sdk Microsoft Information Protection - Concepts d’authentification

Pour vous authentifier dans le SDK MIP, étendez la mip::AuthDelegate classe pour implémenter votre méthode d’authentification préférée. mip::AuthDelegate Contient:

  • mip::AuthDelegate::OAuth2Challenge - classe qui gère les informations d’autorité OAuth 2.0 et les fournit à l’application cliente.
  • mip::AuthDelegate::OAuth2Token - classe qui gère l’acquisition de jetons d’accès OAuth 2.0 à partir de l’application cliente et du stockage de jetons.
  • mip::AuthDelegate::AcquireOAuth2Token() - fonction virtuelle pure dont l’implémentation détermine la méthode d’acquisition de jeton d’accès. Lorsque le SDK l’invoque, l’implémentation obtient le jeton d’accès et le renvoie à la logique d’authentification du SDK.

mip::AuthDelegate::AcquireOAuth2Token accepte les paramètres suivants et retourne un bool indiquant si l’acquisition de jeton a réussi :

  • mip::Identity: identité de l’utilisateur ou du service pour l’authentification, le cas échéant.
  • mip::AuthDelegate::OAuth2Challenge: accepte quatre paramètres : autorité, ressource, revendications et étendues. L’autorité est le service qui génère le jeton. La ressource est le service auquel l’application tente d’accéder. Le Kit de développement logiciel (SDK) transmet ces paramètres au délégué lorsqu’il est appelé. Les réclamations sont les réclamations spécifiques à une étiquette requises par le service de protection. Les périmètres sont les périmètres d’autorisation Microsoft Entra requis pour accéder à la ressource.
  • mip::AuthDelegate::OAuth2Token: le Kit de développement logiciel (SDK) écrit le résultat du jeton dans cet objet. Le Kit de développement logiciel (SDK) l’utilise lorsque le moteur se charge. En dehors de votre implémentation d’authentification, vous n’avez pas besoin d’obtenir ou de définir cette valeur n’importe où.

Important

Les applications n’appellent AcquireOAuth2Token pas directement. Le Kit de développement logiciel (SDK) appelle cette fonction quand cela est nécessaire.

Étapes suivantes

Par souci de simplicité, les exemples montrent comment le délégué implémente l’acquisition de jetons en appelant un script externe. Vous pouvez remplacer ce script par un autre script, une bibliothèque OAuth 2.0 open source ou une bibliothèque OAuth 2.0 personnalisée.