GetFileApplicationAccessRequest, structure

Structure de demande pour l’envoi de demandes de stratégie d’application cloud de fichiers. La requête retourne une liste d’actions qui contiennent le niveau d’application de chaque opération pour un fichier spécifique. Si l’application est éclairée, la liste des actions contient le niveau d’application none pour chaque opération.

Syntaxe

struct GetFileApplicationAccessRequest
{
    _Field_z_ LPCWSTR filePath;
    _Field_z_ LPCWSTR applicationName;
    BOOLEAN* isRestrictedBrowserApp;
    DWORD* numOfActions;
    _Field_size_(*numOfActions) DlpAction* actions;
    DlpSerializedBuffer policyInfo;
};

Members

filePath[IN]

Chemin d’accès complet du fichier win32 tel que défini ici.

applicationName[IN]

Nom de l’image du processus qui gère le fichier. Par exemple : notepad.exe, chrome.exe.

isRestrictedBrowserApp[OUT]

Indique si l’application est un navigateur qui n’est pas autorisé à ouvrir le fichier.

numOfActions[IN/OUT]

Dans l’appel, le paramètre contient la taille du DlpAction tableau. Lors de son retour, il contient le nombre d’actions pertinentes.

Actions[OUT]

Pointeur vers un tableau pré-alloué dont DlpAction la taille est définie par le champ numOfActions . Lors de l’appel réussi, il contient une liste d’actions qui doivent être appliquées sur le fichier.

policyInfo[OUT]

Pointeur vers un DlpSerializedBuffer contenant les informations de stratégie interne qui doivent être transmises aux API de création de rapports lorsqu’une action d’application se produit. Cette mémoire tampon doit être libérée à l’aide de DlpReleaseBuffer.

Retours

La fonction retourne S_OK si elle réussit. Si ce n’est pas le cas, il peut retourner l’un des codes d’erreur suivants :

  • E_OUTOFMEMORY - La taille du tableau d’actions n’est pas suffisante.
  • ACCESS_DENIED - L’utilisateur n’a pas d’autorisation de lecture pour le fichier EA. Dans ce cas, l’appelant doit emprunter l’identité du contexte utilisateur approprié et réessayer l’appel de fonction. Retourne un HRESULT FAILED sinon.

Remarques

Correspond à RequestIdGetFileApplicationAccess dans DlpRequestId.

Notez que cette fonction peut être appelée à partir de plusieurs threads.

La stratégie définit deux listes : les applications non autorisées et les applications de sortie cloud. La liste des applications non autorisées est utilisée pour déterminer s’il faut appliquer le type d’action AccessByUnallowedApp lorsqu’un fichier est ouvert par l’application. Si l’application n’est pas dans la liste, il n’existe aucune application.

La liste de sorties cloud est utilisée lors de l’application de l’action CloudAppEgress . Si l’action est définie Auditsur , Warn ou Block, et que le type d’application se trouve dans la liste, il est identifié comme un navigateur. Seuls les navigateurs compatibles pour le DLP de point de terminaison sont autorisés à ouvrir le fichier et tous les autres sont limités.

Spécifications

Requirement Valeur
Client minimum pris en charge Windows 11, version 24H2 (build 26100)
DLL EndpointDlp.dll