Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menyediakan jawaban atas Tanya Jawab Umum (FAQ), dan panduan pemecahan masalah untuk masalah umum dan kesalahan umum.
Pertanyaan Umum
Pertanyaan : Berapa banyak label yang didukung oleh MIP SDK?
- MIP SDK mendukung hingga 500 label sensitivitas terenkripsi. Label yang tidak menggunakan enkripsi tidak tunduk pada batas ini. Penyewa dengan sejumlah besar label sensitivitas mungkin mengalami beberapa dampak performa. Untuk informasi selengkapnya, lihat Batasan label sensitivitas.
Pertanyaan : Apakah MIP SDK mendukung pelabelan ulang jenis .pfile dengan label klasifikasi?
- Tidak, ini secara desain karena pfiles adalah jenis file yang dilindungi. Dekripsi dengan Pelabel File MPIP sebelum klasifikasi.
Pertanyaan : Mengapa file yang dilindungi diunduh dari Microsoft Teams gagal didekripsi?
- Ini adalah masalah yang diketahui dalam versi SDK MIP yang tidak didukung. Tingkatkan ke versi terbaru MIP SDK.
Pertanyaan : Bagaimana cara memeriksa label apa yang diterapkan saat beberapa label dari penyewa yang berbeda diterapkan ke file?
- Query GetLabel dalam konteks pengguna untuk setiap tenant.
Pertanyaan: Mengapa aplikasi web saya gagal diinisialisasi dengan "InternalError: 'KeyStoreWin32::Kegagalan OpenKey: NCryptOpenKey:-2147024894'"?
- Kebijakan SDK mungkin gagal memuat profil selama tahap awal aplikasi. Atur WEBSITE_LOAD_USER_PROFILE=1 di pengaturan variabel lingkungan aplikasi web Anda dan mulai ulang aplikasi.
- Nama : WEBSITE_LOAD_USER_PROFILE
- Nilai : 1
Pertanyaan: Mengapa aplikasi saya gagal dengan "Kegagalan KeyStoreWin32::OpenKey: NCryptOpenKey:-2146893788" ketika caching OnDiskEncrypted dikonfigurasi?
- Windows mungkin membuat profil sementara ketika profil masuk Anda tidak tersedia. Membaca dari registri Windows untuk penyimpanan sementara OnDiskEncrypted Link dengan profil sementara menyebabkan kegagalan OpenKey di log MIP SDK dan direkam oleh log peristiwa sistem operasi Windows dengan Event Id 1511 & 1515. Untuk mengatasi masalah ini, hubungi admin Anda untuk memperbaiki masalah saat membuat profil sementara.
Perubahan Penyimpanan Metadata
Kami mengumumkan bahwa kami membuat perubahan pada lokasi penyimpanan metadata label untuk file Office (Word, Excel, PowerPoint) untuk mendukung fitur baru di Office 365, SharePoint Online, dan layanan lainnya.
Tanya Jawab Umum Metadata
Pertanyaan: Apakah format lain terpengaruh, seperti PDF?
- Tidak, hanya file Office, khususnya file Word, Excel, dan PowerPoint.
Pertanyaan: Apakah ada versi SDK MIP tertentu yang diperlukan?
- MIP SDK 1.7 dan yang lebih baru sepenuhnya kompatibel.
Pertanyaan: Apakah ada versi tertentu dari klien Office yang diperlukan untuk menggunakan lokasi penyimpanan ini?
- Semua klien Aplikasi Microsoft 365 yang dirilis setelah September 2021 mendukung lokasi metadata baru ini. Lokasi penyimpanan baru tidak digunakan sampai administrator penyewa mengaktifkan fitur penulisan bersama yang dilindungi.
Pertanyaan: Apakah metadata yang ada disimpan sebagai properti kustom di custom.xml selalu diperbarui?
- Tidak. Pertama kali dokumen disimpan setelah lokasi penyimpanan baru diaktifkan, metadata label dipindahkan ke lokasi baru. Metadata yang ditulis melalui
LabelingOptions.ExtendedPropertiestetap dalam custom.xml.
Pertanyaan: Apakah mungkin untuk membaca metadata label tanpa MIP SDK?
- Ya, tetapi Anda perlu menerapkan kode Anda sendiri untuk mengurai file dan mengekstrak informasi.
Pertanyaan: Saat ini, mudah untuk "membaca" label dengan mengekstrak string pasangan kunci/nilai dari file. Apakah metadata masih dapat dibaca dengan cara ini?
- Ya, metadata masih tersedia di XML file Office untuk dibaca. Aplikasi Anda harus membaca pengaturan penulisan kolaboratif dari file kebijakan untuk mengetahui bahwa sekumpulan fitur baru diaktifkan. Pengaturan ini menentukan tempat untuk membaca/menulis data label (custom.xml vs. labelinfo.xml). Tinjau MS-OFFCRYPTO: LabelInfo versus Properti Dokumen Kustom | Microsoft Docs. untuk detail implementasi.
Pertanyaan: Bagaimana cara menentukan apakah penulisan bersama diaktifkan dalam kebijakan label? Status pengaturan penulisan bersama dikembalikan dari mesin kebijakan. Aplikasi dapat membaca byte mentah dari mesin kebijakan untuk menentukan status penulisan bersama.
Pertanyaan: Bagaimana label dimigrasikan ke lokasi baru?
- Logika berikut digunakan untuk menentukan bagian mana yang dibaca dan digunakan untuk membaca atau menulis data label.
| Perbuatan | Fitur Tidak Diaktifkan | Fitur Diaktifkan |
|---|---|---|
| Baca | Label dalam custom.xml (tidak terlindungi) atau Doc SummaryInfo (dilindungi). | Jika label ada di labelinfo.xml, label tersebut adalah label yang efektif. Jika tidak ada label dalam labelinfo.xml, label di custom.xml atau Doc SummaryInfo adalah label yang efektif. |
| Tulis | Semua label baru ditulis ke custom.xml (tidak terlindungi) atau Doc SummaryInfo (dilindungi). | Semua label baru ditulis ke labelinfo.xml. |
Penguraian File
Pertanyaan: Bisakah saya menulis ke file yang sama dengan yang saat ini saya baca dengan File SDK?
MIP SDK tidak mendukung pembacaan dan penulisan file yang sama secara bersamaan. Setiap file berlabel menghasilkan salinan file input dengan tindakan label yang diterapkan. Aplikasi Anda harus mengganti yang asli dengan file berlabel.
Penanganan SDK string
Pertanyaan: Bagaimana SDK menangani string, dan jenis string apa yang harus saya gunakan dalam kode saya?
SDK dimaksudkan untuk digunakan lintas platform, dan menggunakan UTF-8 (Format Transformasi Unicode - 8-bit) untuk penanganan string. Panduan khusus tergantung pada platform yang Anda gunakan:
| Wahana | Panduan |
|---|---|
| Windows bawaan | Untuk klien C++ SDK, jenis std::string Pustaka Standar C++ digunakan untuk meneruskan string ke/dari fungsi API. MIP SDK secara internal mengelola konversi ke/dari UTF-8. Ketika sebuah std::string dikembalikan dari API, Anda harus mengantisipasi pengodean UTF-8 dan mengelolanya dengan tepat jika mengonversi string. Dalam beberapa kasus, string dikembalikan sebagai bagian dari vektor uint8_t (seperti lisensi penerbitan (PL)), tetapi harus diperlakukan sebagai blob buram.Untuk informasi dan contoh selengkapnya, lihat:
|
| .NET | Untuk klien .NET SDK, semua string menggunakan pengodean UTF-16 default dan tidak diperlukan konversi khusus. MIP SDK secara internal mengelola konversi ke/dari UTF-16. |
| Platform Lainnya | Semua platform lain yang didukung oleh MIP SDK memiliki dukungan asli untuk UTF-8. |
Penandaan Isi
Pertanyaan: Apakah SDK MIP mendukung penandaan konten?
MIP SDK tidak mendukung penerapan langsung penandaan konten, termasuk header, footer, atau marka air, pada file apa pun. Saat metadata label ditulis ke file, File SDK menulis properti metadata contentBits untuk menunjukkan bahwa perlindungan diterapkan (jika dikonfigurasi). Ini tidak menulis properti yang menunjukkan bahwa header, footer, atau watermark telah diterapkan. Ketika file dibuka dalam aplikasi, konfigurasi penandaan konten harus dievaluasi oleh aplikasi dan ditulis ke file saat disimpan.
SDK Perlindungan dan Kebijakan di Android
Pertanyaan: Pustaka bersama mana yang harus saya gunakan untuk mengintegrasikan MIP SDK ke dalam aplikasi Android saya?
Biner Android dari MIP SDK mencakup libmip_core.so, libmip_protection_sdk.so, libmip_upe_sdk.so dan libmip_unified.so.
libmip_unified.so adalah pustaka yang direkomendasikan yang mencakup pustaka bersama inti, perlindungan, dan kebijakan.
Kepatuhan
Pertanyaan: Apakah Standar Pemrosesan Informasi Federal (FIPS) 140-2 Microsoft Information Protection SDK sesuai?
Lihat FIPS 140-2 Validasi.
Daftar masalah dan kesalahan
Kesalahan: "Format file tidak didukung"
Pertanyaan: Mengapa saya mendapatkan kesalahan berikut saat mencoba melindungi atau memberi label file PDF?
Format file tidak didukung
Pengecualian ini menghasilkan upaya untuk melindungi atau memberi label file PDF yang ditandatangani secara digital atau dilindungi kata sandi. Lihat Dukungan baru untuk enkripsi PDF dengan Microsoft Information Protection untuk informasi lebih lanjut tentang perlindungan dan pelabelan file PDF.
Kesalahan: "NoPolicyException: Kebijakan label tidak berisi data"
Pertanyaan: Mengapa saya mendapatkan kesalahan berikut saat mencoba membaca label atau label daftar melalui MIP SDK?
NoPolicyException: Kebijakan label tidak berisi data, CorrelationId=GUID, CorrelationId.Description=PolicyProfile, NoPolicyError.Category=SyncFile, NoPolicyError.Category=SyncFile
Kesalahan ini menunjukkan bahwa kebijakan label tidak diterbitkan di portal Microsoft Purview. Ikuti Membuat dan mengonfigurasi label sensitivitas dan kebijakannya untuk mengonfigurasi kebijakan pelabelan.
Jika kebijakan pelabelan telah diterbitkan, pastikan bahwa akun pengguna disertakan dalam grup-grup yang termasuk dalam bagian yang diterbitkan dari konfigurasi kebijakan label. Untuk informasi selengkapnya, tinjau Membuat dan menerbitkan label sensitivitas.
Pengguna eksternal, termasuk pengguna tamu, tidak dapat mengakses kebijakan label organisasi lain. Untuk mengakomodasi pengguna ini, terapkan mekanisme coba lagi. NoPolicyException Jika NoPolicyException terjadi, atur properti ProtectionOnlyEngine ke true dan ulangi permintaan tersebut. Operasi pelabelan tidak akan tersedia untuk instans tersebut IFileEngine , tetapi operasi perlindungan akan tersedia.
Kesalahan: "System.ComponentModel.Win32Exception: LoadLibrary failed"
Pertanyaan: Mengapa saya mendapatkan kesalahan berikut saat menggunakan MIP SDK .NET Wrapper?
System.ComponentModel.Win32Exception: LoadLibrary gagal untuk: [sdk_wrapper_dotnet.dll] ketika memanggil MIP.Initialize().
Aplikasi Anda tidak memiliki runtime yang diperlukan, atau tidak dibuat sebagai Rilis. Lihat Memastikan aplikasi Anda memiliki dependensi yang diperlukan untuk informasi selengkapnya.
Kesalahan: "Kesalahan ProxyAuthError"
Pertanyaan: Mengapa saya mendapatkan kesalahan berikut saat menggunakan MIP SDK?
"ProxyAuthenticatonError: Autentikasi proksi tidak didukung"
MIP SDK tidak mendukung penggunaan proksi yang diautentikasi. Untuk memperbaiki pesan ini, administrator proksi harus mengatur titik akhir layanan Perlindungan Informasi Microsoft Purview untuk mengabaikan proksi. Daftar titik akhir tersebut tersedia di halaman URL dan rentang alamat IP Office 365. MIP SDK mengharuskan *.protection.outlook.com (baris 9) dan titik akhir layanan Perlindungan Informasi Microsoft Purview (baris 73) melewati autentikasi proksi.
Kesalahan: "Kesalahan Tidak Diketahui" saat melabeli file gambar menggunakan stream output
Pertanyaan: Mengapa saya mendapatkan "kesalahan yang tidak diketahui" ketika saya mencoba menambahkan atau menghapus label atau perlindungan dari jenis file gambar dengan memanfaatkan aliran sebagai output?
Saat menggunakan aliran untuk output, aliran harus memiliki akses baca dan tulis untuk mengubah label atau perlindungan untuk file gambar.
Batas Pengendalian
Pertanyaan: Apakah ada batas pembatasan berbasis layanan saat menggunakan MIP SDK?
Layanan Manajemen Hak, yang digunakan oleh SDK perlindungan atau operasi perlindungan di File SDK, memiliki batas 7.500 permintaan per 10 detik untuk seluruh organisasi. Artinya, jika Aplikasi A menghasilkan 4.000 permintaan per 10 detik dan Aplikasi B di organisasi yang sama menghasilkan 4.000 permintaan per 10 detik, kedua aplikasi mungkin mulai menerima HTTP 429 Too Many Requests respons. Pengembang harus menerapkan periode backoff ketika pengecualian ini diterima. Versi SDK MIP di masa mendatang akan secara internal menerapkan periode backoff ini.