que provocaba que el SDK no iniciara una excepción cuando las aplicaciones intentan proteger los archivos inaccesibles.
SDK de protección
- Se ha corregido un fallo intermitente en la publicación sin conexión.
Actualizaciones de plataformas y dependencias
- Se ha corregido un problema por el que TLS 1.2 no se aceptaba a pesar de configurar las opciones para permitir cualquier versión de TLS.
Cambios críticos
- Se ha actualizado
CommitAsyncpara eliminar los archivos de salida en lugar de un archivo vacío tras un fallo. - Se ha actualizado
LoadUserCertla API aLoadUserCertSync.LoadUserCertestá en desuso. - Se ha actualizado el ejemplo de envoltorios de Java para utilizar MSAL en la autenticación.
Versión 1.15.107
Fecha de lanzamiento: 14 de octubre de 2024
SDK para archivos
- Se ha corregido un problema por el que
.msglos archivos no se podían cifrar si el html de correo electrónico contenía emojis. Habilite esta característica medianteFlightingFeature::PriopritizeHtmlInMsgs, que está desactivada de forma predeterminada. - Se ha agregado compatibilidad con los estándares de codificación de texto KOI8-R, KOI8-U, ISO8859 (1, 3, 4, 6, 7, 8, 9, 13 y 15), HZ-GB2312, GB18030 e ISO-2022-JP.
Actualizaciones de plataformas y dependencias
- El SDK de MIP en .NET para todas las versiones de Ubuntu ya está disponible con carácter general.
- Se ha agregado compatibilidad con Ubuntu 24.04.
- Finalizó la compatibilidad con Debian 10 y RHEL 7.
- Se actualizó uriparser de 0.9.7 a 0.9.8.
- Se ha corregido un problema con las cachés de licencias de usuario final para los propietarios de archivos.
- Se han mejorado las excepciones en iOS para incluir más detalles de error.
- Se ha mejorado la mensajería de errores para
NoPermissionErrordurante el descifrado de archivos con ExtendedErrorInfo. Deshabilite esta característica desactivandoFlightingFeature::EnableExtendedErrors.
Versión 1.14.150
Fecha de lanzamiento: 14 de octubre de 2024
Actualizaciones de plataformas y dependencias
- Se actualizó uriparser de 0.9.7 a 0.9.8.
Versión 1.13.234
Fecha de lanzamiento: 14 de octubre de 2024
Actualizaciones de plataformas y dependencias
- Se actualizó uriparser de 0.9.7 a 0.9.8.
- Se ha actualizado Azure Identity de 1.11.0 a 1.11.4.
- Se ha corregido un fallo al adquirir datos de derechos de licencia en la envoltura .NET.
Versión 1.15.94
Fecha de lanzamiento: 12 de agosto de 2024
SDK para archivos
- Se ha corregido un problema por el que se produce un error al guardar archivos PDF con etiquetas de protección en Office.
- Se agregó una excepción cuando se produce un error en el etiquetado .zip.pfile para las etiquetas sin protección.
- Se ha corregido un problema por el que se produjo un error de descifrado para los archivos protegidos con la versión 1.11 del SDK de MIP y versiones posteriores.
Actualizaciones de plataformas y dependencias
- Se ha corregido un fallo al adquirir datos de derechos de licencia en la envoltura .NET.
- Se ha actualizado Azure Identity de 1.11.0 a 1.11.4.
Versión 1.14.148
Fecha de lanzamiento: 12 de agosto de 2024
Actualizaciones de plataformas y dependencias
- Se ha corregido un fallo al adquirir datos de derechos de licencia en la envoltura .NET.
- Se ha actualizado Azure Identity de 1.11.0 a 1.11.4.
Versión 1.13.229
Fecha de lanzamiento: 12 de julio de 2024
SDK para archivos
- Se ha corregido un problema por el que los archivos PDF linealizados estaban dañados.
- Se ha corregido un problema por el que se produjo un error de descifrado para los archivos etiquetados con el SDK de MIP 1.10/1.11.
- Se ha corregido un problema de seguridad en el analizador de PDF.
Versión 1.15.86
Fecha de lanzamiento: 5 de julio de 2024
SDK para archivos
- Se ha corregido un problema por el que los archivos PDF linealizados estaban dañados.
- Se ha corregido un problema por el que se produjo un error en el descifrado de los archivos etiquetados con el SDK de MIP 1.10/1.11.
- Se ha corregido un error de seguridad en el analizador de PDF.
- Se ha agregado compatibilidad con la codificación de texto de Europa Central para proteger el correo electrónico RTF.
Actualizaciones de plataformas y dependencias
- Se ha agregado compatibilidad para enmascarar más campos PII, como engineIDs y rutas de acceso de archivo.
- Se ha agregado compatibilidad con adiciones de API de C que permiten una mejor configuración de descriptores de protección para los permisos definidos por el usuario y la protección de AdHoc.
- Se ha agregado compatibilidad con TLS 1.3.
Versión 1.14.146
Fecha de lanzamiento: 5 de julio de 2024
SDK para archivos
- Se ha corregido un problema por el que los archivos PDF linealizados estaban dañados.
- Se ha corregido un problema por el que se produjo un error en el descifrado de los archivos etiquetados con el SDK de MIP 1.10/1.11.
- Se ha corregido un error de seguridad en el analizador de PDF.
Actualizaciones de plataformas y dependencias
- Añadido el enmascaramiento PII para los campos engineIDs y rutas de archivos.
Versión 1.14.128
Fecha de publicación: 27 de febrero de 2024
SDK para archivos
- Se ha corregido un error con caracteres unicode al consumir archivos MSG.
- Se ha corregido un problema por el que los caracteres hangul no se mostraban correctamente en los archivos MSG.
- Se ha corregido un error por el que los flujos no se alineaban correctamente cuando no estaban terminados en null.
SDK de protección
- Se ha agregado compatibilidad con las prelicenses JSON codificadas en UTF16.
- Se ha agregado la comprobación de prelicencias expiradas con
FlightingFeature::PreLicenseValidityCheck, con el valor predeterminado establecido en verdadero. - Actualizado EUL y prelicencias para exponer el nombre de la etiqueta y la descripción de la etiqueta.
SDK de directivas
- Se ha actualizado la dirección URL de sincronización de directivas para la nube de China.
Actualizaciones de los clientes de sistema legado que migraron de AD RMS a RMS
- Se ha corregido un problema por el que
LoadUserCertmostraba un error. - Se ha corregido un problema que provocaba licencias de publicación sin conexión dañadas, que no se podían consumir para descifrar el contenido.
- Se ha corregido un error que provocaba que el SDK de protección no aceptara las prelicenses del inquilino heredado.
Actualizaciones de plataformas y dependencias
- Se ha actualizado el analizador de URI a 0.9.7.
- Se ha actualizado SQLite3 a la versión 3.45.1.
- Se ha actualizado Libgsf a la versión 1.14.52.
Cambios críticos
- Ruta de acceso fija para el archivo de configuración de
applicationPath/mipmip_config.jsonaapplicationPath/mip/mip_config.json. Las aplicaciones que usan un archivo de configuración para enmascarar piI en los archivos de registro deben actualizar la ubicación del archivo.
Versión 1.13.209
Fecha de publicación: 27 de febrero de 2024
SDK para archivos
- Se ha corregido un error con caracteres unicode al consumir archivos MSG.
- Se ha corregido un problema por el que los caracteres hangul no se mostraban correctamente en los archivos MSG.
- Se ha corregido un error por el que los flujos no se alineaban correctamente cuando no estaban terminados en null.
SDK de directivas
- Se ha actualizado la dirección URL de sincronización de directivas para la nube de China.
SDK de protección
- Se ha corregido un problema por el que las licencias se almacenaban en caché sin correos electrónicos de propietario.
- Se ha agregado compatibilidad con las prelicenses JSON codificadas en UTF16.
- Se ha agregado la comprobación de prelicencias expiradas con
FlightingFeature::PreLicenseValidityCheck, con el valor predeterminado establecido en verdadero. - Se han actualizado las licencias de usuario final (EUL) y las prelicenses para exponer el nombre de etiqueta y la descripción de la etiqueta.
Actualizaciones para los clientes heredados que migraron de Active Directory Rights Management Service (AD RMS) a Rights Management Service (RMS)
- Se ha corregido un problema por el que
LoadUserCertmostraba un error. - Se ha corregido un problema que provocaba licencias de publicación sin conexión dañadas, que no se podían consumir para descifrar el contenido.
- Se ha corregido un error por el que el SDK de protección no aceptaba las prelicenses de un inquilino heredado.
Actualizaciones de plataformas y dependencias
- Se ha actualizado OpenSSL a 1.1.1-w desde la versión 1.1.1-r.
- Se ha actualizado el analizador de URI a 0.9.7.
- Se ha actualizado SQLite3 a la versión 3.45.1.
- Se ha actualizado Libgsf a la versión 1.14.52.
Cambios críticos
- Ruta de acceso fija para el archivo de configuración de
applicationPath/mipmip_config.jsonaapplicationPath/mip/mip_config.json. Las aplicaciones que usan un archivo de configuración para enmascarar la información de identificación personal (PII) en los archivos de registro deben actualizar la ubicación del archivo.
Versión 1.14.108
Fecha de lanzamiento: 27 de octubre de 2023
SDK para archivos
- Se ha corregido un error en el que .doc archivos cifrados por SharePoint Online (SPO) tenían metadatos no válidos.
- Se ha corregido un problema por el que el etiquetado de archivos PDF y office firmados invalidaba la firma y no se podía abrir con algunos editores.
- Se ha corregido un error por el que se produce un error al construir archivos .msg al usar la interfaz de programación de aplicaciones de mensajería (MAPI) para convertir algunos archivos en formato .msg.
- Se ha corregido un error en el ejemplo del SDK de archivos MIP en el que los archivos de salida dañados no se eliminaron en caso de error.
- Se ha corregido un problema por el que el descifrado de archivos PDF no quitaba todos los metadatos de etiqueta.
- Se ha corregido un error en el que el cifrado de archivos .msg con un cuerpo vacío produjo una excepción.
- Se ha corregido un error por el que los archivos .pdf que comienzan con comentarios están protegidos como archivos .pfiles en lugar de archivos .pdf protegidos de forma nativa.
- Se ha corregido un problema por el que se produceba una excepción al actualizar una etiqueta inactiva con la misma etiqueta.
- Se añadieron excepciones al intentar utilizar operaciones de políticas en un motor de archivos de solo protección.
SDK de directivas
- Cambio de las direcciones URL de los servicios de políticas para orientar los puntos finales globales a las nubes soberanas del Departamento de Defensa, GCC-High y China.
SDK de protección
- Se ha corregido un error en el que los datos adjuntos no protegidos por RMS no producían un error cuando fallaba el descifrado o la inspección de archivos .msg.
- Se ha corregido un error por el que las EUL válidas para menos de un día no se almacenaban en caché.
- Se ha agregado compatibilidad para conservar los datos cifrados de la aplicación al usar la protección de plantillas.
- Se ha agregado compatibilidad para extraer datos de plantilla serializados (Windows/Linux/macOS).
- Habilitar mediante: GetTemplatesSettings::SetFetchSerializedTemplates.
- Recuperación mediante TemplateDescriptor::GetSerializedTemplate().
- Se ha corregido un error por el que el almacén de certificados de usuario no estaba cifrado.
- Se ha corregido un error en el que los datos de la aplicación firmados no se proporcionaba de forma coherente entre la publicación y el consumo.
Actualizaciones de plataformas y dependencias
- Actualizado a Open SSL 3.0 para el cumplimiento de FIPS.
- Corrija un problema en el que se quitaron algunos eventos de auditoría.
- Se introduce una opción para controlar el temporizador de apagado máximo para la limpieza de la caché 1DS.
- Se ha agregado compatibilidad con enmascaramiento de PII en archivos de registro. De forma predeterminada, la PII no se enmascara.
- Establezca AllowPii en "false" en mip_config.json para ocultar la PII con un archivo de configuración. El archivo de configuración se encuentra en mipConfiguration-GetPath>()/mip.
- Se ha agregado compatibilidad con el cifrado CBC de archivos de Office de forma predeterminada.
- Se ha corregido la excepción de Android relacionada con la ruta del recurso.
Cambios críticos
- El código de error para los archivos de Office firmados y los archivos PDF firmados cambió de Mip::FileIOError a Mip::NotSupportedError.
- Las propiedades de eventos de auditoría almacenan el tipo de PII en lugar de None de forma predeterminada. Los delegados de auditoría personalizados que esperan que el PII sea Ninguno requieren actualizaciones.
- Los datos firmados de la aplicación devuelven entradas adicionales para documentos protegidos por DKE durante la publicación.
- Los archivos de Office usan el cifrado CBC de forma predeterminada. Para revertir esto, establezca FlightingFeature::UseCbcForOfficeFileEncryption en false.
Versión 1.13.187
Fecha de lanzamiento: 15 de agosto de 2023
Correcciones de errores
- EL SDK de MIP ahora oculta los símbolos de OpenSSL vinculados estáticamente en Linux.
- Se ha corregido un error por el que los archivos compuestos que no son de Office estaban usando AES128-ECB si se estableció la marca de algoritmos heredados. Estos archivos deben usar AES256-CBC y omitir la marca de algoritmos heredados.
- Se ha elevado la prioridad de envío de eventos de auditoría al nivel más alto, lo que garantiza que los eventos de auditoría se envíen al punto de conexión de auditoría con más frecuencia.
Versión 1.13.182
Fecha de lanzamiento: 27 de julio de 2023
Correcciones de errores
- Se ha corregido un problema al quitar la protección de los archivos MSG cuando los datos adjuntos están protegidos con tecnología que no es RMS. Se lanza una advertencia en lugar de una excepción.
Versión 1.13.176
Fecha de lanzamiento: 10 de junio de 2023
Correcciones de errores
- Se ha corregido un problema por el que CommitAsync() no se devolvía en condiciones de espacio en disco bajas.
- Se ha corregido un problema por el que se produjo un error al crear FileHandler para archivos xlsb cuando el archivo se descargó de SharePoint.
Actualizaciones de plataformas y dependencias
- Se ha agregado compatibilidad con Ubuntu 22.04.
- Se ha agregado compatibilidad con Debian 11.
- Se ha agregado compatibilidad con RedHat Enterprise Linux 9.
- Se eliminó la compatibilidad con Ubuntu 18.04.
- Se ha quitado la compatibilidad con Debian 9.
Versión 1.13.161
Fecha de lanzamiento: 28 de marzo de 2023
Correcciones de errores
- Se ha corregido un problema con la firma en el paquete NuGet de .NET.
- Se ha corregido un problema en el que
ProtectionProfilefaltaba la configuración de publicación sin conexión.
Versión 1.13.158
Fecha de lanzamiento: 17 de marzo de 2023
SDK para archivos
- Se ha agregado una marca de característica que permite al SDK de MIP publicar archivos de Office y correos electrónicos en modo de encadenamiento de bloques de cifrado.
- Configurar con la función de implementación gradual
UseCBCForOfficeFileEncryptionhastaMipConfiguration.FeatureSettingsOverride().
- Configurar con la función de implementación gradual
- Se han corregido problemas al procesar archivos y correos electrónicos de Office protegidos con el modo de encadenamiento de bloques de cifrado (CBC). El SDK de MIP ahora puede consumir contenido protegido en modo CBC generado por Office.
SDK de protección
- Se ha agregado compatibilidad con la versión preliminar para la publicación sin conexión en el SDK de protección.
- Habilite la protección sin conexión estableciendo
ProtectionProfileSettings.OfflinePublishingtrueen en C++ y .NET.
- Habilite la protección sin conexión estableciendo
Cambios críticos
-
PublishingSettingspara republicación requieren una licencia de publicación serializada o unProtectionHandleren el compilador en lugar de poder establecer uno o ambos después de la construcción. - Se ha quitado
SetPublishingLicenseForRepublishySetProtectionHandlerForRepublish. -
ProtectionDescriptorBuilderusaSetLabelInfoen lugar deSetLabelId -
Insertmétodo enmip::StorageDelegateyIStorageDelegatese reemplaza porInsertOrReplace.
Actualización crítica
MIP SDK 1.13 introduce soporte para consumir archivos y correos electrónicos protegidos con AES256-CBC generados por Word, Excel, PowerPoint, Outlook, Exchange Online, SharePoint Online y aplicaciones habilitadas para MIP SDK que hayan optado por la publicación CBC. Si la aplicación usa el SDK de archivos para consumir cualquiera de estos formatos, es importante actualizar la aplicación a MIP SDK 1.13. En la segunda mitad de 2023, Aplicaciones Microsoft 365, Exchange Online y SharePoint Online comienzan a protegerse con AES256-CBC de forma predeterminada. Las aplicaciones que no se actualizan no pueden descifrar correctamente archivos y correos electrónicos.
EL SDK de MIP 1.13 sigue publicando documentos y correos electrónicos de Office mediante AES128 en modo de código electrónico (ECB). EL SDK de MIP 1.14 habilita la publicación de AES256-CBC de forma predeterminada. Si desea probar la publicación de CBC de antemano, habilite el indicador de función UseCBCForOfficeFileEncryption a través de MipConfiguration.FeatureSettingsOverride().
Es posible que las aplicaciones que no se actualicen al SDK de MIP 1.13 puedan empezar a encontrar una excepción con los detalles siguientes: Something bad happened: AESCryptoWriter: Failed to transform final block.
Versión 1.12.101
Fecha de lanzamiento: 18 de noviembre de 2022
SDK para archivos
- Se ha corregido un problema por el que, al incluir caracteres especiales en el nombre de una etiqueta, un mensaje podía dejar de poder abrirse en Microsoft Outlook.
- Se ha corregido un error al quitar la protección de las etiquetas inactivas.
- Se ha corregido un error por el que cambiar los permisos de etiqueta con la coautoría habilitada generaba documentos protegidos que no se podían abrir.
- Libgsf actualizado a 1.14.50 y LibXML2 a 2.9.14.
- Perfiles de memoria extrema (XMP) actualizados para usar la versión 2.4.7
SDK de directivas
- Se ha corregido un error con una excepción de metadatos no válida para
ComputeActions.
SDK de protección
- Descriptores de acceso añadidos para recuperar las URL de intranet y extranet de
TenantInformation. - Se ha expuesto una API en C para adquirir licencias de delegación.
- Se ha corregido un error para metadatos de etiquetas primarias incoherentes cuando se quitan las etiquetas secundarias.
- Se ha corregido un error de caché de autenticación para
CreateFromLicenseType. - Se ha corregido un problema por el que la limpieza del motor durante una llamada a
GetTemplatesAsync()provocaba un bloqueo. - Añadido
GetLicenseRightsDatapara obtener user/objectId/puid y derechos de la licencia de publicación. - Se ha corregido un error en el que las etiquetas de descriptor no se podían agregar a las licencias si no existen descriptores.
- Se ha solucionado un fallo de .NET en el sistema operativo Linux.
- Se ha corregido un problema de espacio en disco; Ahora se notifica un error cuando MIP se queda sin espacio en disco al proteger el contenido.
- Se ha actualizado la dependencia de OpenSSL a 1.1.1-r.1.
Actualizaciones de plataformas y dependencias
- Se ha corregido un error que provocaba que las nubes no se trataran de forma coherente.
- Se ha agregado compatibilidad con la característica de vista previa de publicación sin conexión.
- Corregido un error donde wrappers faltaban nube de telemetría para escenarios de nube soberana.
- Eliminado PII de telemetría de auditoría de depuración construye.
Cambios críticos
- Si tanto
usersWithDefaultRightscomoadditionalUsersAndRightsestán vacíos,CreateFromLicenseTypelanza unaBadInputError. - Se han agregado nuevos métodos
GetLicenseRightsDatayGetLicenseRightsDataAsyncen la claseProtectionEngine.
Versión 1.12.61
Fecha de lanzamiento: 9 de junio de 2022
SDK para archivos
- El SDK de archivos ahora admite la delimitación de datos mediante
FileEngineSettings.DataBoundary. - Se ha corregido un error en
GetCodePageenMsgInspector. - Se ha corregido un error por el que BodyType siempre devolvía TXT en
MsgInspector. - Se corrigió un error en el contenedor de Java en el que el uso de
UserRolesproducía la excepción java.util.Collections$UnmodifiableCollection no puede convertirse en java.util.List. - Se ha corregido un error al descifrar archivos >de texto de 2 GB con
GetDecryptedTemporaryStreamAsync().
SDK de directivas
- El SDK de directivas ahora admite límite de datos mediante
PolicyEngineSettings.DataBoundary. - Se ha corregido un error por el que, en determinadas condiciones, los cambios de política provocaban un bloqueo.
- Se ha corregido un problema por el que las etiquetas «Solo cifrar» con protección DKE no se filtraban cuando deberían haberlo hecho.
SDK de protección
-
Versión preliminar: se ha agregado compatibilidad con la protección sin conexión.
- Habilite la protección sin conexión estableciendo
ProtectionProfile.OfflinePublishingen true al crear unProtectionProfile. - Las plantillas de almacenamiento en caché requieren la configuración
ProtectionEngineSettings.SetTemplateRefreshArgs(std::chrono::hours)(C++) oProtectionEngineSettings.TemplateRefreshArgs(.NET) para habilitar el almacenamiento en caché de plantillas de protección.
- Habilite la protección sin conexión estableciendo
- El SDK de protección ahora admite límites de datos a través de
ProtectionEngineSettings.DataBoundary
Cambios críticos
-
FileHandler.SetLabel()La API ya no admite archivos rpmsg como entrada. - Pasar un archivo MSG sin cifrar a el
MsgInspectorresulta en un NotSupportedError -
MsgInspectorya no intenta descifrar los datos adjuntos que forman parte del archivo message.rpmsg . -
MsgInspectordevuelve un archivo MSG totalmente funcional si el archivo message.rpmsg tenía datos adjuntos MSG. LaFileHandler.RemoveProtectionAPI puede descifrar estos archivos MSG. -
TelemetryDelegateyAuditDelegateel método WriteEvent ahora requieren un segundo parámetro,EventContext. LaEventContextclase expone información sobre el límite de datos y la nube de destino para el evento.
Actualizaciones de plataformas y dependencias
- Se ha agregado compatibilidad en los tres SDK para establecer el límite de datos de la Unión Europea.
- Cuando
DataBoundaryse establece en UE, todos los eventos de telemetría y auditoría fluyen directamente a la región de la UE. - Si se establece
DataBoundaryen cualquier otra región, se emiten datos al punto de entrada de servicio más cercano.
- Cuando
- Se ha actualizado libxml2 a la versión 2.9.13.
- Corregido un fallo específico de Android.
- Se ha corregido un problema por el que el SDK no respetaba completamente el nivel de registro.
Versión 1.11.96
Fecha de lanzamiento: 20 de julio de 2022
SDK para archivos
- Corregido un error en
MemoryStreamparaGetDecryptedTemporaryStreamtipos de archivo grandes. - Se ha corregido un error que provocaba la pérdida de datos durante el cifrado de PDF debido a un fallo de desbordamiento de pila
- Con
OptimizePdfMemory, si /Info es unObjStmcon un objeto indirecto interno, devuelvePDFPARSER_ERROR_FORMATen lugar de desbordamiento de pila
- Con
- Se ha corregido un error por el que las bibliotecas MIP compatibles no se cargaban en Java
- Se ha corregido un error por el que los archivos MSG con archivos adjuntos MSG protegidos se corrompían cuando la extensión
rpmsgtenía un terminador nulo al final. - Se ha corregido un fallo en los archivos MSG con archivos adjuntos de enlace
- Se ha corregido un error por el que la secuencia de aplicación de etiquetas no se respetaba correctamente al utilizar la aplicación Azure Information Protection (AIP) Unified Client para Windows
- Se ha corregido un error por el que
RemoveProtectionlanzabaLabelDisabledErrorexcepción indicando que se especificaba etiqueta inactiva - Se ha corregido un error que
DeleteLabelprovocaba una excepción de metadatos no válida mientras el archivo de entrada está protegido por templateID.
SDK de directivas
- Se ha corregido un problema por el que el cambio de directiva provocaba un bloqueo debido a un error de coincidencia entre el mapa nativo y administrado durante
OnPolicyChangedla llamada.
Cambios de plataforma y dependencia
- Se ha corregido un problema por el que es posible que no se envíen datos de telemetría y auditoría al usar C# o Java interfaz
- Se ha corregido un error por el que las nubes con la misma dirección URL base no se trataban de forma coherente.
- Se ha actualizado la versión de Adobe XMP a 6.0.0 y se ha insertado la corrección de seguridad para la vulnerabilidad de los extranjeros en la función 2.1.0
storeAtts() - Marca
EnableAuditAndTelemetryForSovereignCloudsexpuesta para .NET - Se ha corregido un fallo provocado por la integridad del flujo de control al realizar comprobaciones de seguridad de vtable
- Deshabilita estas comprobaciones porque Android no admite comprobaciones de vtable entre bibliotecas
- Se ha corregido un error en el delegado criptográfico de Windows para su uso después de una vulnerabilidad gratuita. Solo se aplica a las aplicaciones que configuran
EnableFipsValidatedCryptographyen Windows- El vector
hashObjectse limpiaba antes que el handle y provocaba un use after free cuando el handle se limpiaba en el destructor deBcryptData
- El vector
Versión 1.11.64
Fecha de lanzamiento: 12 de enero de 2022
SDK para archivos
- Se ha corregido un error en los archivos MSG envueltos por pfile que utilizaban un formato de contenido incorrecto.
- Se ha corregido un error por el que la clase
Inspectorprovocaba un bloqueo en los archivosrpmsg. - Se ha corregido un error por el que el SDK no comprimía correctamente los archivos de más de 4 GB, lo que provocaba posibles daños.
SDK de protección
- Se ha corregido un problema relacionado con la búsqueda de registros del sistema de nombres de dominio (DNS) para AD RMS en iOS.
Actualizaciones de plataformas y dependencias
- Se ha actualizado log4j en aplicaciones de ejemplo de Java.
- Se ha cambiado el nombre de ABI arm64 en Android a arm64-v8a
Versión 1.11.53
Fecha de lanzamiento: 17 de noviembre de 2021
SDK para archivos
- Se ha corregido un error por el que IsModified() en mip::FileHandler devuelve false en lugar de true para un archivo .MSG de texto sin formato con un adjunto protegido.
- Se ha corregido un error que solucionaba problemas de formato XML en los metadatos que rompían las etiquetas sin protección en determinados casos.
SDK de directivas
- Se han introducido mejoras para evitar el interbloqueo en la sincronización de directivas.
Cambios críticos
Anteriormente, cuando se configuraba una etiqueta para "No reenviar" o "Cifrar solo" y una acción de protección de archivos, el SDK de MIP no mostraría la etiqueta en la lista de etiquetas para el tipo de contenido de archivo.
- El SDK se actualiza para corregir este problema. La etiqueta no se filtra en ningún caso cuando se configura para aplicar a ambos tipos de contenido.
- Este cambio no afecta a las etiquetas en las que la acción de protección era "Cifrar solo" o "No reenviar".
- Por último, no afecta a las etiquetas destinadas a los archivos donde la acción fue predefinido o definido por el usuario de protección.
Se han actualizado las excepciones existentes para controlar mejor los escenarios específicos. Lo siguiente aparecía anteriormente como
NetworkError::Category::FailureResponseCodeNetworkError::Category::ServiceUnavailable- Nueva categoría de excepción (
NetworkErrorexcepción). - Devuelto cuando el servicio dependiente no está disponible.
- El servicio devuelve 503
- Nueva categoría de excepción (
NetworkError::Category::Throttled- Excepción:
NetworkError - Se devuelve cuando se realizan demasiadas solicitudes al servicio dependiente.
- El servicio devuelve 429
- Excepción:
Actualizaciones de plataformas y dependencias
- Se han actualizado las dependencias del SDK a las versiones más recientes.
- Todos los archivos binarios del SDK de MIP se actualizan para usar la versión 2.9.12 de la biblioteca estática libxml2 y la biblioteca dinámica libgsf para Android y Windows.
- Compatibilidad con proxy para Linux introducida. Ejemplo de cómo establecer proxy a continuación.
export HTTP_PROXY="http://10.10.10.10:8080"
Versión 1.10.115
Fecha de lanzamiento 25 de febrero de 2022
- Se ha corregido un error en los archivos MSG envueltos por pfile que utilizaban un formato de contenido incorrecto.
- Se ha corregido un error por el que la clase
Inspectorprovocaba un bloqueo en los archivosrpmsg. - Se ha corregido un error por el que el SDK no comprimía correctamente los archivos de más de 4 GB, lo que provocaba posibles daños.
- Se ha corregido un error al detectar archivos MSG protegidos. Es posible que los archivos estén protegidos, pero el SDK los trata como texto no cifrado.
Versión 1.10.98
Fecha de lanzamiento 29 de septiembre de 2021
Correcciones de errores
- Se ha corregido un error en iOS en el que bitcode no estaba habilitado.
Versión 1.10.97
Fecha de lanzamiento: 17 de septiembre de 2021
Correcciones de errores
- Se ha corregido un error por el que los datos adjuntos de los archivos MSG estaban dañados al aplicar una etiqueta de protección al archivo MSG.
Versión 1.10.93
Fecha de lanzamiento: 23 de agosto de 2021
Cambios generales
- Añadida la clase
MipConfiguration.- Esta clase controla los valores de configuración establecidos anteriormente directamente en MipContext.
- Delegados, ubicación de registro, etc se establecen como parte de este objeto.
- Consulte Conceptos de MipContext para obtener más información.
-
MipContext::Create()el constructor se cambia para aceptar solo el nuevoMipConfigurationobjeto.- Consulte Conceptos de MipContext para obtener más información.
- Toda la configuración del motor se restablece a la configuración regional en-US si la propiedad
.Localeestá establecida ennull. - Se ha corregido un problema por el que el SDK no respetaba completamente la configuración del nivel de registro.
SDK para archivos
- Se ha agregado compatibilidad para leer y escribir etiquetas en archivos MSG.
- El patrón para etiquetar estos archivos es igual que cualquier otro tipo de archivo.
- El ajuste personalizado enable_msg_file_type debe establecerse para permitir el manejo de archivos MSG.
- Los datos adjuntos están protegidos, pero no etiquetados.
- Consulte Set enable_msg_file_type and use File SDK for protecting .msg file (Establecer enable_msg_file_type y usar el SDK de archivos para proteger .msg archivo ) para obtener más información sobre la configuración personalizada.
-
FileHandler::IsLabeledOrProtected()ahora admite archivos MSG. - El SDK de archivos ahora admite el descifrado de datos adjuntos protegidos en archivos MSG no protegidos.
- Este cambio solo se aplica a archivos y no a contenedores como ARCHIVOS MSG o ZIP.
- Se ha agregado un nuevo método estático
mip::FileHandler::GetFileStatus()- Esta función devuelve un nuevo
mip::FileStatusobjeto que indica si el archivo está etiquetado, protegido o contiene objetos protegidos. -
FileStatusexpone tres propiedades:IsProtected,IsLabeledyContainsProtectedObjects. -
ContainsProtectedObjectses útil para los archivos MSG con datos adjuntos protegidos.
- Esta función devuelve un nuevo
- Cuando se llama a
FileHandler::RemoveProtection()en un archivo MSG de texto plano con adjuntos protegidos, se elimina la protección de los adjuntos. - Se ha corregido un error en el que
IProtectionHandlerse destruyeba al llamar aIFileHandler.SetProtection()en un bucle.IProtectionHandlerla instancia ya no se destruye después de su uso.
SDK de directivas
- La variable
${Event.DateTime}de marcado de contenido ahora tiene como valor predeterminado la hora local en lugar de UTC.- Esta variable puede restablecerse al valor predeterminado anterior utilizando la función de vuelo
EventDateTimeTokenUseUtc.
- Esta variable puede restablecerse al valor predeterminado anterior utilizando la función de vuelo
- Se ha corregido un error por el que
IsActiveno devolvía los mismos valores dentro dePolicyHandlerque al recuperar etiquetas dePolicyEngine.
SDK de protección
- Se han agregado nuevos tipos de error más específicos que se muestran en el SDK de protección y archivo. Consulte la sección Cambios importantes.
Cambios críticos
- Se introdujo una nueva configuración personalizada para controlar la configuración de auditoría predeterminada.
- Se ha añadido una nueva propiedad en el delegado de auditoría para establecer la configuración de auditoría.
-
LabelGroupDataLa clase ya no tieneIsAuditEnabled()método. - Use
GetEnableAuditSetting()en su lugar para obtener la configuración deEnableAuditen la directiva después de que se cargue la directiva. La configuración de auditoría predeterminada esUndefineden lugar detrueen versiones anteriores.
- Permitir pasar la zona horaria del documento a ComputeActions para permitir que las acciones se calculen como si el documento existiera en una zona horaria diferente de la máquina que aplica la etiqueta.
- Resulta útil para cuando las etiquetas se aplican en nombre de un usuario a través de un servicio, donde la hora local del servidor no es necesariamente la misma que la del usuario.
- En lugar de devolver el
${Event.DateTime}en formato UTC, ahora por defecto a la hora local sin mostrar la zona horaria.
- Se han actualizado las excepciones existentes para controlar mejor los escenarios específicos.
NoPermissionsError::Category::NotPremiumLicenseUser- Anteriormente se muestra como
NoPermissionsError::Category::AccessDenied - Causado por un usuario sin licencia que intenta revocar el contenido protegido.
- Anteriormente se muestra como
NoPermissionsError::Category::NotOwner- Anteriormente se muestra como
NoPermissionsError::Category::AccessDenied - Causado por un usuario que intenta revocar un documento que no posee.
- Anteriormente se muestra como
ServiceDisabledError::Extent::Tenant- Anteriormente se muestra como
ServiceDisabledError::Extent::User - Se devuelve cuando el servicio Azure Rights Management está desactivado.
- Anteriormente se muestra como
NoPermissionsError::Category::AccessDenied- Anteriormente se muestra como
NetworkError::Category::FailureResponseCode - Se devuelve cuando el usuario no tiene derechos para publicar debido a licencias o controles de incorporación.
- Anteriormente se muestra como
BadInputError::ErrorCode::DoubleKey- Anteriormente se muestra como
NetworkError::Category::FailureResponseCode - Se devuelve cuando los parámetros de cifrado de clave doble (DKE) son incorrectos.
- Anteriormente se muestra como
CustomerKeyUnavailableError- Nueva excepción.
- Se devuelve cuando el inquilino está configurado para usar una clave proporcionada por el cliente (BYOK) y no se puede acceder a la clave.
- El servicio devuelve HTTP424.
NetworkError::Category::FunctionNotImplemented- Nueva excepción.
- Se devuelve cuando el servicio devolvió HTTP501 (no implementado).
- Lo siguiente aparecía anteriormente como
NetworkError::Category::FailureResponseCode-
TemplateArchivedError: : La aplicación que intentó aplicar un ID de plantilla está archivada. -
LicenseNotRegisteredError: la licencia de publicación de documentos no está registrada para la revocación. -
NoPermissionsError::Category::UserNotFound: el usuario proporcionado no existe en el inquilino de destino. -
NoPermissionsError::Category::InvalidEmail: se proporcionó una dirección de correo electrónico no válida. -
NoPermissionsError::Category::AccessDenied: La identidad proporcionada no es una entidad de seguridad reconocida por RMS o no es un delegador válido. -
BadInputError::ErrorCode::LicenseNotTrusted: la licencia de publicación proporcionada no procede de un publicador de confianza. (No en la API de C) -
BadInputError::ErrorCode::ParameterParsing: devuelto por varios problemas de análisis, JSON u XML (no en la API de C)
-
Actualizaciones de plataformas y dependencias
- Se ha agregado compatibilidad con Debian 10.
- Se ha agregado compatibilidad con Ubuntu 20.04.
Versión 1.9.90
Fecha de lanzamiento: 7 de julio de 2021
Cambios generales
- Se ha corregido un error en el SDK de archivos en el que los documentos heredados no se podían descifrar en Windows de 32 bits.
- Habilite bitcode en compilaciones de iOS.
- Se ha actualizado Ubuntu 16.04 para usar OpenSSL 1.1.1k.
- Se ha corregido un problema al descifrar archivos MSG que las herramientas de eDiscovery de terceros administraban anteriormente.
Versión 1.9.78
Fecha de lanzamiento: 29 de abril de 2021
Cambios generales
- Se ha agregado un nuevo parámetro que permite a los desarrolladores proporcionar identificadores de escenario personalizados para correlacionar errores.
- Si un error del lado del servicio requiere un caso de soporte técnico, este identificador de escenario puede ayudar a solucionar problemas.
-
SDK de archivos: al crear un
FileHandler, establezca el applicationScenarioID medianteFileExecutionState -
SDK de protección: varias API ahora admiten pasar el identificador del escenario.
mip::ProtectionCommonSettings(mApplicationScenarioId)mip::GetTemplatesSettings::CreateGetTemplatesSettings()->SetApplicationScenarioId()mip::ProtectionHandler::PublishingSettings()->SetApplicationScenarioId()mip::ProtectionHandler::ConsumptionSettings()->SetApplicationScenarioId()mip::PolicyEngine::SetSessionId()
- Añadido
Workloadenum y comprobaciones de consentimiento.- Se han agregado
HasWorkloadConsent()yGetWorkloadConsent()aFileEngineyPolicyEngine.
- Se han agregado
- Se han agregado API sincrónicas al contenedor de .NET del SDK de directivas:
AddEngine(),ListEngines(),DeleteEngine(), .UnloadEngine() - Se ha agregado compatibilidad con la redirección de solicitudes de protección a través de
ProtectionProfile::Settings::AddRedirectionUri() - Se ha agregado un contexto de registrador para usarlo con
LoggerDelegatepara escribir datos de contexto personalizados a través de registros.- Esta API puede ser útil para correlacionar eventos de error en los servicios a una sola operación o eventos.
- Las SIGUIENTES API admiten proporcionar el contexto del registrador:
LoggerDelegate::WriteToLogWithContext-
TaskDispatcherDelegate::DispatchTaskoExecuteTaskOnIndependentThread FileEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)FileProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)ProtectionEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)ProtectionProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)PolicyEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)PolicyProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)FileHandler::IsProtected()FileHandler::IsLabeledOrProtected()FileHanlder::GetSerializedPublishingLicense()PolicyHandler::IsLabeled()
Actualizaciones de plataformas y dependencias
- Se ha agregado compatibilidad con CentOS 8
- Se ha agregado compatibilidad con iOS Frameworks.
- Se ha actualizado OpenSSL a la versión 1.1.1k
- Se ha actualizado SQLite a la versión 3.34.1
Cambios críticos
- Se ha cambiado el comportamiento de auditoría predeterminado para los inquilinos en los que está habilitado AIP Analytics . Además de configurar los componentes del servicio de la función Análisis de AIP, debe establecer además la propiedad EnableAudit en True en las directivas de etiquetas de confidencialidad.
Set-LabelPolicy -Identity Global -AdvancedSettings @{EnableAudit="True"}- Consulte Configure advanced settings for the Azure Information Protection unified labeling client (Configurar opciones avanzadas para el cliente de etiquetado unificado) para obtener más información sobre cómo establecer opciones de directiva avanzadas.
- Se agregó la función
GetApplicationScenarioId()aFileExecutionState. - Eliminado el enum
ContentFormat. - Se agregaron errores específicos con categorías para un conjunto de errores expuestos anteriormente en
NetworkErrora través de cadenas o códigos de error.NoPermissionsError::Category::UserNotFoundNoPermissionsError::Category::AccessDeniedNoPermissionsError::Category::AccessExpiredNoPermissionsError::Category::UserNotFound
-
Microsoft.RightsManagement.Exceptions.UnknownTenantExceptionEl servicio thrown ahora aparece comoServiceDisabledErroren lugar deNetwork Error
Correcciones de errores
- Corregida una fuga de memoria al llamar a
mip::FileHandler::IsLabeledOrProtected(). - Se ha corregido un error por el que un fallo en
FileHandler::InspectAsync()llamaba a un observador incorrecto. - Se ha corregido un error en el que el SDK intentaba aplicar el formato de etiqueta de coautoría a los formatos de Office que no admiten la coautoría (DOC, PPT, XLS).
- Se ha corregido un fallo en la envoltura .NET relacionado con la eliminación de
FileEngine. El objeto nativoPolicyEnginepermanecía presente durante cierto tiempo e intentaba actualizar la política, lo que provocaba un bloqueo. - Se ha corregido un error por el que el SDK omitía las etiquetas aplicadas por versiones anteriores de AIP debido a la falta de propiedad SiteID .
Versión 1.8.97
Fecha de lanzamiento: 24 de febrero de 2021
- Se ha corregido un error por el que las etiquetas secundarias no se filtraban correctamente e incluían todos los tipos de etiquetas, incluso si no se solicitaban.
- Se ha corregido un error en el que las etiquetas no se conservaban si
RemoveProtection()los metadatos de la etiqueta estaban incompletos.
Versión 1.8.94
Fecha de lanzamiento: 8 de febrero de 2021
- Se ha corregido un error en el paquete NuGet en el que la configuración de depuración para proyectos de C++ implementaba archivos binarios de versión. La versión 1.8.86 podría provocar un fallo en aplicaciones nativas de C++. Actualice a la versión 1.8.94 o posterior.
- Se ha corregido un error en el que se requería el motor de políticas para quitar la protección.
- Si el SDK no puede cargar el motor de directivas y los metadatos de etiqueta están presentes, el SDK descarta el motor de directivas si se quita la protección.
- Se ha corregido un error por el que se generaba un
labelInfo.xmlvacío si el archivo se cambiaba a otra etiqueta protegida.
Versión 1.8.86
Fecha de lanzamiento: 13 de enero de 2021
Cambios generales
- Se ha agregado compatibilidad con Mac en ARM.
- Firmados todos los archivos dylib para Mac.
- Todas las nubes son totalmente compatibles en los tres kits de desarrollo de software (SDK).
- Cambie el nombre de
TelemetryConfigurationaDiagnosticConfiguration. - Se ha actualizado
MipContextpara aceptarDiagnosticConfigurationen lugar deTelemetryConfiguration. - Expuesto nuevo
AuditDelegate. - Varias configuraciones personalizadas tenían su nombre cambiado y se quitan en la versión 1.9. Esta configuración personalizada continúa funcionando en paralelo con sus nombres actualizados en la versión 1.8.
| Nombre nuevo | Nombre antiguo |
|---|---|
| is_debug_audit | is_debug_telemetry |
| is_audit_disabled | is_built_in_audit_disabled |
SDK para archivos
- Se ha agregado compatibilidad con etiquetas definidas por el usuario con cifrado de clave doble.
- Añadida una API,
MsgInspector.BodyTypepara exponer el tipo de codificación del cuerpo para archivos MSG. - Se han agregado API para admitir el cifrado de clave doble con permisos definidos por el usuario.
- Se ha añadido un indicador para
mip::FileHandlerque permite al autor de la llamada desactivar el envío de eventos de descubrimiento de auditoría. Esto corrige un escenario en el que el uso de laClassifyAsync()API daría lugar a eventos de detección duplicados. - Se han corregido errores en los que:
- Se produce un error al establecer la protección en el archivo XPS.
- Los usuarios no pueden abrir un archivo después de cargar o descargar desde SharePoint Online y eliminar permisos personalizados.
-
RemoveProtection()function aceptaría una entrada message.rpmsg. Ahora solo acepta archivos MSG. - Se ha corregido un fallo que se producía al intentar rastrear o revocar archivos desprotegidos.
SDK de directivas
- Se ha quitado
ActionIdde las propiedades de metadatos predeterminadas para garantizar la coherencia entre Microsoft Office y los documentos etiquetados de SharePoint Online. - Se ha agregado compatibilidad con etiquetas específicas de Azure Purview.
- Se ha añadido la posibilidad de sobrescribir tanto la telemetría como la auditoría mediante delegados independientes para cada una.
- El delegado de auditoría proporciona la capacidad de enviar eventos de auditoría de AIP a un destino distinto de AIP Analytics, o además de AIP Analytics.
- Bandera añadido para
mip::PolicyHandlerque permite a la persona que llama a descubrir auditoría descubrir evento enviar. Esto corrige un escenario en el que el uso de laClassifyAsync()API daría lugar a eventos de detección duplicados. - Se ha corregido un error por el que no se podía abrir la base de datos de directivas cifradas en determinados escenarios.
- Expuesto nuevo
AuditDelegateque permite a los desarrolladores anular la pipeline de auditoría MIP SDK por defecto y enviar eventos a su propia infraestructura. -
mip::ClassifierUniqueIdsAndContentFormatsyGetContentFormat()ahora devuelvestd::stringen lugar demip::ContentFormat. Este cambio se replica en las envolturas de .NET y Java. -
ContentFormat.Defaultahora esContentFormat.File.
SDK de protección
- Añadida una propiedad
ProtectionEngineSettings.SetAllowCloudServiceOnlyque prohíbe cualquier conexión a clústeres de Servicios de administración de derechos de Active Directory cuando es verdadera. Solo se usan entornos en la nube. - Se ha añadido soporte para la adquisición de licencias de delegación.
- Las licencias de delegaciones permiten a los servicios capturar una licencia para el contenido en nombre de un usuario.
- Esto permite que el servicio vea los datos de derechos y descifre en nombre del usuario sin llamadas adicionales al servicio.
Contenedor de Java (versión preliminar pública)
- Se ha añadido compatibilidad con Track and Revoke a Java Wrapper.
- Se ha añadido compatibilidad con secuencias a Java Wrapper
C API
- ** Se quitó el MIP_FLIGHTING_FEATURE_KEEP_PDF_LINEARIZATION indicador de la API de C.
Versión 1.7.147
SDK para archivos
- Corrección de errores menores para el formato de archivo de
.PBIX.
Versión 1.7.145
Fecha de lanzamiento: 13 de noviembre de 2020
Cambios generales
- Se ha actualizado el paquete NuGet para copiar las dependencias solo en la actualización en lugar de hacerlo siempre.
- La configuración de depuración en .NET utiliza la versión de lanzamiento de las bibliotecas nativas. Hemos detectado que los clientes que implementan soluciones de .NET en modo de depuración en servidores remotos se requería que instalaran el runtime de depuración de VC++, lo cual no es trivial. Si necesita depurar en las bibliotecas nativas, copie las DLL del SDK redistribuible en la carpeta del proyecto (https://aka.ms/mipsdkbins)
- Se ha corregido un error que generaba advertencias para proyectos de .NET Core.
Versión 1.7.133
Fecha de lanzamiento: 23 de septiembre de 2020
Cambios generales del SDK
- Versión preliminar pública disponible para Java en Windows y Ubuntu 18.04.
- .NET Core ahora se admite en Windows.
- Compatibilidad con la versión preliminar pública de .NET Core en Ubuntu 18.04.
- Registro local mejorado para Almacén de claves cuando el tipo de caché de almacenamiento está establecido en
OnDiskEncrypted. - Habilitado el vuelo de funciones en .NET Wrapper
- Se revierte el comportamiento de telemetría del SDK a la versión preliminar 1.6. Ahora se envía un conjunto mínimo de eventos de uso cuando solo se opta por la telemetría mínima.
SDK para archivos
- Conversión de cuerpo UTF-16/UTF-8 corregida en
MSGInspector. - Establezca un límite de tamaño máximo de archivo predeterminado para los archivos protegidos por el SDK de archivos en 6 GB.
- Cambio realizado debido al descifrado de archivos grandes que requieren al menos el tamaño del archivo en la memoria disponible.
- Puede anularse mediante la configuración personalizada
max_file_size_for_protection.
- Se ha agregado compatibilidad con archivos PDF linealizados.
- Se ha corregido un error por el que LastModifiedDate no se actualizaba en el evento Change.
- Se ha corregido una fuga de memoria en la creación de PDF protegida.
- El SDK de archivos admite la revocación de archivos con seguimiento.
-
FileEngine::Settings::SetLabelFilterestá en desuso, useConfigureFunctionalityen su lugar.
SDK de directivas
- Policy SDK ahora admite acciones de etiquetado Encrypt Only.
- Se ha corregido un error en el que
mip::Identityno se cargaba correctamente desde motores almacenados en caché. - Se ha corregido un error por el que las comparaciones de GUID de clasificación distinguían entre mayúsculas y minúsculas en la API de clasificación.
- Eventos de auditoría enriquecidos agregando nuevos campos.
SDK de protección
- Se ha corregido un error en el que
mip::Identityno se cargaba correctamente desde motores almacenados en caché. - Se ha agregado el registro implícito para las licencias de publicación recién creadas.
- Se ha agregado compatibilidad con algoritmos criptográficos usados para admitir DKE en archivos de Office.
- Se hicieron opcionales los parámetros
documentIdyowner.
APIs de C
- Añadidas las API de identidad y DKE que faltaban.
- Traslado de
AuthDelegatedel perfil al motor en todos los SDK. - Ejemplo de SDK de publicación de directivas para C
-
MIP_CC_CreateProtectionEngineSettingsWithIdentityestá en desuso, useMIP_CC_CreateProtectionEngineSettingsWithIdentityAndAuthCallbacken su lugar. -
MIP_CC_CreateProtectionEngineSettingsWithEngineIdestá en desuso, useMIP_CC_CreateProtectionEngineSettingsWithEngineIdAndAuthCallbacken su lugar. -
MIP_CC_CreateProtectionProfileSettingsfirma cambiada. -
MIP_CC_CreatePolicyEngineSettingsWithIdentityestá en desuso, useMIP_CC_CreatePolicyEngineSettingsWithIdentityAndAuthCallback. -
MIP_CC_CreatePolicyEngineSettingsWithEngineIdestá en desuso, useMIP_CC_CreatePolicyEngineSettingsWithEngineIdAndAuthCallback. -
MIP_CC_PolicyEngineSettings_SetLabelFilterestá en desuso, useMIP_CC_PolicyEngineSettings_ConfigureFunctionality. -
MIP_CC_CreatePolicyProfileSettingsla firma ha cambiado.
Cambios críticos
Common
-
TelemetryConfiguration::isTelemetryOptedOutcambia su nombre aisMinimalTelemetryEnabled.
C API
-
mip_cc_document_statese actualiza con un nuevo valormip_cc_metadata_version_formatcontentMetadataVersionFormat
Versión 1.6.103
Fecha de lanzamiento: 16 de abril de 2020
Cambios generales del SDK
- TLS 1.2 se aplica a todas las comunicaciones HTTP que no son de ADRMS.
- Implementación HTTP de iOS/macOS migrada de NSURLConnection a NSURLSession.
- Componente de telemetría de iOS migrado del SDK de Aria a 1DS SDK.
- El componente de telemetría ahora usa HttpDelegate de MIP en iOS, macOS y Linux. (Anteriormente solo Win32).
- Seguridad de tipos mejorada para la API de C.
- Se ha trasladado AuthDelegate del perfil al motor en las API de C++, C# y Java.
- AuthDelegate se ha trasladado del compilador de
Profile::SettingsaEngine::Settings. - Se ha agregado Category a NoPolicyError para proporcionar más información sobre por qué se produjo un error en la sincronización de directivas.
- Se ha añadido el método
PolicyEngine::GetTenantId. - Se ha agregado compatibilidad explícita para todas las nubes.
- Nuevo
Engine::Settings::SetCloudmétodo para establecer la nube de destino (GCC High, 21-Vianet, etc.). - La llamada al método existente
Engine::Settings::SetCloudEndpointBaseUrlya no es necesaria para nubes reconocidas.
- Nuevo
- Activado bitcode para binarios iOS.
SDK para archivos
- Añadido
IFileHandler::InspectAsynca C# y Java Wrappers - Nuevo soporte a través de
FileProfile::AcquirePolicyAuthTokenpara iniciar la obtención de tokens de directiva y permitir que una aplicación precargue su caché de tokens. -
MsgInspector::GetAttachmentsdevuelvevector<shared_ptr<MsgAttachmentData>>en lugar devector<unique_ptr<MsgAttachmentData>> -
TelemetryConfiguration::isOptedOutla configuración ahora deshabilita completamente la telemetría. Anteriormente se enviaba un conjunto de telemetría mínima.
SDK de directivas
- Nuevo soporte para iniciar la obtención de tokens y permitir que una aplicación precargue su caché de tokens a través de
PolicyProfile::AcquireAuthToken. - Las etiquetas Hold Your Own Key (HYOK) se filtran de forma predeterminada.
- Ahora se quitan los metadatos asociados a las etiquetas eliminadas.
- Si se detecta una discrepancia entre la directiva de etiquetas en caché y la directiva de confidencialidad, se borra la caché de directivas.
- Nueva compatibilidad con metadatos con versiones:
- Un formato de archivo podría cambiar la ubicación o el formato de sus metadatos de la etiqueta. En ese caso, una aplicación debe proporcionar a MIP todos los metadatos, y MIP determina qué metadatos son "verdaderos".
-
ContentLabel::GetExtendedPropertiesahora devuelvevector<MetadataEntry>en lugar devector<pair<string, string>>. -
MetadataAction::GetMetadataToAddahora devuelvevector<MetadataEntry>en lugar devector<pair<string, string>>. -
ExecutionState::GetContentMetadataahora debería devolvervector<MetadataEntry>en lugar devector<pair<string, string>>. -
ExecutionState::GetContentMetadataVersiondebe devolver la versión más alta de los metadatos que la aplicación reconoce para el formato de archivo actual (normalmente 0). -
PolicyEngine::GetWxpMetadataVersiondevuelve la versión de metadatos de los documentos de Office configurados por el administrador de inquilinos (0 = valor predeterminado, 1 = formato habilitado para coautoría). - Cambios equivalentes en la API de C:
MIP_CC_ContentLabel_GetExtendedPropertiesMIP_CC_MetadataAction_GetMetadataToAddmip_cc_metadata_callbackmip_cc_document_stateMIP_CC_PolicyEngine_GetWxpMetadataVersion
-
TelemetryConfiguration::isOptedOutla configuración ahora deshabilita completamente la telemetría. Anteriormente se enviaba un conjunto de telemetría mínima.
SDK de protección
- Nuevo soporte de registro y revocación para el seguimiento de documentos.
- Nueva compatibilidad para generar una licencia previa al publicar.
- Certificado público expuesto de Microsoft TLS utilizado por el servicio de protección.
-
GetMsftCertyGetMsftCertPEM - Si una aplicación sobrescribe la interfaz
HttpDelegate, debe confiar en los certificados de servidor emitidos por esta CA. - Se espera que este requisito se quite a finales de 2020.
-
Versión 1.5.124
Fecha de lanzamiento: 2 de marzo de 2020
Cambios generales del SDK
- API de Java (solo Windows)
- Cancelación de tareas MIP asincrónicas
- Todas las llamadas asincrónicas devuelven el objeto mip::AsyncControl con un método Cancel()
- Carga retardada de binarios dependientes
- Opcionalmente, enmascarar propiedades específicas de telemetría o auditoría
- Configurable a través de mip::TelemetryConfiguration::maskedProperties
- Excepciones mejoradas:
- Todos los errores incluyen ID de correlación procesables en la cadena de descripción
- El error de red tiene campos "Category", "BaseUrl", "RequestId" y "StatusCode".
- Detalles mejorados de resultado/error de la API C
SDK para archivos
- Comprobación sin red si el archivo está etiquetado o protegido
- mip::FileHandler::IsLabeledOrProtected()
- Riesgo menor de falsos positivos (por ejemplo, si el archivo contiene metadatos de etiqueta zombie)
- Filtrar etiquetas asociadas a tipos específicos de protección
- Configurable a través de mip::FileEngine::Settings::SetLabelFilter()
- Exponer datos de política al SDK de archivos
- mip::FileEngine::GetPolicyDataXml()
SDK de directivas
- Marcado de contenido dinámico para acciones de marca de agua, encabezado o pie de página:
- Los campos como ${Item.Label}, ${Item.Name}, ${User.Name}, ${Event.DateTime} se rellenan automáticamente mediante MIP.
- Las aplicaciones pueden construir mip::Identity con un campo de "nombre" intuitivo que utiliza el marcado dinámico de contenido
- Configurable a través de mip::P olicyEngine::Settings::SetVariableTextMarkingType()
- Comprobación sin red si el contenido está etiquetado
- mip::PolicyHandler::IsLabeled()
- Riesgo menor de falsos positivos (por ejemplo, si el contenido contiene metadatos de etiqueta zombie)
- TTL de la caché de la política de etiquetas
- Valor predeterminado: 30 días
- Configurable a través de mip::PolicyProfile::SetCustomSettings()
-
Cambio importante
- PolicyEngine.Settings.LabelFilter actualizado de lista de enums a campo de bits anulable.
SDK de protección
- Pre-license
- La existencia de una licencia previa junto con el contenido cifrado, junto con un certificado de usuario recuperado previamente, permite el descifrado sin conexión del contenido.
- Las aplicaciones pueden crear mip::ProtectionHandler::ConsumptionSettings con una prelicencia
- mip::ProtectionEngine::LoadUserCert|Async() captura el certificado de usuario que se almacena según la directiva de almacenamiento en caché de mip::ProtectionProfile.
- Comprobación de características específicas del servidor
- Compruebe si el arrendatario del usuario admite la función "encrypt only" (solo disponible en Azure RMS)
- mip::ProtectionEngine::IsFeatureSupported()
- Detalles más enriquecidos al capturar plantillas de RMS
-
Cambios importantes
-
mip::ProtectionEngine::GetTemplates()vector<shared_ptr<string>>valor devuelto reemplazado porvector<shared_ptr<mip::TemplateDescriptor>>(C++) -
mip::ProtectionEngine::Observer::OnGetTemplatesSuccess()parámetro de callbackshared_ptr<vector<string>>reemplazado porvector<shared_ptr<mip::TemplateDescriptor>>(C++) - IProtectionEngine.GetTemplates|Async() valor de retorno
List<string>sustituido porList<TemplateDescriptor>. (C#) - MIP_CC_ProtectionEngine_GetTemplates() mip_cc_guid* parámetro reemplazado por mip_cc_template_descriptor* (API de C)
-
C API
- Cambios importantes: se han actualizado la mayoría de las funciones para incluir el parámetro mip_cc_error*, puede ser NULL.
Actualizaciones de errores o excepciones
- Resumen del control de errores:
- AccessDeniedError: al usuario no se le han concedido derechos para acceder al contenido.
- NoAuthTokenError: la aplicación no proporcionó el token de autenticación
- NoPermissionsError: El usuario no ha recibido derechos sobre contenido específico, pero el remitente o propietario está disponible.
- ServiceDisabledError: el servicio está deshabilitado para usuario/dispositivo/plataforma/inquilino
- AdhocProtectionRequiredError: la protección ad hoc debe establecerse antes de establecer una etiqueta.
- BadInputError: entrada no válida del usuario o la aplicación
- InsufficientBufferError: entrada de búfer no válida del usuario o la aplicación
- LabelDisabledError: se reconoce el identificador de etiqueta, pero está deshabilitado para su uso
- LabelNotFoundError: identificador de etiqueta no reconocido
- TemplateNotFoundError: identificador de plantilla no reconocido
- ConsentDeniedError: La operación que requería el consentimiento por parte del usuario o de la aplicación no recibió dicho consentimiento.
- DeprecatedApiError: esta API está en desuso.
- FileIOError: No se pudo leer o escribir el archivo
- InternalError: error interno inesperado
- NetworkError
- ProxyAuthenticationError: se requiere autenticación de proxy
- Category=BadResponse: el servidor devolvió una respuesta HTTP ilegible (el reintento podría tener éxito)
- Category=Cancelled: no se pudo establecer la conexión HTTP porque el usuario o la aplicación canceló la operación (es probable que el reintento se realice correctamente)
- Category=FailureResponseCode: el servidor devolvió una respuesta de error genérica (el reintento podría tener éxito)
- Category=NoConnection: No se pudo establecer la conexión HTTP (puede que el reintento tenga éxito)
- Category=Offline: no se pudo establecer la conexión HTTP porque la aplicación está en modo sin conexión (el reintento no se realizará correctamente)
- Category=Proxy: no se pudo establecer la conexión HTTP debido al problema del proxy (es probable que el reintento no se realice correctamente)
- Category=SSL: no se pudo establecer la conexión HTTP debido al problema de SSL (es probable que el reintento no se realice correctamente)
- Category=Throttled: el servidor devolvió la respuesta "limitada" (el retroceso o el reintento probablemente se realice correctamente)
- Category=Timeout: no se pudo establecer la conexión HTTP después del tiempo de espera (es probable que el reintento se realice correctamente)
- Categoría=UnexpectedResponse: El servidor devolvió datos inesperados (es posible que un nuevo intento tenga éxito)
- NoPolicyError: El inquilino o usuario no está configurado para etiquetas
- NotSupportedError: Operación no soportada en el estado actual
- OperationCancelledError: se canceló la operación
- PrivilegedRequiredError: no se puede modificar la etiqueta a menos que el método de asignación sea privilegiado
- AccessDeniedError: al usuario no se le han concedido derechos para acceder al contenido.
- Changes
- Se ha eliminado el PolicySyncError que no se utilizaba. Reemplazado por NetworkError
- Se quitó el TransientNetworkError no utilizado. Sustituido por categorías de error de red
Versión 1.4.0
Fecha de lanzamiento: 6 de noviembre de 2019
Esta versión presenta compatibilidad con el SDK de protección en el paquete de .NET (Microsoft.InformationProtection.File).
Cambios del SDK
- Mejoras de rendimiento y correcciones de errores
- Se ha cambiado el nombre de la enumeración StorageType a CacheStorageType
- Android se enlaza con libc++ en lugar de con gnustl
- Se han eliminado las APIs en desuso anteriormente
- File/Policy/Profile::Settings debe ser inicializado con un MipContext
- Se eliminaron la ruta de File/Policy/Profile::Settings, la información de la aplicación, el delegado del registrador, la telemetría y los métodos de acceso y modificación del nivel de registro. MipContext administra estas propiedades.
- Mejor compatibilidad con bibliotecas estáticas en plataformas Apple
- Bibliotecas estáticas monolíticas
- libmip_file_sdk_static.a
- libmip_upe_sdk_static.a
- libmip_protection_sdk_static.a
- libmip_upe_and_protection_sdk_static.a
- Dependencias de terceros extraídas en bibliotecas independientes
- libsqlite3.a
- libssl.a
- Bibliotecas estáticas monolíticas
- Eliminado mip_telemetry.dll (fusionado en mip_core. dll)
SDK para archivos
- RPMSG
- Encryption
- Se ha agregado compatibilidad con el descifrado de string8.
- Comportamiento configurable de la extensión PFILE (valor predeterminado, {extensión}. PFILE o P{extensión})
- ProtectionSettings::SetPFileExtensionBehavior
SDK de directivas
- Completar la API de C
- Configuración del filtrado de etiquetas asociadas a la protección
- PolicyEngine::Settigns::SetLabelFilter()
SDK de protección
- Se han eliminado las APIs en desuso anteriormente
- Eliminado ProtectionEngine::CreateProtectionHandlerFromDescriptor[Async] (use ProtectionEngine::CreateProtectionHandlerForPublishing[Async])
- Eliminado ProtectionEngine::CreateProtectionHandlerFromPublishingLicense[Async] (utilice ProtectionEngine:: CreateProtectionHandlerForConsumption[Async])
- Completar la API de C#
- Completar la API de C
- Cambios de normalización de la API de C en la versión preliminar v1.3:
- Se ha cambiado el nombre de mip_cc_storage_type a mip_cc_cache_storage_type
- Se ha cambiado el nombre de MIP_CC_AddProtectionProfileEngine a MIP_CC_ProtectionProfile_AddEngine
- Se ha cambiado el nombre de MIP_CC_CreateProtectionEngineSettingsForExistingEngine a MIP_CC_CreateProtectionEngineSettingsWithEng
- Renombrado MIP_CC_CreateProtectionEngineSettingsForNewEngine a MIP_CC_CreateProtectionEngineSettingsWithIdentity
- Se ha cambiado el nombre de MIP_CC_SetProtectionProfileSettingsHttpDelegate a MIP_CC_ProtectionProfileSettings_SetHttpDelegate
- Se ha cambiado el nombre de MIP_CC_CreateProtectionHandlerForConsumption a MIP_CC_ProtectionEngine_CreateProtectionHandlerForConsumption
- El nombre MIP_CC_CreateProtectionHandlerForPublishing se ha cambiado a MIP_CC_ProtectionEngine_CreateProtectionHandlerForPublishing.
- Se ha cambiado el nombre de MIP_CC_GetProtectionEngineId a MIP_CC_ProtectionEngine_GetEngineId
- Se ha cambiado el nombre de MIP_CC_GetProtectionEngineTemplates a MIP_CC_ProtectionEngine_GetTemplates
- Se ha cambiado el nombre de MIP_CC_GetProtectionEngineTemplatesSize a MIP_CC_ProtectionEngine_GetTemplatesSize
- Renombrado MIP_CC_SetTelemetryConfigurationHttpDelegate a MIP_CC_TelemetryConfiguration_SetHttpDelegate
- Renombrado MIP_CC_SetTelemetryConfigurationHostName a MIP_CC_TelemetryConfiguration_SetHostName
- Renombrado MIP_CC_SetTelemetryConfigurationIsLocalCachingEnabled a MIP_CC_TelemetryConfiguration_SetIsLocalCachingEnabled
- Renombrado MIP_CC_SetTelemetryConfigurationIsNetworkDetectionEnabled a MIP_CC_TelemetryConfiguration_SetIsNetworkDetectionEnabled
- Renombrado MIP_CC_SetTelemetryConfigurationIsTelemetryOptedOut a MIP_CC_TelemetryConfiguration_SetIsTelemetryOptedOut
- Renombrado MIP_CC_SetTelemetryConfigurationLibraryName a MIP_CC_TelemetryConfiguration_SetLibraryName
- Se eliminó MIP_CC_ProtectionEngine_GetRightsForLabelIdSize y se actualizó MIP_CC_ProtectionEngine_GetRightsForLabelId para rellenar una lista de cadenas mip_cc_string_list en lugar de un búfer de cadenas separadas por comas.
- Eliminado MIP_CC_ProtectionHandler_GetRightsSize y se ha actualizado MIP_CC_ProtectionHandler_GetRights para rellenar una mip_cc_string_list en lugar de un búfer de cadenas separadas por comas
- Añadido MIP_CC_ProtectionEngine_GetEngineIdSize y se ha actualizado MIP_CC_ProtectionEngine_GetEngineId para rellenar un búfer de cadena en lugar de un mip_cc_guid
- MIP_CC_CreateProtectionDescriptorFromUserRights ahora toma el parámetro "mip_cc_dictionary-" en lugar de "mip_cc_dictionary".
- MIP_CC_ProtectionEngineSettings_SetCustomSettings ahora toma el parámetro "mip_cc_dictionary-" en lugar de "mip_cc_dictionary".
- MIP_CC_ProtectionProfileSettings_SetCustomSettings ahora toma el parámetro "mip_cc_dictionary-" en lugar de "mip_cc_dictionary".
- MIP_CC_TelemetryConfiguration_SetCustomSettings ahora toma el parámetro 'mip_cc_dictionary-' en lugar de 'mip_cc_dictionary'
- MIP_CC_CreateMipContext recibe 'isOfflineOnly' y 'loggerDelegateOverride' como parámetros.
- Cambios de normalización de la API de C en la versión preliminar v1.3:
Versión 1.3.0
Fecha de lanzamiento: 22 de agosto de 2019
Características nuevas
-
mip::MipContextes el nuevo objeto de nivel superior. - Ahora se admite el descifrado de archivos MSG protegidos.
- La inspección de archivos message.rpmsg se admite mediante
mip::FileInspectorymip::FileHandler::InspectAsync(). - La caché en disco ahora se puede cifrar opcionalmente.
- El SDK de protección ahora admite clientes en la nube chinos.
- Compatibilidad con ARM64 en Android.
- Compatibilidad con ARM64e en iOS.
- La caché de licencias de usuario final (EUL) ahora se puede deshabilitar.
- Deshabilite el cifrado .pfile mediante
mip::FileEngine::EnablePFile. - Rendimiento mejorado para las operaciones de protección al reducir el número de llamadas HTTP
- Se han eliminado los detalles de identidad delegada de
mip::Identityy en su lugar se han añadidoDelegatedUserEmailamip::FileEngine::Settings,mip::ProtectionSettings,mip::PolicyEngine::Settings, ymip::ProtectionHandlerdePublishingSettingsyConsumptionSettings. - Las funciones que anteriormente devolvieron LabelId ahora devuelven un
mip::Labelobjeto .
Changes
- En versiones anteriores, era necesario llamar a
mip::ReleaseAllResources. La versión 1.3 reemplaza esto pormip::MipContext::~MipContextomip::MipContext::Shutdown. - Se ha quitado
ActionSourcedemip::LabelingOptionsymip::ExecutionState::GetNewLabelActionSource - Reemplazado
mip::ProtectionEngine::CreateProtectionHandlerFromDescriptorconmip::ProtectionEngine::CreateProtectionHandlerForPublishing. - Reemplazado
mip::ProtectionEngine::CreateProtectionHandlerFromPublishingLicenseconmip::ProtectionEngine::CreateProtectionHandlerForConsumption. - Se ha cambiado el nombre de
mip::PublishingLicenseContextamip::PublishingLicenseInfoy se ha actualizado para contener campos enriquecidos en lugar de bytes serializados sin procesar. -
mip::PublishingLicenseInfocontiene los datos pertinentes para MIP después de analizar una licencia de publicación (PL). -
mip::TemplateNotFoundErrorymip::LabelNotFoundErrorse lanzan cuando la aplicación pasa a MIP un identificador de plantilla o un identificador de etiqueta que no se reconoce. - Se ha añadido soporte para el acceso condicional basado en etiquetas mediante el parámetro claims de
AcquireToken()ymip::AuthDelegate::OAuth2Challenge(). Esta funcionalidad aún no se ha expuesto a través del portal del Centro de cumplimiento.
Versión 1.2.0
Fecha de lanzamiento: 15 de abril de 2019
Características nuevas
- El componente de telemetría ahora usa la misma pila HTTP que el resto de MIP, incluso si la aplicación cliente la ha reemplazado con HttpDelegate.
- Las aplicaciones cliente pueden controlar el comportamiento de los hilos de las tareas asíncronas anulando TaskDispatcherDelegate en Profiles.
- Encriptación RPMSG ahora en vista previa.
- Alinear el comportamiento de control de excepciones del SDK de archivos o directivas con el SDK de protección:
- ProxyAuthError producido por todos los SDK si un proxy está configurado para requerir autenticación.
- Todos los SDK lanzan el error NoAuthTokenError si la implementación de mip::AuthDelegate::AcquireOAuth2Token de la aplicación proporciona un token de autenticación vacío.
- El almacenamiento en caché HTTP mejorado para el SDK de directivas reduce el número de llamadas HTTP necesarias a la mitad.
- Registros, auditorías y telemetría más enriquecidos para mejorar la detección y depuración de errores.
- Soporte para etiquetas externas/extranjeras para facilitar la migración a etiquetas AIP.
- Soporte habilitado para aplicaciones de terceros para descargar tipos de sensibilidad desde SCC.
- Se exponen y se pueden configurar más opciones de telemetría (comportamiento de almacenamiento en caché o subprocesos, etc.).
Cambios del SDK
- mip_common.dll dividido en mip_core.dll y mip_telemetry.dll.
- Se ha cambiado el nombre de mip::ContentState a mip::D ataState para describir cómo interactúa una aplicación con los datos en un nivel alto.
- FileHandler::SetLabel inicia la excepción mip::AdhocProtectionRequiredError para notificar a una aplicación que primero debe aplicar protección ad hoc antes de aplicar una etiqueta.
- Se produce una excepción mip::OperationCancelledError cuando se cancela una operación (por ejemplo, debido al apagado o la cancelación HTTP).
- Nuevas API:
- mip::ClassificationResult::GetSensitiveInformationDetections
- mip::FileEngine::GetLastPolicyFetchTime
- mip::FileEngine::GetDefaultSensitivityLabel
- mip::FileEngine::GetPolicyId
- mip::FileEngine::HasClassificationRules
- mip::FileEngine::Settings::SetPolicyCloudEndpointBaseUrl
- mip::FileHandler::GetDecryptedTemporaryFileAsync
- mip::FileHandler::Observer::OnGetDecryptedTemporaryFileFailure
- mip::FileHandler::Observer::OnGetDecryptedTemporaryFileSuccess
- mip::File/Policy/ProtectionProfile::SetTaskDispatcherDelegate
- mip::File/Policy/ProtectionProfile::SetTelemetryConfiguration
- mip::HttpRequest::GetBody devuelve std::vector<uint8_t> en lugar de std::string
- mip::HttpRequest::GetId
- mip::PolicyEngine::GetLastPolicyFetchTime
- mip::PolicyEngine::GetPolicyId
- mip::PolicyEngine::HasClassificationRules
- mip::PolicyEngine::Settings::SetCloudEndpointBaseUrl
- mip::ProtectionDescriptor::GetContentId
- (interfaz) mip::TaskDispatcherDelegate
Nuevos requisitos
- Llame a mip::ReleaseAllResources antes de la finalización del proceso (después de borrar las referencias a todos los perfiles, motores y controladores)
- (interfaz) se cambiaron el tipo de retorno de mip::ExecutionState::GetClassificationResults y el parámetro "classificationIds"
- (interfaz) Las aplicaciones pueden implementar mip::FileExecutionState::GetAuditMetadata para especificar información detallada que se mostrará en el panel de auditoría de un administrador de inquilinos (por ejemplo, remitente, destinatarios, última modificación, etc.).
- (interfaz) ha cambiado el tipo de valor devuelto de mip::FileExecutionState::GetClassificationResults, y ahora requiere un parámetro FileHandler
- (interfaz) Las aplicaciones deben implementar mip::FileExecutionState::GetDataState para especificar cómo interactúa una aplicación con contentIdentifier
- (interfaz) la interfaz mip::HttpDelegate requiere los métodos 'CancelOperation' y 'CancelAllOperations'
- (interfaz) mip: :HttpDelegate interfaz 'Send' y 'SendAsync' devuelven mip::HttpOperation en lugar de mip::HttpResponse
- (interfaz) mip::HttpResponse::GetBody devuelve std::vector<uint8_t> en lugar de std::string
- (interfaz) mip::HttpResponse interface requiere la implementación del método "GetId"
- mip::ContentLabel::GetCreationTime devuelve std::chrono::time_point en lugar de std::string
- mip::FileEngine::CreateFileHandlerAsync ya no acepta el parámetro "contentIdentifier".
- mip::PolicyHandler::NotifyCommitedActions ha cambiado de nombre a mip::PolicyHandler::NotifyCommittedActions
Versión 1.1.0
Fecha de lanzamiento: 15 de enero de 2019
Esta versión presenta compatibilidad con las siguientes plataformas:
- .NET
- iOS SDK (directivas SDK)
- Android SDK (SDK de directivas y SDK de protección)
Características nuevas
- Compatibilidad con ADRMS
- Las operaciones del SDK de protección son verdaderamente asincrónicas (en Win32), lo que permite operaciones simultáneas y sin bloqueo de cifrado y descifrado.
- Ahora se pueden invocar los callbacks de la aplicación (AuthDelegate, HTTPDelegate, etc.) en cualquier hilo en segundo plano.
- Las propiedades de etiqueta personalizadas establecidas por los administradores de TI ahora se pueden leer a través de mip::Label::GetCustomSettings
- La licencia de publicación serializada ahora se puede recuperar directamente desde un archivo sin ninguna operación HTTP a través de mip::FileHandler::GetSerializedPublishingLicense
- MIP notifica a las aplicaciones si para crear un mip::FileEngine/mip::PolicyEngine se requiere una operación HTTP a través de mip::FileProfile::Observer::OnAddPolicyEngineStarting/mip::PolicyProfile::Observer::OnAddEngineStarting
- La detección de si el contenido protegido tiene o no una fecha de vencimiento se simplifica con el método mip::ProtectionDescriptor::DoesContentExpire.
- Classification:
- Las aplicaciones pueden obtener tipos de datos confidenciales (expresiones regulares para números de tarjetas de crédito, números de pasaporte, etc.) del servicio SCC
- Habilitar la característica estableciendo el indicador mip::FileEngine::Settings/mip::PolicyEngine::Settings
- Obtener tipos mediante mip::FileEngine::ListSensitivityTypes/mip::PolicyEngine::ListSensitivityTypes
- Las aplicaciones pueden alimentar los resultados de clasificación de utilidades de escáner de documentos externos a MIP para impulsar etiquetas recomendadas o necesarias en función del contenido del documento.
- Pasar los resultados a MIP mediante mip::FileExecutionState::GetClassificationResults/mip::ExecutionState::GetClassificationResults
- mip::P olicyEngine::ComputeActions puede devolver mip::ApplyLabelAction y mip::RecommendLabelAction cuando los resultados de clasificación coinciden con una regla de directiva que indica etiquetas requeridas o recomendadas
- Las aplicaciones pueden obtener tipos de datos confidenciales (expresiones regulares para números de tarjetas de crédito, números de pasaporte, etc.) del servicio SCC
Nuevos requisitos
- Población forzada de los campos ID/nombre/versión mip::ApplicationInfo al crear mip::FileProfile, mip::PolicyProfile, y mip::ProtectionProfile
- Las aplicaciones deben implementar una nueva interfaz mip::FileExecutionState al crear mip::FileHandlers
Nuevas excepciones
- mip::NoAuthTokenError se lanza si el AuthDelegate de la aplicación devuelve un token vacío (debido a la cancelación)
- Se aplica a la creación de:
- mip::FileEngine
- mip::FileHandler
- mip::PolicyEngine
- mip::ProtectionHandler
- Se aplica a la creación de:
- mip::NoPolicyError arrojado si el inquilino no es el propietario del archivo
- Se aplica a la creación de:
- mip::FileEngine
- mip::PolicyEngine
- Se aplica a la creación de:
- mip::ServiceDisabledError se produce si el servicio RMS está deshabilitado para un usuario específico,dispositivo/plataforma/inquilino
- Se aplica a la creación de:
- mip::FileHandler
- mip::ProtectionHandler
- Se aplica a la creación de:
- mip::NoPermissionsError se produce si un usuario no tiene derechos para descifrar un documento o el contenido ha expirado
- Se aplica a la creación de:
- mip::FileHandler
- mip::ProtectionHandler
- Se aplica a la creación de:
Pasos siguientes
- Consulte preguntas más frecuentes sobre el SDK de MIP para obtener respuestas a preguntas comunes.
- Consulte Configuración y configuración del SDK de MIP para obtener información sobre cómo empezar a trabajar con el SDK de MIP.