Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Panduan cepat ini akan menunjukkan kepada Anda cara menerapkan dukungan untuk Active Directory Rights Management Server (AD RMS) menggunakan MIP SDK.
Nota
Langkah-langkah yang diuraikan dalam panduan mulai cepat ini hanya berlaku untuk File SDK tersedia untuk C# atau C++ dan Protection SDK khusus untuk C++.
Prasyarat
Jika Anda belum melakukannya, pastikan untuk:
- Selesaikan Mulai Cepat: Inisialisasi aplikasi klien (C++) terlebih dahulu, yang membangun solusi Visual Studio pemula.
- Panduan Cepat Lengkap: Daftar label sensitivitas (C++) atau Panduan Cepat: Daftar label sensitivitas (C#)
- Sebarkan AD RMS dengan Ekstensi Perangkat Seluler.
- Secara opsional, pastikan bahwa catatan DNS SRV untuk AD RMS MDE diterbitkan.
Penemuan Layanan
MIP SDK akan secara otomatis menemukan titik akhir layanan lokal untuk atau FileEngineProtectionEngine, ketika tidak ada URL layanan yang disediakan secara eksplisit. Ini menggunakan identitas pengguna yang disediakan melalui FileEngineSettings atau ProtectionEngineSettings dengan menggunakan AKHIRAN UPN atau alamat email. Ini pertama-tama mencari hierarki domain untuk catatan _rmsdisco untuk MDE. Untuk detail selengkapnya tentang proses tersebut, tinjau Menentukan catatan DNS SRV untuk ekstensi perangkat seluler AD RMS. Jika catatan DNS SRV tersebut tidak ditemukan, catatan tersebut default ke layanan Perlindungan Informasi Microsoft Purview sebagai lokasi layanan.
Mengonfigurasi File SDK di C# untuk menggunakan AD RMS
Dua perubahan kecil diperlukan jika aplikasi Anda menggunakan Active Directory Authentication Library (ADAL) dan File SDK di C#. Objek FileEngineSettings dan AuthenticationContext konstruktor harus diperbarui agar berfungsi dengan AD RMS dan Active Directory Federations Services (ADFS).
Jika Anda telah mengonfigurasi catatan DNS SRV ekstensi untuk perangkat seluler dan berencana menggunakan nama pengguna atau alamat email, ikuti instruksi untuk menggunakan identitas.
Perbarui Pengaturan Mesin Berkas untuk menggunakan AD RMS dengan Identitas
Jika catatan DNS SRV untuk MDE telah diterbitkan dan Microsoft.InformationProtection.Identity telah disediakan sebagai bagian dari pengaturan mesin, satu-satunya perubahan kode yang diperlukan adalah mengatur FileEngineSettings.ProtectionOnlyEngine = true. Properti ini harus diatur karena operasi pelabelan (kebijakan) tidak didukung untuk titik akhir perlindungan AD RMS.
// Configure FileEngineSettings as protection only engine.
var engineSettings = new FileEngineSettings("", authDelegate, "", "en-US")
{
// Provide the identity for service discovery.
Identity = identity,
// Set ProtectionOnlyEngine to true for AD RMS as labeling isn't supported
ProtectionOnlyEngine = true
};
Memperbarui wakil autentikasi
Jika Anda menggunakan ADAL di aplikasi .NET, Anda harus membuat perubahan pada Microsoft.InformationProtection.AuthDelegate implementasi untuk menonaktifkan validasi otoritas. Nonaktifkan validasi otoritas dengan mengatur validateAuthority di AuthenticationContext konstruktor ke false.
AuthenticationContext authContext = new AuthenticationContext(authority, false, tokenCache);
Mengonfigurasi File SDK di C++ untuk menggunakan AD RMS
Jika Anda telah mengonfigurasi catatan DNS SRV ekstensi untuk perangkat seluler dan berencana menggunakan nama pengguna atau alamat email, ikuti instruksi untuk menggunakan identitas.
Memperbarui FileEngine::Settings agar menggunakan AD RMS dengan identitas autentikasi
Jika rekaman DNS SRV untuk MDE telah dipublikasikan dan mip::Identity disediakan dalam FileEngine::Settings, maka satu-satunya tindakan adalah mengatur mesin ke mesin khusus untuk perlindungan.
FileEngine::Settings engineSettings(mip::Identity(mUsername), "");
engineSettings.SetProtectionOnlyEngine = true;
Mengonfigurasi SDK Perlindungan di C++ untuk menggunakan AD RMS
Jika Anda telah mengonfigurasi catatan DNS SRV ekstensi untuk perangkat seluler dan berencana menggunakan nama pengguna atau alamat email, ikuti instruksi untuk menggunakan identitas.
Atur ProtectionEngine::Settings untuk menggunakan AD RMS dengan menggunakan identitas.
Jika catatan DNS SRV untuk ekstensi perangkat seluler telah diterbitkan, dan identitas yang disediakan dalam ProtectionEngine::Settings, tidak ada perubahan kode tambahan yang diperlukan untuk menggunakan AD RMS. Penemuan layanan akan menemukan titik akhir AD RMS dan menggunakannya untuk operasi perlindungan.
ProtectionEngine::Settings engineSettings(mip::Identity(mUsername), authDelegate, "");
Hapus atau Komentar pada Referensi Label
Jika Anda membuat aplikasi dari salah satu panduan cepat, Anda akan menemukan bahwa aplikasi Anda memiliki referensi ke label dalam bentuk fileEngine.SensitivityLabels atau engine->ListSensitivityLabels();. Karena aplikasi telah diatur ke perlindungan saja, blok kode ini harus dikomentari atau dihapus karena menjalankannya akan menyebabkan pengecualian.
Langkah Berikutnya
Sekarang setelah Anda membuat perubahan untuk mendukung AD RMS, aplikasi Anda dapat melakukan operasi khusus perlindungan menggunakan layanan AD RMS sebagai penyedia perlindungan.