Artikel ini menjawab pertanyaan umum tentang SDK Microsoft Information Protection (MIP). Untuk masalah umum dan pesan kesalahan, lihat Pemecahan masalah MIP SDK.
General
Berapa banyak label yang didukung oleh MIP SDK?
MIP SDK mendukung hingga 500 label sensitivitas terenkripsi. Label yang tidak menggunakan enkripsi tidak tunduk pada batas ini. Penyewa dengan sejumlah besar label sensitivitas mungkin mengalami beberapa dampak performa. Untuk informasi selengkapnya, lihat Batasan label sensitivitas.
Apakah MIP SDK mendukung pelabelan ulang jenis .pfile dengan label klasifikasi?
Tidak, ini secara desain karena pfiles adalah jenis file yang dilindungi. Dekripsi dengan Perlindungan Informasi Microsoft Purview File Labeler sebelum klasifikasi.
Mengapa file yang dilindungi diunduh dari Microsoft Teams gagal didekripsi?
Ini adalah masalah yang diketahui dalam versi SDK MIP yang tidak didukung. Tingkatkan ke versi terbaru MIP SDK.
Bagaimana cara memeriksa label apa yang diterapkan saat beberapa label dari penyewa yang berbeda diterapkan ke file?
Kueri metode GetLabel dalam konteks pengguna untuk setiap penyewa.
Perubahan penyimpanan metadata
Apakah format lain terpengaruh, seperti PDF?
Microsoft mengumumkan perubahan pada lokasi penyimpanan metadata label untuk file Office (Word, Excel, dan PowerPoint) untuk mendukung fitur baru di Office 365, SharePoint Online, dan layanan lainnya. Tidak ada format file lain yang terpengaruh, hanya file Office, khususnya file Word, Excel, dan PowerPoint.
Apakah ada versi tertentu dari MIP SDK yang diperlukan?
MIP SDK 1.7 dan yang lebih baru sepenuhnya kompatibel.
Apakah ada versi tertentu dari klien Office yang diperlukan untuk menggunakan lokasi penyimpanan ini?
Semua klien Aplikasi Microsoft 365 yang dirilis setelah September 2021 mendukung lokasi metadata baru ini. Lokasi penyimpanan baru tidak digunakan sampai administrator penyewa mengaktifkan fitur penulisan bersama yang dilindungi.
Apakah metadata yang ada disimpan sebagai properti kustom di *custom.xml* selalu diperbarui?
Tidak. Pertama kali Anda menyimpan dokumen setelah mengaktifkan lokasi penyimpanan baru, metadata label berpindah ke lokasi baru. Metadata yang ditulis dengan menggunakan LabelingOptions.ExtendedProperties tetap dalam custom.xml.
Apakah mungkin untuk membaca metadata label tanpa MIP SDK?
Ya, tetapi Anda harus menerapkan kode Anda sendiri untuk mengurai file dan mengekstrak informasi.
Saat ini, mudah untuk "membaca" label dengan mengekstrak string pasangan kunci/nilai dari file. Apakah metadata masih dapat dibaca dengan cara ini?
Ya, metadata masih tersedia di XML file Office untuk dibaca. Aplikasi Anda harus membaca pengaturan penulisan kolaboratif dari file kebijakan untuk mengetahui bahwa sekumpulan fitur baru diaktifkan. Pengaturan ini menentukan tempat untuk membaca/menulis data label (custom.xml vs. labelinfo.xml). Lihat MS-OFFCRYPTO: LabelInfo versus Properti Dokumen Kustom untuk detail implementasi.
Bagaimana cara menentukan apakah penulisan bersama diaktifkan dalam kebijakan label?
Mesin kebijakan mengembalikan status pengaturan penulisan bersama dari nilai kunci enableLabelCoauth. Aplikasi dapat membaca byte mentah dari mesin kebijakan untuk menentukan status penulisan bersama.
Bagaimana label dimigrasikan ke lokasi baru?
MIP SDK menggunakan logika berikut untuk menentukan bagian mana yang dibaca dan digunakan untuk membaca atau menulis data label.
| Action | Fitur tidak diaktifkan | Fitur diaktifkan |
|---|---|---|
| Baca | Label di custom.xml (tidak terlindungi) atau Doc SummaryInfo (dilindungi). | Jika label ada di labelinfo.xml, label tersebut adalah label yang efektif. Jika tidak ada label di labelinfo.xml, label di custom.xml atau Doc SummaryInfo adalah label yang efektif. |
| Write | MIP SDK menulis semua label baru ke custom.xml (tidak terlindungi) atau Doc SummaryInfo (dilindungi). | MIP SDK menulis semua label baru ke labelinfo.xml. |
Penguraian file
Dapatkah saya menulis ke file yang sama dengan yang saat ini saya baca dengan File SDK?
MIP SDK tidak mendukung pembacaan dan penulisan file yang sama secara bersamaan. Setiap file berlabel menghasilkan salinan file input dengan tindakan label yang diterapkan. Aplikasi Anda harus mengganti yang asli dengan file berlabel.
Penanganan SDK string
Bagaimana SDK menangani string, dan jenis string apa yang harus saya gunakan dalam kode saya?
SDK dimaksudkan untuk digunakan lintas platform, dan menggunakan UTF-8 (Format Transformasi Unicode - 8-bit) untuk penanganan string. Panduan khusus tergantung pada platform yang Anda gunakan:
| Platform | Guidance |
|---|---|
| Windows bawaan | Untuk klien C++ SDK, gunakan jenis std::string Pustaka Standar C++ untuk meneruskan string ke/dari fungsi API. MIP SDK secara internal mengelola konversi ke/dari UTF-8. Saat API mengembalikan std::string, Anda harus mengasumsikan encoding UTF-8 dan menanganinya dengan tepat jika Anda mengonversi string. Dalam beberapa kasus, API mengembalikan string sebagai bagian uint8_t dari vektor (seperti lisensi penerbitan (PL)), tetapi Anda harus memperlakukannya sebagai blob buram.Untuk informasi dan contoh selengkapnya, lihat:
|
| .NET | Untuk klien .NET SDK, semua string menggunakan pengodean UTF-16 default dan tidak diperlukan konversi khusus. MIP SDK secara internal mengelola konversi ke/dari UTF-16. |
| Platform Lainnya | Semua platform lain yang didukung oleh MIP SDK memiliki dukungan asli untuk UTF-8. |
Penandaan konten
Apakah MIP SDK mendukung penandaan konten?
MIP SDK tidak mendukung penerapan langsung penandaan konten, termasuk header, footer, atau marka air, pada file apa pun. Saat File SDK menulis metadata label ke file, File SDK menulis properti metadata contentBits untuk menunjukkan bahwa File SDK telah menerapkan proteksi (jika dikonfigurasi). Tidak menulis properti yang menunjukkan bahwa aplikasi menerapkan header, footer, atau tanda air. Ketika aplikasi membuka file, aplikasi harus mengevaluasi konfigurasi penandaan konten dan menulisnya ke file saat disimpan.
SDK Perlindungan dan Kebijakan di Android
Pustaka bersama mana yang harus saya gunakan untuk mengintegrasikan MIP SDK ke dalam aplikasi Android saya?
Biner Android SDK MIP mencakup libmip_core.so, libmip_protection_sdk.so, libmip_upe_sdk.so, dan libmip_unified.so.
libmip_unified.so adalah pustaka yang direkomendasikan dan mencakup pustaka bersama untuk inti, perlindungan, dan kebijakan.
Compliance
Apakah SDK Microsoft Information Protection mematuhi Standar Pemrosesan Informasi Federal (FIPS) 140-2?
Lihat FIPS 140-2 Validasi.
Throttling
Apakah ada batas pembatasan berbasis layanan saat menggunakan MIP SDK?
Layanan Manajemen Hak, yang digunakan oleh SDK Perlindungan atau oleh operasi perlindungan di File SDK, memiliki batas 7.500 permintaan per 10 detik untuk seluruh organisasi. Jika Aplikasi A menghasilkan 4.000 permintaan per 10 detik dan Aplikasi B di organisasi yang sama menghasilkan 4.000 permintaan per 10 detik, kedua aplikasi mungkin mulai menerima HTTP 429 Too Many Requests respons. Pengembang harus menerapkan periode backoff ketika mereka menerima pengecualian ini. Versi MIP SDK yang akan datang menerapkan periode backoff ini secara internal.