Forum aux questions sur le SDK Microsoft Information Protection (MIP)

Cet article répond aux questions courantes sur le SDK Microsoft Information Protection (MIP). Pour connaître les problèmes connus et les messages d’erreur, consultez la résolution des problèmes du Kit de développement logiciel (SDK) MIP.

General

Combien d’étiquettes sont prises en charge par le SDK MIP ?

Le SDK MIP prend en charge jusqu’à 500 étiquettes de confidentialité chiffrées. Les étiquettes qui n’utilisent pas le chiffrement ne sont pas soumises à cette limite. Les locataires avec un grand nombre d’étiquettes de confidentialité peuvent avoir un impact sur les performances. Pour plus d’informations, consultez limitations de l’étiquette de confidentialité.

Le SDK MIP prend-il en charge le réétiquetage des types de fichiers .pfile avec des étiquettes de classification ?

Non, c’est par conception, car les fichiers pfile sont des types de fichiers protégés. Déchiffrez avec l’étiquette de fichier Protection des données Microsoft Purview avant la classification.

Pourquoi les fichiers protégés téléchargés à partir de Microsoft Teams ne parviennent-ils pas à déchiffrer ?

Il s’agit d’un problème connu dans les versions non prises en charge du Kit de développement logiciel (SDK) MIP. Effectuez une mise à niveau vers la dernière version du Kit de développement logiciel (SDK) MIP.

Comment vérifier quelles étiquettes sont appliquées lorsque plusieurs étiquettes provenant de différents locataires sont appliquées à un fichier ?

Interrogez la méthode GetLabel dans le contexte de l’utilisateur pour chaque locataire.

Modifications apportées au stockage des métadonnées

D’autres formats sont-ils affectés, tels que PDF ?

Microsoft annoncé une modification de l’emplacement de stockage des métadonnées d’étiquette pour les fichiers Office (Word, Excel et PowerPoint) pour prendre en charge de nouvelles fonctionnalités dans Office 365, SharePoint Online et d’autres services. Aucun autre format de fichier n’est affecté, seuls les fichiers Office, en particulier Word, les Excel et les fichiers PowerPoint.

Existe-t-il une version spécifique du Kit de développement logiciel (SDK) MIP requise ?

Le SDK MIP 1.7 et les versions ultérieures sont entièrement compatibles.

Existe-t-il une version spécifique du client Office requise pour utiliser cet emplacement de stockage ?

Tous les clients Microsoft 365 Apps publiés après septembre 2021 prennent en charge ce nouvel emplacement de métadonnées. Le nouvel emplacement de stockage n’est pas utilisé tant que l’administrateur client n’active pas la fonctionnalité de co-création protégée.

Les métadonnées existantes sont-elles stockées en tant que propriété personnalisée dans *custom.xml* conservées à jour ?

Non. La première fois que vous enregistrez le document après avoir activé le nouvel emplacement de stockage, les métadonnées d’étiquette se déplacent vers le nouvel emplacement. Les métadonnées écrites à l’aide de LabelingOptions.ExtendedProperties reste dans custom.xml.

Est-il possible de lire les métadonnées d’étiquette sans sdk MIP ?

Oui, mais vous devez implémenter votre propre code pour analyser le fichier et extraire les informations.

Actuellement, il est facile de « lire » l’étiquette en extrayant les chaînes de paire clé/valeur du fichier. Les métadonnées peuvent-elles toujours être lues de cette façon ?

Oui, les métadonnées sont toujours disponibles dans le fichier XML du fichier Office à lire. Votre application doit lire le paramètre de co-création à partir du fichier de stratégie pour savoir que le nouvel ensemble de fonctionnalités est activé. Ce paramètre définit l’emplacement où lire/écrire les données d’étiquette (custom.xml et labelinfo.xml). Passez en revue MS-OFFCRYPTO : LabelInfo et Custom Document Properties pour plus d’informations sur l’implémentation.

Comment savoir si la coédition est activée dans la stratégie d’étiquetage ?

Le moteur de stratégie retourne l’état du paramètre de co-création à partir de la valeur de la enableLabelCoauth clé. Une application peut lire les octets bruts depuis le moteur de stratégie pour déterminer l’état de co-création.

Comment les étiquettes sont-elles migrées vers le nouvel emplacement ?

Le SDK MIP utilise la logique suivante pour déterminer la section qu’il lit et utilise pour lire ou écrire des données d’étiquette.

Action Fonctionnalité non activée Fonctionnalité activée
Lire Étiquette dans custom.xml (non protégé) ou Doc SummaryInfo (protégé). Si une étiquette existe dans labelinfo.xml, il s’agit de l’étiquette effective.
S’il n’y a pas d’étiquette dans labelinfo.xml, l’étiquette dans custom.xml ou Doc SummaryInfo est l’étiquette effective.
Write Le SDK MIP écrit toutes les nouvelles étiquettes dans custom.xml (non protégé) ou Doc SummaryInfo (protégé). Le SDK MIP écrit toutes les nouvelles étiquettes dans labelinfo.xml.

Analyse de fichiers

Puis-je écrire dans le même fichier que celui que je suis en train de lire avec le SDK File ?

Le SDK MIP ne prend pas en charge simultanément la lecture et l’écriture du même fichier. Tous les fichiers étiquetés créent une copie du fichier d’entrée avec les actions d’étiquette appliquées. Votre application doit remplacer l’original par le fichier étiqueté.

Gestion des chaînes par le SDK

Comment le Kit de développement logiciel (SDK) gère-t-il les chaînes et quel type de chaîne dois-je utiliser dans mon code ?

Le SDK est destiné à être utilisé sur plusieurs plateformes et utilise UTF-8 (Unicode Transformation Format - 8 bits) pour la gestion des chaînes. Les consignes précises dépendent de la plateforme que vous utilisez :

Platform Conseils
Windows natif Pour les clients du Kit de développement logiciel (SDK) C++, utilisez le type std::string de bibliothèque standard C++ pour passer des chaînes à/partir des fonctions d’API. Le SDK MIP gère en interne la conversion vers/depuis UTF-8. Lorsqu’une API retourne un std::string, vous devez présumer un encodage UTF-8 et en tenir compte lors de la conversion de la chaîne. Dans certains cas, une API retourne une chaîne dans le cadre d’un uint8_t vecteur (par exemple, une licence de publication (PL)), mais vous devez la traiter comme un objet blob opaque.

Pour plus d’informations et d’exemples, consultez :
  • Fonction WideCharToMultiByte pour aider à la conversion de chaînes de caractères larges en plusieurs octets, comme UTF-8.
  • Les fichiers d'échantillon suivants inclus dans le téléchargement du SDK :
    • Échantillon de fonctions utilitaires de chaîne dans file\samples\common\string_utils.cpp, pour la conversion vers/depuis des chaînes Wide UTF-8.
    • Implémentation de wmain(int argc, wchar_t *argv[]) dans file\samples\file\main.cpp, qui utilise les fonctions de conversion de chaîne précédentes.
.NET Pour les clients SDK .NET, toutes les chaînes utilisent l’encodage UTF-16 par défaut et aucune conversion spéciale n’est nécessaire. Le SDK MIP gère en interne la conversion vers/depuis UTF-16.
Autres plateformes Toutes les autres plateformes prises en charge par le SDK MIP prennent en charge nativement UTF-8.

Marquage du contenu

Le SDK MIP prend-il en charge le marquage de contenu ?

Le SDK MIP ne prend pas en charge l’application directe du marquage de contenu, y compris l’en-tête, le pied de page ou le filigrane, sur aucun fichier. Lorsque le Kit de développement logiciel (SDK) File écrit des métadonnées d’étiquette dans un fichier, il écrit la propriété de métadonnées contentBits pour indiquer que le KIT de développement logiciel (SDK) file a appliqué la protection (si elle est configurée). Il n’écrit pas les propriétés qui indiquent que l’application a appliqué un en-tête, un pied de page ou un filigrane. Lorsqu’une application ouvre le fichier, l’application doit évaluer la configuration du marquage du contenu et l’écrire dans le fichier enregistré.

SDK Protection and Policy sur Android

Quelle bibliothèque partagée dois-je utiliser pour intégrer le Kit de développement logiciel (SDK) MIP dans mon application Android ?

Les fichiers binaires Android du SDK MIP incluent libmip_core.so, libmip_protection_sdk.so, libmip_upe_sdk.soet libmip_unified.so. libmip_unified.so est la bibliothèque recommandée et inclut les bibliothèques partagées de base, de protection et de stratégie.

Compliance

La norme FIPS (Federal Information Processing Standard) du SDK Microsoft Information Protection est-elle conforme à 140-2 ?

Limitation

Existe-t-il des limites de limitation du débit propres au service lors de l’utilisation du kit de développement logiciel (SDK) MIP ?

Le service Rights Management, utilisé par le Kit de développement logiciel (SDK) protection ou par les opérations de protection dans le Kit de développement logiciel (SDK) Fichier, a une limite de 7 500 requêtes par 10 secondes pour toute une organisation. Si l’application A génère 4 000 requêtes par 10 secondes et que l’application B dans la même organisation génère 4 000 requêtes par 10 secondes, les deux applications peuvent commencer à recevoir HTTP 429 Too Many Requests des réponses. Les développeurs doivent implémenter une période d’interruption lorsqu’ils reçoivent ces exceptions. Les futures versions du SDK MIP intègrent en interne cette période d’attente.