Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le portail Microsoft Purview permet d’accéder aux rapports d’audit via l’Explorateur d’activités. Ces rapports fournissent une visibilité sur les étiquettes que les utilisateurs appliquent, manuellement ou automatiquement, sur toutes les applications qui intègrent le SDK MIP. Les partenaires de développement qui utilisent le Kit de développement logiciel (SDK) peuvent activer cette fonctionnalité, ce qui permet aux informations de leurs applications d’apparaître dans les rapports clients.
Types d’événements
Le Kit de développement logiciel (SDK) peut envoyer trois types d’événements d’audit : événements de pulsation, événements de découverte et événements de modification.
Événements de pulsation
Le SDK génère automatiquement des événements de pulsation pour toute application intégrant le SDK Policy. Les événements de pulsation incluent les éléments suivants :
- Id de locataire
- Heure de génération
- Nom d’utilisateur principal
- Nom de l’ordinateur qui a généré l’audit
- Nom du processus
- Plate-forme
- ID d’application : correspond à l’ID d’application Microsoft Entra
Ces événements sont utiles pour détecter les applications de votre entreprise qui utilisent le Kit de développement logiciel (SDK) Microsoft Information Protection.
Événements de découverte
Les événements de découverte fournissent des informations sur le contenu étiqueté que le Kit de développement logiciel (SDK) de stratégie lit ou consomme. Ces événements sont utiles, car ils exposent les appareils, l’emplacement et les utilisateurs qui accèdent aux informations au sein d’une organisation.
Pour générer des événements de découverte dans le Kit de développement logiciel (SDK) de stratégie, définissez un indicateur lorsque vous créez l’objet mip::PolicyHandler . Dans l’exemple suivant, la valeur de isAuditDiscoveryEnabled est définie à true. Lorsque vous transmettez mip::ExecutionState à ComputeActions() ou GetSensitivityLabel() (avec des métadonnées et un identificateur de contenu existants), le SDK transmet des informations de découverte à l’Explorateur d’activités de Microsoft Purview.
Le kit de développement logiciel (SDK) génère l’audit de découverte après que l’application a appelé ComputeActions() ou GetSensitivityLabel() et fourni mip::ExecutionState. Le Kit de développement logiciel (SDK) génère cet événement une seule fois par gestionnaire.
Pour plus d’informations sur l’état d’exécution, consultez la documentation des concepts mip::ExecutionState.
// Create PolicyHandler, passing in true for isAuditDiscoveryEnabled
auto handler = mEngine->CreatePolicyHandler(true);
// Returns vector of mip::Action and generates discovery event.
auto actions = handler->ComputeActions(*state);
//Or, get the label for a given state
auto label = handler->GetSensitivityLabel(*state);
Dans la pratique, définissez isAuditDiscoveryEnabled sur true lors de la construction de mip::PolicyHandler pour permettre aux informations d’accès aux fichiers d’être transmises à l’Explorateur d’activités.
Modifier l’événement
Les événements de modification fournissent des informations sur le fichier, l’étiquette qui a été appliquée ou modifiée et toutes les justifications fournies par l’utilisateur. Pour générer des événements de modification, appelez NotifyCommittedActions() sur mip::PolicyHandler. Effectuez l’appel une fois que l’application a bien enregistré une modification apportée à un fichier, en passant le mip::ExecutionState qui a calculé les actions.
Note
Si l’application ne parvient pas à appeler cette fonction, aucun événement d’audit n’est envoyé.
handler->NotifyCommittedActions(*state);
Tableau de bord d’audit
Les événements d’audit envoyés par le Kit de développement logiciel (SDK) sont disponibles dans Microsoft Purview’Explorateur d’activités.
Étapes suivantes
- Pour plus d’informations sur Microsoft Purview’Explorateur d’activités, consultez Prise en main de l’Explorateur d’activités.
- Téléchargez les exemples du Kit de développement logiciel (SDK) de stratégie à partir de GitHub et essayez le Kit de développement logiciel (SDK) de stratégie.
- Explorez l’exemple C++ du SDK de stratégie MIP sur GitHub.