Audit dans le Kit de développement logiciel (SDK) MIP

Le portail Microsoft Purview permet d’accéder aux rapports d’audit via l’Explorateur d’activités. Ces rapports fournissent une visibilité sur les étiquettes que les utilisateurs appliquent, manuellement ou automatiquement, sur toutes les applications qui intègrent le SDK MIP. Les partenaires de développement qui utilisent le Kit de développement logiciel (SDK) peuvent activer cette fonctionnalité, ce qui permet aux informations de leurs applications d’apparaître dans les rapports clients.

Types d’événements

Le Kit de développement logiciel (SDK) peut envoyer trois types d’événements d’audit : événements de pulsation, événements de découverte et événements de modification.

Événements de pulsation

Le SDK génère automatiquement des événements de pulsation pour toute application intégrant le SDK Policy. Les événements de pulsation incluent les éléments suivants :

  • Id de locataire
  • Heure de génération
  • Nom d’utilisateur principal
  • Nom de l’ordinateur qui a généré l’audit
  • Nom du processus
  • Plate-forme
  • ID d’application : correspond à l’ID d’application Microsoft Entra

Ces événements sont utiles pour détecter les applications de votre entreprise qui utilisent le Kit de développement logiciel (SDK) Microsoft Information Protection.

Événements de découverte

Les événements de découverte fournissent des informations sur le contenu étiqueté que le Kit de développement logiciel (SDK) de stratégie lit ou consomme. Ces événements sont utiles, car ils exposent les appareils, l’emplacement et les utilisateurs qui accèdent aux informations au sein d’une organisation.

Pour générer des événements de découverte dans le Kit de développement logiciel (SDK) de stratégie, définissez un indicateur lorsque vous créez l’objet mip::PolicyHandler . Dans l’exemple suivant, la valeur de isAuditDiscoveryEnabled est définie à true. Lorsque vous transmettez mip::ExecutionState à ComputeActions() ou GetSensitivityLabel() (avec des métadonnées et un identificateur de contenu existants), le SDK transmet des informations de découverte à l’Explorateur d’activités de Microsoft Purview.

Le kit de développement logiciel (SDK) génère l’audit de découverte après que l’application a appelé ComputeActions() ou GetSensitivityLabel() et fourni mip::ExecutionState. Le Kit de développement logiciel (SDK) génère cet événement une seule fois par gestionnaire.

Pour plus d’informations sur l’état d’exécution, consultez la documentation des concepts mip::ExecutionState.

// Create PolicyHandler, passing in true for isAuditDiscoveryEnabled
auto handler = mEngine->CreatePolicyHandler(true);

// Returns vector of mip::Action and generates discovery event.
auto actions = handler->ComputeActions(*state);

//Or, get the label for a given state
auto label = handler->GetSensitivityLabel(*state);

Dans la pratique, définissez isAuditDiscoveryEnabled sur true lors de la construction de mip::PolicyHandler pour permettre aux informations d’accès aux fichiers d’être transmises à l’Explorateur d’activités.

Modifier l’événement

Les événements de modification fournissent des informations sur le fichier, l’étiquette qui a été appliquée ou modifiée et toutes les justifications fournies par l’utilisateur. Pour générer des événements de modification, appelez NotifyCommittedActions() sur mip::PolicyHandler. Effectuez l’appel une fois que l’application a bien enregistré une modification apportée à un fichier, en passant le mip::ExecutionState qui a calculé les actions.

Note

Si l’application ne parvient pas à appeler cette fonction, aucun événement d’audit n’est envoyé.

handler->NotifyCommittedActions(*state);

Tableau de bord d’audit

Les événements d’audit envoyés par le Kit de développement logiciel (SDK) sont disponibles dans Microsoft Purview’Explorateur d’activités.

Étapes suivantes