Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
portal Microsoft Purview menyediakan akses ke laporan audit melalui Penjelajah aktivitas. Laporan ini memberikan visibilitas ke dalam label yang diterapkan pengguna, secara manual atau otomatis, di semua aplikasi yang mengintegrasikan MIP SDK. Mitra pengembang yang menggunakan SDK dapat mengaktifkan fungsionalitas ini, yang memungkinkan informasi dari aplikasi mereka muncul di laporan pelanggan.
Tipe peristiwa
SDK dapat mengirim tiga jenis peristiwa audit: peristiwa detak jantung, peristiwa penemuan, dan peristiwa perubahan.
Peristiwa sinyal heartbeat
SDK secara otomatis menghasilkan event heartbeat untuk aplikasi apa pun yang mengintegrasikan Policy SDK. Peristiwa detak jantung meliputi:
- ID Penyewa
- Waktu yang dihasilkan
- Nama utama pengguna
- Nama komputer yang menghasilkan audit
- Nama proses
- Plattform
- ID Aplikasi - sesuai dengan ID aplikasi Microsoft Entra
Peristiwa ini berguna dalam mendeteksi aplikasi di seluruh perusahaan Anda yang menggunakan SDK Microsoft Information Protection.
Peristiwa penemuan
Event penemuan menyediakan informasi tentang konten berlabel yang dibaca atau digunakan oleh Policy SDK. Peristiwa ini berguna karena menampilkan perangkat, lokasi, dan pengguna yang mengakses informasi dalam organisasi.
Untuk menghasilkan peristiwa penemuan di SDK Kebijakan, atur bendera saat Anda membuat mip::PolicyHandler objek. Dalam contoh berikut, nilai untuk isAuditDiscoveryEnabled diatur ke true. Saat Anda meneruskan mip::ExecutionState ke ComputeActions() atau GetSensitivityLabel() (dengan informasi metadata dan pengidentifikasi konten yang ada), SDK mengirimkan informasi penemuan ke Microsoft Purview Activity explorer.
SDK menghasilkan audit penemuan setelah aplikasi memanggil ComputeActions() atau GetSensitivityLabel() dan menyediakan mip::ExecutionState. SDK menghasilkan peristiwa ini hanya sekali per handler.
mip::ExecutionState Tinjau dokumentasi konsep untuk detail selengkapnya tentang status eksekusi.
// Create PolicyHandler, passing in true for isAuditDiscoveryEnabled
auto handler = mEngine->CreatePolicyHandler(true);
// Returns vector of mip::Action and generates discovery event.
auto actions = handler->ComputeActions(*state);
//Or, get the label for a given state
auto label = handler->GetSensitivityLabel(*state);
Dalam praktiknya, atur isAuditDiscoveryEnabled ke true saat membangun mip::PolicyHandler agar informasi akses file diteruskan ke Activity explorer.
Mengubah peristiwa
Peristiwa perubahan menyediakan informasi tentang file, label yang diterapkan atau diubah, dan pembenaran apa pun yang disediakan oleh pengguna. Untuk menghasilkan peristiwa perubahan, panggil NotifyCommittedActions() di mip::PolicyHandler. Lakukan pemanggilan setelah aplikasi berhasil meng-commit perubahan ke file, dengan meneruskan mip::ExecutionState yang menghitung tindakan tersebut.
Note
Jika aplikasi gagal memanggil fungsi ini, tidak ada peristiwa audit yang dikirim.
handler->NotifyCommittedActions(*state);
Dasbor audit
Peristiwa audit yang dikirim oleh SDK tersedia di Microsoft Purview Activity explorer.
Langkah berikutnya
- Untuk detail tentang Microsoft Purview Activity explorer, lihat Mulai menggunakan Penjelajah aktivitas.
- Unduh sampel SDK Kebijakan dari GitHub dan coba SDK Kebijakan.
- Jelajahi sampel MIP Policy SDK C++ di GitHub.