Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Servicing
Setiap versi ketersediaan umum (GA) didukung selama satu tahun setelah versi GA berikutnya dirilis. Dokumentasi mungkin tidak menyertakan informasi tentang versi yang tidak didukung. Perbaikan dan fungsionalitas baru hanya diterapkan ke versi GA terbaru.
Versi pratinjau tidak boleh disebarkan dalam produksi. Sebagai gantinya, gunakan versi pratinjau terbaru untuk menguji fungsionalitas atau perbaikan baru yang akan hadir di versi GA berikutnya. Hanya versi pratinjau terbaru yang didukung.
Riwayat rilis
Gunakan informasi berikut untuk melihat apa yang baru atau diubah untuk rilis yang didukung. Rilis terbaru tercantum terlebih dahulu.
Paket NuGet untuk rilis utama tetap aktif di NuGet. Hanya versi terbaru dari setiap rilis utama yang dipertahankan di Pusat Unduhan Microsoft. Versi sebelum 1.4 tidak tersedia.
Note
Untuk dukungan teknis, kunjungi forum Stack Overflow Microsoft Information Protection atau buka kasus dukungan dengan Dukungan Microsoft.
| Version | Link | Status | Akhir Masa Dukungan | Dokumentasi SDK |
|---|---|---|---|---|
| 1.18 | https://aka.ms/mipsdkbins | Supported | TBD | C++ | C |
| 1.17 | https://aka.ms/mipsdkbins117 | Supported | 4 Desember 2026 | C++ | C |
| 1.16 | https://aka.ms/mipsdkbins116 | Di Luar Dukungan | 9 Juni 2026 | C++ | C |
| 1.15 | https://aka.ms/mipsdkbins115 | Di Luar Dukungan | 13 Desember 2025 | C++ | C |
| 1.14 | https://aka.ms/mipsdkbins114 | Di Luar Dukungan | 5 Juli 2025 | |
| 1.13 | https://aka.ms/mipsdkbins113 | Di Luar Dukungan | 27 Oktober 2024 | |
| 1.12 | https://aka.ms/mipsdkbins112 | Di Luar Dukungan | 17 Maret 2024 | |
| 1.11 | https://aka.ms/mipsdkbins111 | Di Luar Dukungan | 9 Juni 2023 | |
| 1.10 | https://aka.ms/mipsdkbins110 | Di Luar Dukungan | 17 November 2022 | |
| 1.9 | https://aka.ms/mipsdkbins19 | Di Luar Dukungan | 23 Agustus 2022 | |
| 1.8 | https://aka.ms/mipsdkbins18 | Di Luar Dukungan | 29 April 2022 | |
| 1.7 | https://aka.ms/mipsdkbins17 | Di Luar Dukungan | 14 Januari 2022 | |
| 1.6 | https://aka.ms/mipsdkbins16 | Di Luar Dukungan | 23 September 2021 | |
| 1.5 | https://aka.ms/mipsdkbins15 | Di Luar Dukungan | 16 April 2021 | |
| 1.4 | https://aka.ms/mipsdkbins14 | Di Luar Dukungan | 2 Maret 2021 |
Versi 1.18.124
Tanggal Rilis: 30 April 2026
Perlindungan SDK
- Memperbaiki masalah dengan isi pesan kosong setelah mendekripsi file MSG.
FlightingFeature::MsgRemoveProtectionStripsHtmlBodydiaktifkan secara default.
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Menambahkan fitur untuk menulis GUID label sensitivitas sebagai properti InformationProtectionLabelId MAPI pada file .msg.
FlightingFeature::WriteLabelIdToMapiPropertydiaktifkan secara default. - Memperbaiki masalah di mana PDF gagal mengenkripsi saat array AF (File Terkait) kosong.
- Memperbaiki masalah dengan file dokumen berlabel yang dikembalikan sebagai tidak berlabel dari
GetFileStatus.
Pembaruan Platform dan Ketergantungan
- Menambahkan penyetelan
RMScapabilitiesuntuk pembungkus .NET agar memungkinkan penyetelan header saat berkomunikasi dengan RMS. - Memunculkan dukungan Watermarking Dinamis ke dalam .NET Wrapper.
Versi 1.18.103
Tanggal Rilis: 24 Februari 2026
SDK Umum
- Memperbaiki masalah terkait eksposur email/UPN yang tidak tepat dalam log MIP.
Perlindungan SDK
- Memperbaiki masalah menimpa pasangan data aplikasi terenkripsi nilai kunci templat selama penerbitan ulang.
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah dengan aliran duplikat dalam file campuran.
- Telah diperbaiki tanggal pembuatan PDF Terlindungi (sebelumnya di-hardcode sebagai 2018).
Pembaruan Platform dan Ketergantungan
- Menambahkan API DeleteStoredData di pembungkus C# dan Java.
- Memperbaiki crash pada pembungkus API C# Policy AuthDelegate.
- Koreksi semua referensi yang ada ke NetFW 4.0 untuk menunjuk ke 4.8 dengan benar.
- Diperbarui OpenSSL dari 3.4.3 ke 3.4.4.
Versi 1.17.181
Tanggal Rilis: 5 Desember 2025
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah saat mendeteksi perlindungan kata sandi pihak ketiga pada file Office.
Pembaruan Platform dan Ketergantungan
- Memperbaiki masalah saat memuat dll telemetri untuk .NET.
- Memperbarui ZLib dari 1.2.3 ke 1.3.1.
- Diperbarui OpenSSL dari 3.4.1 ke 3.4.3.
- Memperbarui XMP dari 2023.12 ke 2025.03.
- Memperbarui Json NLohmann dari 3.11.3 menjadi 3.12.0.
- Memperbarui libXML dari 2.14.0 ke 2.15.0.
- Memperbarui SQLite dari 3.49.1 ke 3.50.4.
Versi 1.18.75
Tanggal Rilis: 4 Desember 2025
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah di mana properti yang telah diperluas tidak ditulis ketika penulisan bersama diaktifkan.
- Memperbaiki masalah di mana pembuatan stream Rich Text Format menyebabkan peningkatan ukuran file msg yang tidak terlindungi.
- Memperbaiki masalah di mana kesalahan "File tidak dilindungi" dikembalikan untuk file PDF dengan ketidakcocokan metadata.
- Memperbaiki masalah saat mendeteksi perlindungan kata sandi pihak ketiga pada file Office.
- Memperbaiki masalah dengan peristiwa audit penemuan duplikat.
- Ditambahkan
GetRightsForLabelId()danGetRightsForLabelIdAsync()keFileEngineuntuk memeriksa pengumpulan hak yang tersedia untuk pengguna untuk ID label tertentu.
SDK Kebijakan
- Menambahkan metode
HasDoNotForwardProtection(),HasEncryptOnlyProtection(), danHasAdhocProtection()keLabeluntuk meminta jenis perlindungan yang diterapkan oleh label.
Perlindungan SDK
- Ditambahkan
DoesLicenseExpire()danGetLicenseValidUntil()keProtectionDescriptoruntuk mengkueri masa pakai lisensi pengguna akhir (EUL). - Menambahkan
DeleteStoredData()API keProtectionEngineuntuk menghapus data lisensi yang di-cache.
Pembaruan Platform dan Ketergantungan
- Menambahkan dukungan penerbitan ulang offline di pembungkus C# dan Java.
- Menambahkan dukungan ARM64 .NET.
- Menghapus dukungan untuk Ubuntu 20.04.
- Memperbarui ZLib dari 1.2.3 ke 1.3.1.
- Diperbarui OpenSSL dari 3.4.1 ke 3.4.3.
- Memperbarui XMP dari 2023.12 ke 2025.03.
- Memperbarui Json NLohmann dari 3.11.3 menjadi 3.12.0.
- Memperbarui libXML dari 2.14.0 ke 2.15.0.
- Memperbarui SQLite dari 3.49.1 ke 3.50.4.
Versi 1.17.158
Tanggal Rilis: 8 Agustus 2025
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki bug pada perangkat x86 di mana konten di dekat batas ukuran 2 GB dapat dilindungi tetapi tidak terlindungi.
Pembaruan Platform dan Ketergantungan
- Memperbaiki masalah pada Android di mana pengaturan ukuran halaman 16KB tidak diaktifkan dengan benar.
- Menghapus dukungan untuk Ubuntu 20.04.
Versi 1.17.154
Tanggal Rilis: 18 Juli 2025
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki bug di mana lampiran msg dengan judul yang lebih panjang dari 127 karakter dipotong.
- Memperbaiki bug di mana file EML salah diidentifikasi sebagai tidak berlabel.
- Memperbaiki bug di mana melindungi file atas nama pengguna yang didelegasikan menyebabkan file menampilkan pemilik yang salah.
- Memperbaiki bug di mana pfile antara 500 MB dan 1 GB tidak dapat didekripsi pada sistem x86.
Perlindungan SDK
- Menambahkan dukungan untuk penerbitan ulang offline dan penerbitan online untuk skenario lintas cloud.
Versi 1.17.137
Tanggal Rilis: 9 Juni 2025
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Menambahkan dukungan untuk jenis file EML.
- Menambahkan dukungan untuk penerbitan offline.
Pembaruan Platform dan Ketergantungan
- Menambahkan dukungan untuk penemuan otomatis cloud agar secara otomatis mendapatkan informasi layanan berdasarkan alamat email di Identity jika tidak ada cloud atau CloudEndPointBaseUrl yang diatur. Secara bawaan, fitur ini dinonaktifkan. Atur
FlightingFeature::CloudAutoDiscoveryuntuk mengaktifkannya. - Menambahkan dukungan untuk ukuran halaman 16KB di Android.
- Versi Android NDK yang diperbarui dari 23.2 ke 27.2.
- MSVC yang diperbarui dari 19.29 menjadi 19.44.
Versi 1.16.149
Tanggal Rilis: 8 April 2025
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah di mana karakter Unicode dalam pesan HTML tidak dirender dengan benar.
SDK Kebijakan
- Memperbaiki masalah di mana SDK kebijakan tidak tersambung ke cloud yang ditentukan.
- Memperbaiki crash saat menggunakan AuthDelegate di Android dengan pembungkus C.
Perlindungan SDK
- Memperbaiki crash saat menggunakan AuthDelegate di Android dengan pembungkus C.
Pembaruan Platform dan Ketergantungan
- Memperbaiki masalah saat detail pengecualian tidak ditampilkan di Android.
- OpenSSL yang diperbarui dari 3.0.15 ke 3.4.1.
- Diperbarui libxml2 dari 2.12.7 ke 2.14.0.
- Memperbarui Zlib dari 1.2.13 ke 1.3.1.
Versi 1.15.134
Tanggal Rilis: 8 April 2025
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah di mana karakter Unicode dalam pesan HTML tidak dirender dengan benar.
- Memperbaiki masalah di mana dokumen Office dienkripsi dengan ekstensi .pfile saat file tidak disinkronkan ke OneDrive.
- Memperbaiki bug yang menyebabkan file output yang dibuat sebagian tetap ada ketika CommitAsync mengalami kegagalan.
- Memperbaiki bug di mana metadata label izin yang ditentukan pengguna diubah saat perlindungan dimodifikasi.
SDK Kebijakan
- Memperbaiki masalah di mana SDK kebijakan tidak tersambung ke cloud yang ditentukan.
- Memperbaiki crash saat menggunakan AuthDelegate di Android dengan pembungkus C.
Perlindungan SDK
- Memperbaiki crash saat menggunakan AuthDelegate di Android dengan pembungkus C.
Pembaruan Platform dan Ketergantungan
- Memperbaiki masalah di mana TLS 1.2 tidak diterima ketika "izinkan versi TLS apa pun" dikonfigurasi.
- Memperbaiki masalah saat detail pengecualian tidak ditampilkan di Android.
- OpenSSL yang diperbarui dari 3.0.15 ke 3.4.1.
- Diperbarui libxml2 dari 2.12.7 ke 2.14.0.
- Memperbarui Zlib dari 1.2.13 ke 1.3.1.
Versi 1.14.171
Tanggal Rilis: 8 April 2025
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah di mana karakter Unicode dalam pesan HTML tidak dirender dengan benar.
Pembaruan Platform dan Ketergantungan
- OpenSSL yang diperbarui dari 3.0.15 ke 3.4.1.
- Diperbarui libxml2 dari 2.12.7 ke 2.14.0.
- Memperbarui Zlib dari 1.2.13 ke 1.3.1.
Versi 1.16.126
Tanggal Rilis: 13 Desember 2024
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Menambahkan dukungan untuk pelabelan MP4. File-file ini dapat diberi label tanpa mengonversi ke pfile. Menerapkan label perlindungan akan menghasilkan output berupa file pfile.
- Menambahkan kemampuan untuk mendekripsi file .MSG berlapis dengan
ContainerDecryptionOption::All. Setelah 10 kali dekripsi dari file .MSG berlapis yang sama, pengecualian mip::BadInputError("Kedalaman maks tercapai pada lampiran msg bersarang") terjadi. - Menambahkan dukungan untuk Arm64 untuk Windows File SDK.
- Memperbaiki masalah ketika informasi Enkripsi Kunci Ganda hilang saat izin User-Defined dimodifikasi.
- Memperbaiki bug ketika gagal menghapus perlindungan untuk ukuran file yang lebih besar dari 500MB.
- Memperbaiki bug di mana gaya teks dalam file MSG tidak dipertahankan selama dekripsi.
- Memperbaiki masalah di mana pengecualian tidak dilemparkan ketika perlindungan dicoba untuk file yang tidak dapat diakses.
Perlindungan SDK
- Memperbaiki kesalahan yang terjadi secara berkala dalam penerbitan offline.
Pembaruan Platform dan Ketergantungan
- Memperbaiki masalah di mana TLS 1.2 tidak diterima meskipun mengonfigurasi pengaturan untuk mengizinkan versi TLS apa pun.
Pemecahan Perubahan
- Memperbarui
CommitAsyncuntuk menghapus file output alih-alih file kosong setelah kegagalan. - API
LoadUserCerttelah diperbarui menjadiLoadUserCertSync.LoadUserCerttidak digunakan lagi. - Sampel pembungkus Java yang diperbarui untuk menggunakan MSAL dalam proses autentikasi.
Versi 1.15.107
Tanggal Rilis: 14 Oktober 2024
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah di mana
.msgfile tidak dapat dienkripsi jika html email berisi emoji. Aktifkan fitur ini menggunakanFlightingFeature::PriopritizeHtmlInMsgs, yang nonaktif secara default. - Menambahkan dukungan untuk standar pengodean teks KOI8-R, KOI8-U, ISO8859 (1, 3, 4, 6, 7, 8, 9, 13 dan 15), HZ-GB2312, GB18030 dan ISO-2022-JP.
Pembaruan Platform dan Ketergantungan
- MIP SDK di .NET untuk semua versi Ubunutu sekarang tersedia secara umum.
- Menambahkan dukungan untuk Ubuntu 24.04.
- Mengakhiri dukungan untuk Debian 10 dan RHEL 7.
- Uriparser yang diperbarui dari 0.9.7 ke 0.9.8.
- Memperbaiki masalah dengan cache Lisensi Pengguna Akhir untuk pemilik file.
- Pengecualian yang disempurnakan di iOS untuk menyertakan detail kesalahan lainnya.
- Peningkatan pesan kesalahan untuk
NoPermissionErrorsaat melakukan dekripsi file dengan ExtendedErrorInfo. Nonaktifkan fitur ini dengan menonaktifkanFlightingFeature::EnableExtendedErrors.
Versi 1.14.150
Tanggal Rilis: 14 Oktober 2024
Pembaruan Platform dan Ketergantungan
- Uriparser yang diperbarui dari 0.9.7 ke 0.9.8.
Versi 1.13.234
Tanggal Rilis: 14 Oktober 2024
Pembaruan Platform dan Ketergantungan
- Uriparser yang diperbarui dari 0.9.7 ke 0.9.8.
- Identitas Azure yang diperbarui dari 1.11.0 ke 1.11.4.
- Memperbaiki crash saat memperoleh data hak lisensi di .NET wrapper.
Versi 1.15.94
Tanggal Rilis: 12 Agustus 2024
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah di Office di mana penyimpanan file PDF dengan label perlindungan mengalami kegagalan.
- Menambahkan pengecualian saat pelabelan .zip.pfile gagal untuk label tanpa perlindungan.
- Memperbaiki masalah di mana dekripsi gagal untuk file yang dilindungi dengan MIP SDK versi 1.11 ke bawah.
Pembaruan Platform dan Ketergantungan
- Memperbaiki crash saat memperoleh data hak lisensi di .NET wrapper.
- Identitas Azure yang diperbarui dari 1.11.0 ke 1.11.4.
Versi 1.14.148
Tanggal Rilis: 12 Agustus 2024
Pembaruan Platform dan Ketergantungan
- Memperbaiki crash saat memperoleh data hak lisensi di .NET wrapper.
- Identitas Azure yang diperbarui dari 1.11.0 ke 1.11.4.
Versi 1.13.229
Tanggal Rilis: 12 Juli 2024
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah di mana PDF linier rusak.
- Memperbaiki masalah saat dekripsi gagal untuk file berlabel dengan MIP SDK 1.10/1.11.
- Memperbaiki masalah keamanan di pengurai PDF.
Versi 1.15.86
Tanggal Rilis: 5 Juli 2024
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah di mana PDF linier rusak.
- Memperbaiki masalah saat dekripsi untuk file berlabel gagal dengan MIP SDK 1.10/1.11.
- Memperbaiki bug keamanan di pengurai PDF.
- Menambahkan dukungan untuk pengodean teks Eropa Tengah untuk melindungi email RTF.
Pembaruan Platform dan Ketergantungan
- Menambahkan dukungan untuk menutupi lebih banyak bidang PII, seperti engineID dan jalur file.
- Menambahkan dukungan untuk penambahan C API yang memungkinkan konfigurasi deskriptor perlindungan yang lebih baik untuk izin yang ditentukan pengguna dan perlindungan AdHoc.
- Menambahkan dukungan untuk TLS 1.3.
Versi 1.14.146
Tanggal Rilis: 5 Juli 2024
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah di mana PDF linier rusak.
- Memperbaiki masalah saat dekripsi untuk file berlabel gagal dengan MIP SDK 1.10/1.11.
- Memperbaiki bug keamanan di pengurai PDF.
Pembaruan Platform dan Ketergantungan
- Menambahkan masking PII untuk bidang engineID dan jalur file.
Versi 1.14.128
Tanggal Rilis: 27 Februari 2024
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki bug dengan karakter unicode saat menggunakan file MSG.
- Memperbaiki masalah di mana karakter Hangul tidak ditampilkan dengan benar dalam file MSG.
- Memperbaiki bug di mana aliran tidak diselaraskan dengan benar ketika tidak dihentikan null.
Perlindungan SDK
- Menambahkan dukungan untuk prelisensi JSON yang dikodekan UTF16.
- Menambahkan pemeriksaan untuk prelisensi yang sudah kedaluwarsa dengan
FlightingFeature::PreLicenseValidityChecksebagai default benar. - EUL dan pra-lisensi yang diperbarui untuk menampilkan nama label dan deskripsi label.
SDK Kebijakan
- Memperbarui URL sinkronisasi kebijakan untuk cloud di Tiongkok.
Pembaruan untuk penyewa warisan yang bermigrasi dari AD RMS ke RMS
- Memperbaiki isu saat
LoadUserCertmenghasilkan kesalahan. - Memperbaiki masalah yang menyebabkan lisensi penerbitan offline rusak, yang tidak dapat digunakan untuk mendekripsi konten.
- Memperbaiki bug di mana pra-lisensi tenant lama tidak diterima oleh SDK proteksi.
Pembaruan Platform dan Ketergantungan
- Pengurai URI yang diperbarui ke 0.9.7.
- Memperbarui SQLite3 ke 3.45.1.
- Memperbarui Libgsf ke 1.14.52.
Pemecahan Perubahan
- Jalur tetap untuk file konfigurasi dari
applicationPath/mipmip_config.jsonkeapplicationPath/mip/mip_config.json. Aplikasi yang menggunakan file konfigurasi untuk menutupi PII dalam file log harus memperbarui lokasi file.
Versi 1.13.209
Tanggal Rilis: 27 Februari 2024
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki bug dengan karakter unicode saat menggunakan file MSG.
- Memperbaiki masalah di mana karakter Hangul tidak ditampilkan dengan benar dalam file MSG.
- Memperbaiki bug di mana aliran tidak diselaraskan dengan benar ketika tidak dihentikan null.
SDK Kebijakan
- Memperbarui URL sinkronisasi kebijakan untuk cloud di Tiongkok.
Perlindungan SDK
- Memperbaiki masalah di mana lisensi di-cache tanpa email pemilik.
- Menambahkan dukungan untuk prelisensi JSON yang dikodekan UTF16.
- Menambahkan pemeriksaan untuk prelisensi yang sudah kedaluwarsa dengan
FlightingFeature::PreLicenseValidityChecksebagai default benar. - Lisensi End-User (EULs) dan prelisensi yang diperbarui untuk menampilkan nama label dan deskripsi label.
Pembaruan untuk penyewa lama yang bermigrasi dari Layanan Manajemen Hak Direktori Aktif (AD RMS) ke Layanan Manajemen Hak (RMS)
- Memperbaiki isu saat
LoadUserCertmenghasilkan kesalahan. - Memperbaiki masalah yang menyebabkan lisensi penerbitan offline rusak, yang tidak dapat digunakan untuk mendekripsi konten.
- Memperbaiki bug di mana lisensi awal penyewa lama tidak diterima oleh SDK perlindungan.
Pembaruan Platform dan Ketergantungan
- Diperbarui OpenSSL ke 1.1.1-w dari 1.1.1-r.
- Pengurai URI yang diperbarui ke 0.9.7.
- Memperbarui SQLite3 ke 3.45.1.
- Memperbarui Libgsf ke 1.14.52.
Pemecahan Perubahan
- Jalur tetap untuk file konfigurasi dari
applicationPath/mipmip_config.jsonkeapplicationPath/mip/mip_config.json. Aplikasi yang menggunakan file konfigurasi untuk menutupi Informasi Pengidentifikasi Pribadi (PII) dalam file log harus memperbarui lokasi file.
Versi 1.14.108
Tanggal Rilis: 27 Oktober 2023
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki bug di mana .doc file yang dienkripsi oleh SharePoint Online (SPO) memiliki metadata yang tidak valid.
- Memperbaiki masalah di mana pelabelan file Office dan PDF yang ditandatangani membatalkan tanda tangan tersebut dan file tidak dapat dibuka oleh beberapa editor.
- Memperbaiki bug di mana pembuatan file .msg gagal saat menggunakan Antarmuka Pemrograman Aplikasi Olahpesan (MAPI) untuk mengonversi beberapa file ke format .msg.
- Memperbaiki bug dalam sampel SDK file MIP di mana file output yang rusak tidak dihapus jika terjadi kegagalan.
- Memperbaiki masalah saat mendekripsi file PDF tidak menghapus semua metadata label.
- Memperbaiki bug di mana mengenkripsi file .msg dengan isi kosong melemparkan pengecualian.
- Memperbaiki kesalahan di mana file .pdf yang dimulai dengan komentar dilindungi sebagai .pfiles alih-alih file .pdf yang memiliki perlindungan bawaan.
- Memperbaiki permasalahan di mana terjadi pengecualian saat memperbarui label yang tidak aktif dengan label yang sama.
- Menambahkan pengecualian saat mencoba menggunakan operasi kebijakan pada mesin file khusus perlindungan.
SDK Kebijakan
- Ubah URL layanan kebijakan agar mengarah ke titik akhir global untuk cloud mandiri Departemen Pertahanan (DoD), GCC-High, dan Tiongkok.
Perlindungan SDK
- Memperbaiki bug di mana lampiran yang tidak dilindungi RMS tidak memberikan kesalahan ketika dekripsi atau inspeksi gagal untuk file .msg.
- Memperbaiki bug di mana EUL yang valid kurang dari satu hari tidak di-cache.
- Menambahkan dukungan untuk mempertahankan data aplikasi terenkripsi saat menggunakan perlindungan templat.
- Menambahkan dukungan untuk menarik data templat berseri (Windows/Linux/macOS).
- Aktifkan menggunakan: GetTemplatesSettings::SetFetchSerializedTemplates.
- Ambil menggunakan TemplateDescriptor::GetSerializedTemplate().
- Memperbaiki bug di mana penyimpanan sertifikat pengguna tidak dienkripsi.
- Memperbaiki bug di mana data aplikasi yang ditandatangani tidak disediakan secara konsisten antara penerbitan dan konsumsi.
Pembaruan Platform dan Ketergantungan
- Ditingkatkan ke Open SSL 3.0 untuk kepatuhan FIPS.
- Perbaiki masalah di mana beberapa peristiwa audit terlewatkan.
- Mengekspos tanda untuk mengontrol pengatur waktu maksimum penonaktifan untuk pembersihan cache 1DS.
- Menambahkan dukungan untuk menutupi PII dalam file log. Secara default, PII tidak ditutupi.
- Atur AllowPii ke false di mip_config.json untuk menutupi PII dengan file konfigurasi. File konfigurasi terletak di mipConfiguration-GetPath>()/mip.
- Menambahkan dukungan enkripsi CBC pada file Office secara default.
- Memperbaiki pengecualian Android mengenai jalur lokasi sumber daya.
Pemecahan Perubahan
- Kode kesalahan untuk file Office yang ditandatangani dan file PDF yang ditandatangani berubah dari Mip::FileIOError ke Mip::NotSupportedError.
- Properti peristiwa audit menyimpan jenis PII daripada Tidak Ada secara default. Delegasi audit kustom yang mengharapkan PII menjadi Tidak Ada memerlukan pembaruan.
- Data aplikasi yang ditandatangani mengembalikan entri tambahan untuk dokumen yang dilindungi DKE selama penerbitan.
- File Office menggunakan enkripsi CBC secara default. Untuk mengembalikan ini, atur FlightingFeature::UseCbcForOfficeFileEncryption ke false.
Versi 1.13.187
Tanggal Rilis: 15 Agustus 2023
Perbaikan Bug
- MIP SDK sekarang menyembunyikan simbol untuk OpenSSL yang ditautkan secara statis di Linux.
- Memperbaiki bug di mana file campuran non-Office menggunakan AES128-ECB jika bendera algoritma lama diatur. File-file ini harus menggunakan AES256-CBC dan mengabaikan bendera algoritma warisan.
- Menaikkan prioritas pengiriman peristiwa audit ke tingkat tertinggi, memastikan peristiwa audit dikirim ke titik akhir audit lebih sering.
Versi 1.13.182
Tanggal Rilis: 27 Juli 2023
Perbaikan Bug
- Memperbaiki masalah dalam menghapus perlindungan dari file MSG ketika lampiran dilindungi dengan teknologi non-RMS. Peringatan dilemparkan alih-alih pengecualian.
Versi 1.13.176
Tanggal Rilis: 10 Juni 2023
Perbaikan Bug
- Memperbaiki masalah saat CommitAsync() gagal kembali dalam kondisi ruang disk rendah.
- Memperbaiki masalah saat membuat FileHandler untuk file xlsb gagal ketika file diunduh dari SharePoint.
Pembaruan Platform dan Ketergantungan
- Menambahkan dukungan untuk Ubuntu 22.04.
- Menambahkan dukungan untuk Debian 11.
- Menambahkan dukungan untuk RedHat Enterprise Linux 9.
- Menghapus dukungan untuk Ubuntu 18.04.
- Menghapus dukungan untuk Debian 9.
Versi 1.13.161
Tanggal Rilis: 28 Maret 2023
Perbaikan Bug
- Memperbaiki masalah penandatanganan pada paket .NET NuGet.
- Memperbaiki masalah di
ProtectionProfilemana pengaturan penerbitan offline hilang.
Versi 1.13.158
Tanggal Rilis: 17 Maret 2023
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Menambahkan bendera fitur yang memungkinkan MIP SDK menerbitkan file dan email Office dalam mode rantai blok cipher.
- Atur dengan fitur
UseCBCForOfficeFileEncryptionpenerbangan melaluiMipConfiguration.FeatureSettingsOverride().
- Atur dengan fitur
- Memperbaiki masalah saat menggunakan file dan email Office yang dilindungi mode cipher block chaining (CBC). MIP SDK sekarang dapat menggunakan konten yang dilindungi mode CBC yang dihasilkan oleh Office.
Perlindungan SDK
- Menambahkan dukungan pratinjau untuk penerbitan offline di SDK Perlindungan.
- Perlindungan offline dapat diaktifkan dengan mengatur
ProtectionProfileSettings.OfflinePublishingketruedi C++ dan .NET.
- Perlindungan offline dapat diaktifkan dengan mengatur
Pemecahan Perubahan
-
PublishingSettingsuntuk penerbitan ulang memerlukan lisensi penerbitan berseri atauProtectionHandlerdi konstruktor, bukan dapat mengatur salah satu atau keduanya setelah konstruksi. - Dihapus
SetPublishingLicenseForRepublishdanSetProtectionHandlerForRepublish. -
ProtectionDescriptorBuildermenggunakanSetLabelInfoalih-alihSetLabelId -
Insertmetode dimip::StorageDelegatedanIStorageDelegatediganti denganInsertOrReplace.
Pembaruan Kritis
MIP SDK 1.13 memperkenalkan dukungan untuk menggunakan file dan email yang dilindungi dengan AES256-CBC yang dihasilkan oleh word, Excel, PowerPoint, Outlook, Exchange Online, SharePoint Online, dan aplikasi berkemampuan MIP SDK yang ikut serta dalam penerbitan CBC. Jika aplikasi Anda menggunakan File SDK untuk menggunakan salah satu format ini, penting bagi Anda untuk memperbarui aplikasi ke MIP SDK 1.13. Pada paruh kedua 2023, Aplikasi Microsoft 365, Exchange Online, dan SharePoint Online mulai melindungi dengan AES256-CBC secara default. Aplikasi yang belum diperbarui akan gagal mendekripsi file dan email dengan benar.
MIP SDK 1.13 terus menerbitkan dokumen dan email Office menggunakan AES128 dalam mode buku kode elektronik (ECB). MIP SDK 1.14 memungkinkan penerbitan AES256-CBC secara default. Jika Anda ingin menguji penerbitan CBC sebelum waktu yang ditentukan, aktifkan UseCBCForOfficeFileEncryption flag fitur melalui MipConfiguration.FeatureSettingsOverride().
Aplikasi yang gagal diperbarui ke MIP SDK 1.13 mungkin mulai mengalami pengecualian dengan detail berikut: Something bad happened: AESCryptoWriter: Failed to transform final block.
Versi 1.12.101
Tanggal Rilis: 18 November 2022
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki masalah saat menyertakan karakter khusus dalam nama label dapat menyebabkan pesan tidak dapat dibuka oleh Microsoft Outlook.
- Memperbaiki bug ketika perlindungan dihapus untuk label yang tidak aktif.
- Memperbaiki bug di mana mengubah izin label dengan co-auth diaktifkan menghasilkan dokumen yang dilindungi dan tidak dapat dibuka.
- Meningkatkan libgsf ke 1.14.50 dan LibXML2 ke 2.9.14.
- Peningkatan Profil Memori Ekstrem (XMP) ke versi 2.4.7
SDK Kebijakan
- Memperbaiki bug dengan pengecualian metadata yang tidak valid untuk
ComputeActions.
Perlindungan SDK
- Menambahkan aksesor untuk mengambil URL intranet dan ekstranet dari
TenantInformation. - Mengekspos API C untuk memperoleh lisensi delegasi.
- Memperbaiki bug untuk metadata label induk yang tidak konsisten saat label anak dihapus.
- Memperbaiki bug cache auth untuk
CreateFromLicenseType. - Memperbaiki masalah di mana mesin yang sedang dalam proses pembersihan selama panggilan
GetTemplatesAsync()menyebabkan crash. - Ditambahkan
GetLicenseRightsDatauntuk mendapatkan user/objectId/puid dan hak dari lisensi penerbit. - Memperbaiki bug di mana tag deskriptor tidak dapat ditambahkan ke lisensi jika tidak ada deskriptor.
- Memperbaiki crash .NET di Linux.
- Memperbaiki masalah ruang meja; kesalahan sekarang dilaporkan ketika MIP kehabisan ruang disk saat melindungi konten.
- Meningkatkan dependensi OpenSSL ke 1.1.1-r.1.
Pembaruan Platform dan Ketergantungan
- Memperbaiki bug di mana cloud tidak diperlakukan secara konsisten.
- Menambahkan dukungan untuk fitur pratinjau penerbitan offline.
- Memperbaiki bug di mana pembungkus tidak menyertakan telemetri cloud untuk skenario sovereign cloud.
- Menghapus informasi pribadi dari telemetri audit pada build debug.
Pemecahan Perubahan
- Jika keduanya
usersWithDefaultRightsdanadditionalUsersAndRightskosong,CreateFromLicenseTypemelemparBadInputError. - Menambahkan metode
GetLicenseRightsDatabaru danGetLicenseRightsDataAsyncdi kelasProtectionEngine.
Versi 1.12.61
Tanggal Rilis: 9 Juni 2022
File SDK (Perangkat Pengembangan Perangkat Lunak)
- File SDK sekarang mendukung batas data melalui
FileEngineSettings.DataBoundary. - Memperbaiki bug di
GetCodePagediMsgInspector. - Memperbaiki bug di mana BodyType selalu mengembalikan TXT di
MsgInspector. - Memperbaiki bug dalam pembungkus Java di mana menggunakan
UserRolesmenghasilkan pengecualian java.util.Collections$UnmodifiableCollection tidak dapat dicasting ke java.util.List. - Memperbaiki bug saat mendekripsi file teks sebesar 2GB dengan >.
SDK Kebijakan
- SDK Kebijakan sekarang mendukung batas data melalui
PolicyEngineSettings.DataBoundary. - Memperbaiki bug di mana dalam kondisi tertentu perubahan kebijakan mengakibatkan crash.
- Memperbaiki masalah di mana label "Enkripsi Saja" dengan perlindungan DKE tidak terfilter ketika seharusnya.
Perlindungan SDK
-
Pratinjau: Telah ditambahkan dukungan untuk perlindungan offline.
- Aktifkan perlindungan offline dengan mengatur
ProtectionProfile.OfflinePublishingke true saat membuatProtectionProfile. - Penembolokan templat memerlukan pengaturan
ProtectionEngineSettings.SetTemplateRefreshArgs(std::chrono::hours)(C++) atauProtectionEngineSettings.TemplateRefreshArgs(.NET) untuk mengaktifkan penembolokan templat perlindungan.
- Aktifkan perlindungan offline dengan mengatur
- Perlindungan SDK sekarang mendukung batas data melalui
ProtectionEngineSettings.DataBoundary
Pemecahan Perubahan
-
FileHandler.SetLabel()API tidak lagi mendukung file rpmsg sebagai input. - Meneruskan file MSG dalam teks biasa ke
MsgInspectormenghasilkan NotSupportedError -
MsgInpectortidak lagi mencoba mendekripsi lampiran yang merupakan bagian dari file message.rpmsg . -
MsgInpectormengembalikan file MSG yang berfungsi penuh jika file message.rpmsg memiliki lampiran MSG. File MSG ini dapat didekripsi denganFileHandler.RemoveProtectionAPI. -
TelemetryDelegatedanAuditDelegatemetode WriteEvent sekarang memerlukan parameter kedua,EventContext. KelasEventContextini memaparkan informasi tentang cloud target dan batas data untuk peristiwa tersebut.
Pembaruan Platform dan Ketergantungan
- Menambahkan dukungan di ketiga SDK untuk mengatur batas data Uni Eropa.
- Ketika
DataBoundarydiatur ke UE, semua telemetri dan peristiwa audit mengalir langsung ke wilayah UE. - Pengaturan
DataBoundaryke wilayah lain menghasilkan pengiriman data ke poin layanan terdekat.
- Ketika
- Memperbarui libxml2 ke 2.9.13.
- Memperbaiki crash tertentu pada Android.
- Memperbaiki masalah di mana SDK tidak sepenuhnya menghormati tingkat log
Versi 1.11.96
Tanggal Rilis: 20 Juli 2022
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki bug di
MemoryStreamuntukGetDecryptedTemporaryStreamjenis file besar - Memperbaiki kesalahan yang menyebabkan kehilangan data selama enkripsi PDF karena kerusakan akibat kelebihan tumpukan
- Dengan
OptimizePdfMemory, jika /Info adalahObjStmdengan objek tidak langsung internal, ia mengembalikanPDFPARSER_ERROR_FORMATdaripada luapan tumpukan.
- Dengan
- Memperbaiki bug di mana pustaka MIP pendukung tidak dimuat di Java
- Memperbaiki bug di mana file MSG dengan lampiran file MSG yang dilindungi akan mengalami kerusakan ketika ekstensi
rpmsgmemiliki terminator null di akhir. - Mengatasi crash pada file MSG dengan tautan terlampir
- Telah diperbaiki bug di mana urutan penerapan label tidak dipatuhi dengan benar dengan menggunakan aplikasi AIP Klien Terpadu Perlindungan Informasi Azure untuk Windows.
- Memperbaiki bug di mana
RemoveProtectionmelemparkan pengecualianLabelDisabledErroryang menyatakan label tidak aktif telah ditentukan - Memperbaiki bug di mana
DeleteLabelmelemparkan pengecualian metadata yang tidak valid saat file input dilindungi oleh templateID
SDK Kebijakan
- Memperbaiki masalah di mana perubahan kebijakan mengakibatkan crash karena ketidakcocokan antara peta asli dan terkelola saat
OnPolicyChangeddipanggil.
Perubahan Platform dan Ketergantungan
- Memperbaiki masalah di mana data telemetri dan audit mungkin tidak dikirim saat menggunakan antarmuka C# atau Java
- Memperbaiki bug di mana cloud dengan URL dasar yang sama tidak diperlakukan secara konsisten
- Versi Adobe XMP yang diperbarui ke 6.0.0 dan mendorong perbaikan keamanan untuk kerentanan ekspatriat dalam fungsi 2.1.0
storeAtts() - Bendera yang diekspos
EnableAuditAndTelemetryForSovereignCloudsuntuk .NET - Memperbaiki crash yang disebabkan oleh integritas alur kontrol yang melakukan pemeriksaan keamanan vtable
- Menonaktifkan pemeriksaan ini karena Android tidak mendukung pemeriksaan vtable lintas pustaka
- Memperbaiki bug di delegasi kripto Windows untuk digunakan setelah kerentanan gratis. Hanya berlaku untuk aplikasi yang menggunakan
EnableFipsValidatedCryptographypada Windows-
hashObjectvektor sedang dibersihkan sebelum handle dan menyebabkan penggunaan setelah pembebasan ketika handle dibersihkan di destruktorBcryptData
-
Versi 1.11.64
Tanggal Rilis: 12 Januari 2022
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki bug dalam file MSG yang terbungkus dengan pfile yang menggunakan format konten yang salah.
- Memperbaiki bug di mana
Inspectorkelas menyebabkan crash padarpmsgfile. - Memperbaiki bug di mana SDK tidak mengompresi file dengan benar yang lebih besar dari 4GB, sehingga mengakibatkan kemungkinan kerusakan data.
Perlindungan SDK
- Memperbaiki masalah yang terkait dengan pencarian catatan Domain Name System (DNS) untuk AD RMS di iOS.
Pembaruan Platform dan Ketergantungan
- Log4j yang diperbarui di aplikasi sampel Java.
- Mengganti nama arm64 ABI di Android menjadi arm64-v8a
Versi 1.11.53
Tanggal Rilis: 17 November 2021
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki bug di mana IsModified() di mip::FileHandler mengembalikan false alih-alih true untuk file plaintext .MSG dengan lampiran yang dilindungi.
- Memperbaiki bug dengan cara mengatasi masalah pemformatan XML dalam metadata yang menyebabkan label rusak tanpa perlindungan dalam kasus tertentu.
SDK Kebijakan
- Perbaikan yang diperkenalkan untuk mencegah kebuntuan dalam Sinkronisasi Kebijakan.
Pemecahan Perubahan
Sebelumnya, ketika label dikonfigurasi untuk "Jangan Teruskan" atau "Enkripsi Saja" dan tindakan perlindungan file, MIP SDK tidak akan menampilkan label dalam daftar label untuk jenis konten file.
- SDK diperbarui untuk memperbaiki masalah ini. Label tidak akan difilter dalam kedua kasus ketika dikonfigurasi untuk diterapkan ke kedua jenis konten.
- Perubahan ini tidak memengaruhi label di mana tindakan perlindungan adalah "Enkripsi Saja" atau "Jangan Teruskan".
- Terakhir, ini tidak berdampak pada label yang ditujukan untuk file di mana tindakan telah ditentukan sebelumnya atau perlindungan yang ditentukan pengguna.
Memperbarui pengecualian yang ada untuk penanganan skenario tertentu yang lebih baik. Berikut ini sebelumnya muncul sebagai
NetworkError::Category::FailureResponseCodeNetworkError::Category::ServiceUnavailable- Kategori pengecualian baru (
NetworkErrorpengecualian). - Dikembalikan ketika layanan dependen tidak tersedia.
- Layanan menghasilkan kode kesalahan 503
- Kategori pengecualian baru (
NetworkError::Category::Throttled- Pengecualian:
NetworkError - Dikembalikan ketika terlalu banyak permintaan yang dibuat ke layanan dependen.
- Layanan mengembalikan kode kesalahan 429
- Pengecualian:
Pembaruan Platform dan Ketergantungan
- Dependensi SDK yang diperbarui ke versi terbaru
- Semua biner MIP SDK diperbarui untuk menggunakan pustaka statis libxml2 versi 2.9.12 dan pustaka dinamis libgsf untuk Android dan Windows.
- Dukungan proksi untuk Linux diperkenalkan. Contoh cara mengatur proksi di bawah ini.
export HTTP_PROXY="http://10.10.10.10:8080"
Versi 1.10.115
Tanggal Rilis 25 Februari 2022
- Memperbaiki bug dalam file MSG yang terbungkus dengan pfile yang menggunakan format konten yang salah.
- Memperbaiki bug di mana
Inspectorkelas menyebabkan crash padarpmsgfile. - Memperbaiki bug di mana SDK tidak mengompresi file dengan benar yang lebih besar dari 4GB, sehingga mengakibatkan kemungkinan kerusakan data.
- Memperbaiki bug dalam mendeteksi file MSG yang dilindungi. File dapat dilindungi tetapi SDK memperlakukannya sebagai teks biasa.
Versi 1.10.98
Tanggal Rilis 29 September 2021
Perbaikan Bug
- Memperbaiki bug di iOS di mana bitcode tidak diaktifkan
Versi 1.10.97
Tanggal rilis: 17 September 2021
Perbaikan Bug
- Memperbaiki bug di mana lampiran pada file MSG rusak saat menerapkan label perlindungan ke file MSG.
Versi 1.10.93
Tanggal rilis: 23 Agustus 2021
Perubahan Umum
- Ditambahkan kelas
MipConfiguration.- Kelas ini mengontrol pengaturan konfigurasi yang sebelumnya diatur langsung di MipContext.
- Delegasi, lokasi pengelogan, dll. diatur sebagai bagian dari objek ini.
- Tinjau Konsep MipContext untuk detailnya.
-
MipContext::Create()konstruktor diubah untuk hanya menerima objek baruMipConfiguration.- Tinjau Konsep MipContext untuk detailnya.
- Semua pengaturan mesin secara bawaan ke lokal en-US jika
.Localeproperti diatur kenull. - Memperbaiki masalah di mana SDK tidak sepenuhnya mematuhi pengaturan tingkat pengelogan.
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Menambahkan dukungan untuk membaca dan menulis label ke file MSG.
- Pola untuk melabeli file-file ini sama dengan jenis file lainnya.
- Pengaturan kustom enable_msg_file_type harus diatur untuk mengaktifkan penanganan file MSG.
- Lampiran dilindungi tetapi tidak diberi label.
- Tinjau Set enable_msg_file_type dan gunakan File SDK untuk melindungi file .msg untuk detail tentang pengaturan kustom.
-
FileHandler::IsLabeledOrProtected()sekarang mendukung file MSG. - File SDK sekarang mendukung dekripsi lampiran yang dilindungi pada file MSG yang tidak terlindungi.
- Perubahan ini hanya berlaku untuk file dan bukan kontainer seperti file MSG atau ZIP.
- Menambahkan metode statis baru
mip::FileHandler::GetFileStatus()- Fungsi ini mengembalikan objek baru
mip::FileStatusyang menunjukkan apakah file diberi label, dilindungi, atau berisi objek yang dilindungi. -
FileStatusmengekspos tiga properti:IsProtected,IsLabeled, danContainsProtectedObjects. -
ContainsProtectedObjectsberguna untuk file MSG dengan lampiran yang dilindungi.
- Fungsi ini mengembalikan objek baru
- Saat memanggil
FileHandler::RemoveProtection()file MSG teks biasa dengan lampiran yang dilindungi, perlindungan dihapus dari lampiran. - Memperbaiki bug di mana
IProtectionHandlerdihancurkan ketika memanggilIFileHandler.SetProtection()dalam perulangan.IProtectionHandlerinstans tidak lagi dihancurkan setelah digunakan.
SDK Kebijakan
- Variabel penandaan konten
${Event.DateTime}sekarang secara default menggunakan waktu lokal daripada UTC.- Variabel ini dapat diatur kembali ke default sebelumnya dengan menggunakan fitur 'flighting'
EventDateTimeTokenUseUtc.
- Variabel ini dapat diatur kembali ke default sebelumnya dengan menggunakan fitur 'flighting'
- Memperbaiki bug di mana
IsActivetidak mengembalikan nilai yang sama di dalamPolicyHandlerseperti saat mengambil label dariPolicyEngine.
Perlindungan SDK
- Menambahkan jenis kesalahan baru yang lebih spesifik yang muncul di Protection dan File SDK. Lihat bagian Perubahan Penting.
Pemecahan Perubahan
- Memperkenalkan pengaturan kustom baru untuk mengatur pengaturan audit default.
- Menambahkan properti baru di Delegasi audit untuk mengatur pengaturan audit.
-
LabelGroupDatakelas tidak lagi memilikiIsAuditEnabled()metode. - Anda dapat menggunakan sebagai gantinya
GetEnableAuditSetting()untuk mendapatkanEnableAuditpengaturan dalam kebijakan setelah kebijakan dimuat. Pengaturan audit default adalahUndefineddibandingkan dengantruedalam versi yang lebih lama.
- Izinkan meneruskan zona waktu dokumen ke ComputeActions untuk memungkinkan tindakan dihitung seolah-olah dokumen ada di zona waktu yang berbeda dari komputer yang menerapkan label.
- Berguna saat label diterapkan atas nama pengguna melalui layanan, di mana waktu lokal server tidak selalu sama dengan pengguna.
- Alih-alih mengembalikan
${Event.DateTime}dalam format UTC, kita sekarang default ke waktu lokal tanpa menampilkan zona waktu.
- Memperbarui pengecualian yang ada untuk penanganan skenario tertentu yang lebih baik.
NoPermissionsError::Category::NotPremiumLicenseUser- Sebelumnya muncul sebagai
NoPermissionsError::Category::AccessDenied - Disebabkan oleh pengguna yang tidak berlisensi mencoba mencabut konten yang dilindungi.
- Sebelumnya muncul sebagai
NoPermissionsError::Category::NotOwner- Sebelumnya muncul sebagai
NoPermissionsError::Category::AccessDenied - Disebabkan oleh pengguna yang mencoba mencabut dokumen yang tidak mereka miliki.
- Sebelumnya muncul sebagai
ServiceDisabledError::Extent::Tenant- Sebelumnya muncul sebagai
ServiceDisabledError::Extent::User - Dikembalikan saat layanan Azure Rights Management yang ditargetkan sebagai gantinya dinonaktifkan.
- Sebelumnya muncul sebagai
NoPermissionsError::Category::AccessDenied- Sebelumnya muncul sebagai
NetworkError::Category::FailureResponseCode - Dikembalikan ketika pengguna tidak memiliki hak untuk menerbitkan karena kontrol lisensi atau onboarding.
- Sebelumnya muncul sebagai
BadInputError::ErrorCode::DoubleKey- Sebelumnya muncul sebagai
NetworkError::Category::FailureResponseCode - Dikembalikan ketika parameter Enkripsi Kunci Ganda (DKE) salah.
- Sebelumnya muncul sebagai
CustomerKeyUnavailableError- Pengecualian baru.
- Dikembalikan ketika penyewa dikonfigurasi untuk membawa kunci sendiri (BYOK) dan kunci tersebut tidak dapat diakses.
- Layanan mengembalikan HTTP424.
NetworkError::Category::FunctionNotImplemented- Pengecualian baru.
- Dikembalikan saat layanan mengembalikan HTTP501 (Tidak Diimplementasikan).
- Berikut ini sebelumnya muncul sebagai
NetworkError::Category::FailureResponseCode-
TemplateArchivedError: Aplikasi yang mencoba menerapkan ID templat diarsipkan. -
LicenseNotRegisteredError: Lisensi penerbitan dokumen tidak terdaftar untuk pencabutan. -
NoPermissionsError::Category::UserNotFound: Pengguna yang disediakan tidak ada di penyewa target. -
NoPermissionsError::Category::InvalidEmail: Alamat email yang tidak valid disediakan. -
NoPermissionsError::Category::AccessDenied: Identitas yang diberikan bukan entitas yang diakui oleh RMS atau bukan delegator yang sah. -
BadInputError::ErrorCode::LicenseNotTrusted: Lisensi penerbitan yang disediakan bukan dari penerbit tepercaya. (Tidak dalam C API) -
BadInputError::ErrorCode::ParameterParsing: Dikembalikan oleh berbagai XML, JSON, atau masalah penguraian lainnya (Tidak terdapat dalam C API)
-
Pembaruan Platform dan Ketergantungan
- Menambahkan Dukungan untuk Debian 10.
- Menambahkan Dukungan untuk Ubuntu 20.04.
Versi 1.9.90
Tanggal rilis: 7 Juli 2021
Perubahan Umum
- Memperbaiki bug di File SDK di mana dokumen warisan tidak dapat didekripsi pada Windows 32-bit.
- Aktifkan bitcode pada build iOS.
- Memperbarui Ubuntu 16.04 untuk menggunakan OpenSSL 1.1.1k.
- Memperbaiki masalah dalam mendekripsi file MSG yang sebelumnya telah ditangani oleh alat eDiscovery pihak ketiga.
Versi 1.9.78
Tanggal rilis: 29 April 2021
Perubahan Umum
- Menambahkan parameter baru yang memungkinkan pengembang menyediakan ID skenario kustom untuk menghubungkan kesalahan.
- Jika kasus dukungan diperlukan untuk mendiagnosis kesalahan sisi layanan, ID skenario ini mungkin berguna dalam pemecahan masalah.
-
File SDK: Saat mengatur
FileHandler, tetapkan applicationScenarioID melaluiFileExecutionState -
Perlindungan SDK: Berbagai API sekarang mendukung mengoper ID skenario.
mip::ProtectionCommonSettings(mApplicationScenarioId)mip::GetTemplatesSettings::CreateGetTemplatesSettings()->SetApplicationScenarioId()mip::ProtectionHandler::PublishingSettings()->SetApplicationScenarioId()mip::ProtectionHandler::ConsumptionSettings()->SetApplicationScenarioId()mip::PolicyEngine::SetSessionId()
- Menambahkan
Workloadpemeriksaan enum dan persetujuan.- Ditambahkan
HasWorkloadConsent()danGetWorkloadConsent()keFileEnginedanPolicyEngine.
- Ditambahkan
- Menambahkan API sinkron ke pembungkus .NET SDK Kebijakan:
AddEngine(),ListEngines(),DeleteEngine(),UnloadEngine(). - Menambahkan dukungan untuk mengalihkan permintaan perlindungan melalui
ProtectionProfile::Settings::AddRedirectionUri() - Telah ditambahkan konteks pencatat yang dapat digunakan bersama
LoggerDelegateuntuk menuliskan data konteks khusus ke dalam log.- API ini dapat berguna untuk menghubungkan peristiwa kesalahan dalam layanan ke satu operasi atau peristiwa.
- API berikut mendukung pemberian konteks pencatat:
LoggerDelegate::WriteToLogWithContext-
TaskDispatcherDelegate::DispatchTaskatauExecuteTaskOnIndependentThread FileEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)FileProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)ProtectionEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)ProtectionProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)PolicyEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)PolicyProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)FileHandler::IsProtected()FileHandler::IsLabeledOrProtected()FileHanlder::GetSerializedPublishingLicense()PolicyHandler::IsLabeled()
Pembaruan Platform dan Ketergantungan
- Menambahkan dukungan untuk CentOS 8
- Menambahkan dukungan untuk iOS Frameworks
- OpenSSL yang diperbarui ke versi 1.1.1k
- Memperbarui SQLite ke 3.34.1
Pemecahan Perubahan
- Mengubah perilaku audit default untuk penyewa tempat AIP Analytics diaktifkan. Sekarang wajib bahwa selain mengonfigurasi komponen yang berfungsi di sisi layanan untuk fitur AIP Analytics, Anda juga harus menetapkan properti EnableAudit ke "true" dalam kebijakan label sensitivitas.
Set-LabelPolicy -Identity Global -AdvancedSettings @{EnableAudit="True"}- Tinjau artikel Dokumen ini untuk detail tentang pengaturan kebijakan tingkat lanjut.
- Menambahkan fungsi
GetApplicationScenarioId()keFileExecutionState. - Enum
ContentFormattelah dihapus. - Menambahkan kesalahan tertentu dengan kategori untuk serangkaian kesalahan yang diekspos sebelumnya di bawah
NetworkErrormelalui string/kode kesalahan.NoPermissionsError::Category::UserNotFoundNoPermissionsError::Category::AccessDeniedNoPermissionsError::Category::AccessExpiredNoPermissionsError::Category::UserNotFound
-
Microsoft.RightsManagement.Exceptions.UnknownTenantExceptionlayanan yang dilemparkan sekarang muncul sebagaiServiceDisabledErroralih-alihNetwork Error
Perbaikan Bug
- Memperbaiki kebocoran memori saat memanggil
mip::FileHandler::IsLabeledOrProtected(). - Memperbaiki kesalahan di mana kegagalan pada
FileHandler::InspectAsync()memanggil pengamat yang tidak benar. - Memperbaiki bug di mana SDK mencoba menerapkan format label penulisan bersama ke format Office yang tidak mendukung penulisan bersama (DOC, PPT, XLS).
- Memperbaiki masalah kerusakan di pembungkus .NET yang terkait dengan penghapusan
FileEngine. Objek asliPolicyEnginetetap ada selama beberapa periode dan akan mencoba refresh kebijakan, yang mengakibatkan crash. - Memperbaiki bug di mana SDK akan mengabaikan label yang diterapkan oleh versi AIP yang lebih lama karena properti SiteID hilang.
Versi 1.8.97
Tanggal rilis: 24 Februari 2021
- Memperbaiki bug di mana label anak tidak difilter dengan benar dan menyertakan semua jenis label, bahkan jika tidak diminta.
- Memperbaiki bug yang menyebabkan label tidak dipertahankan pada
RemoveProtection()jika metadata label tidak lengkap.
Versi 1.8.94
Tanggal rilis: 8 Februari 2021
- Memperbaiki bug dalam paket NuGet di mana konfigurasi debug untuk proyek C++ memasukkan biner rilis. Versi 1.8.86 dapat mengakibatkan crash dengan aplikasi C++ asli. Pastikan untuk memperbarui ke 1.8.94 atau yang lebih baru.
- Memperbaiki bug di mana mesin kebijakan diperlukan untuk menghapus perlindungan.
- Jika mesin kebijakan tidak dapat dimuat dan metadata label ada, mesin kebijakan akan diabaikan jika perlindungan dihapus.
- Memperbaiki bug yang menyebabkan
labelInfo.xmlkosong dihasilkan ketika file diubah ke label lain yang dilindungi.
Versi 1.8.86
Tanggal rilis: 13 Januari 2021
Perubahan Umum
- Menambahkan dukungan untuk Mac di ARM.
- Semua file dylib untuk Mac sudah ditandatangani.
- Semua cloud didukung penuh di ketiga Kit Pengembangan Perangkat Lunak (SDK).
- Ganti nama
TelemetryConfigurationmenjadiDiagnosticConfiguration. - Diperbarui
MipContextuntuk menerimaDiagnosticConfigurationalih-alihTelemetryConfiguration. - Baru diperkenalkan
AuditDelegate. - Beberapa pengaturan kustom telah mengubah namanya dan kemudian dihapus dalam versi 1.9. Pengaturan kustom ini terus berfungsi secara paralel dengan nama yang diperbarui dalam versi 1.8.
| Nama Baru | Nama Lama |
|---|---|
| is_debug_audit | is_debug_telemetry |
| is_audit_disabled | is_built_in_audit_disabled |
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Menambahkan dukungan untuk label yang ditentukan pengguna dengan enkripsi kunci ganda.
- Menambahkan API,
MsgInspector.BodyTypeuntuk mengekspos jenis pengodean isi untuk file MSG. - Menambahkan API untuk mendukung Enkripsi Kunci Ganda dengan Izin User-Defined.
- Menambahkan flag untuk
mip::FileHandleryang memungkinkan pemanggil menonaktifkan pengiriman event penemuan audit. Ini memperbaiki skenario di mana menggunakanClassifyAsync()API akan menghasilkan peristiwa penemuan duplikat. - Memperbaiki bug yang terjadi pada:
- Penerapan perlindungan pada file XPS gagal.
- File tidak dapat dibuka setelah mengunggah/mengunduh dari SharePoint Online dan menghapus izin kustom.
-
RemoveProtection()fungsi tersebut akan menerima masukan berupa message.rpmsg. Sekarang hanya menerima file MSG. - Crash yang terjadi saat mencoba melacak atau mencabut file yang tidak terlindungi.
SDK Kebijakan
- Dihapus
ActionIddari properti metadata default untuk memastikan konsistensi antara dokumen berlabel Microsoft Office dan SharePoint Online. - Menambahkan dukungan untuk label khusus Azure Purview.
- Menambahkan kemampuan untuk mengambil alih telemetri dan audit melalui delegasi untuk masing-masing.
- Delegasi audit menyediakan kemampuan untuk mengirim peristiwa audit AIP ke tujuan selain AIP Analytics, atau sebagai tambahan dari AIP Analytics.
- Menambahkan indikator untuk
mip::PolicyHandleryang memungkinkan pemanggil menemukan pengiriman peristiwa penemuan audit. Ini memperbaiki skenario di mana menggunakanClassifyAsync()API akan menghasilkan peristiwa penemuan duplikat. - Memperbaiki bug di mana database kebijakan terenkripsi tidak dapat dibuka dalam skenario tertentu.
- Memperkenalkan
AuditDelegatebaru yang memungkinkan pengembang untuk menyesuaikan alur audit MIP SDK default dan mengirimkan kejadian ke infrastruktur mereka sendiri. -
mip::ClassifierUniqueIdsAndContentFormatsdanGetContentFormat()sekarang mengembalikanstd::stringdaripadamip::ContentFormat. Perubahan ini direplikasi dalam pembungkus .NET dan Java. -
ContentFormat.DefaultsekarangContentFormat.File.
Perlindungan SDK
-
ProtectionEngineSettings.SetAllowCloudServiceOnlyMenambahkan properti yang melarang koneksi apa pun ke kluster Layanan Manajemen Hak Direktori Aktif jika benar. Hanya lingkungan cloud yang digunakan. - Menambahkan dukungan untuk memperoleh lisensi delegasi.
- Lisensi delegasi memungkinkan layanan mengambil lisensi untuk konten atas nama pengguna.
- Ini memungkinkan layanan melihat data hak dan mendekripsi atas nama pengguna tanpa panggilan tambahan ke layanan.
Pembungkus Java (Pratinjau Umum)
- Dukungan untuk Lacak dan Cabut ditambahkan ke Java Wrapper.
- Menambahkan dukungan aliran ke Java Wrapper
C API
- Menghapus flag MIP_FLIGHTING_FEATURE_KEEP_PDF_LINEARIZATION dari C API.
Versi 1.7.147
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Perbaikan bug kecil untuk format berkas
.PBIX.
Versi 1.7.145
Tanggal rilis: 13 November 2020
Perubahan Umum
- Paket NuGet diperbarui untuk menyalin dependensi hanya saat pembaruan, bukan setiap saat.
- Konfigurasi debug pada .NET menggunakan versi rilis perpustakaan asli. Kami menemukan bahwa pelanggan yang menyebarkan solusi .NET dalam mode debug ke server jarak jauh diperlukan untuk menginstal runtime VC++ Debug, yang tidak sepele. Jika ada kebutuhan untuk melakukan debug pada pustaka asli, salin DLL dari SDK Redistributable ke folder proyek (https://ala.ms/mipsdkbins)
- Memperbaiki bug yang menghasilkan peringatan untuk proyek .NET Core.
Versi 1.7.133
Tanggal rilis: 23 September 2020
Perubahan SDK Umum
- Pratinjau Umum tersedia untuk Java di Windows dan Ubuntu 18.04.
- .NET Core sekarang didukung di Windows.
- Dukungan pratinjau publik untuk .NET Core di Ubuntu 18.04.
- Pengelogan lokal yang ditingkatkan untuk Keystore saat jenis cache penyimpanan diatur ke
OnDiskEncrypted. - Mengaktifkan pengujian fitur pada .NET Wrapper
- Mengembalikan perilaku telemetri SDK ke pra-1.6. Sekarang, sejumlah minimal peristiwa penggunaan dikirim ketika pengguna memilih untuk hanya mengaktifkan telemetri minimum.
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Memperbaiki konversi isi UTF-16/UTF-8 di
MSGInspector. - Atur batas ukuran file maks default untuk file yang dilindungi oleh File SDK ke 6GB.
- Perubahan yang dilakukan karena dekripsi file besar yang membutuhkan setidaknya ukuran file dalam memori yang tersedia.
- Dapat ditimpa oleh pengaturan kustom
max_file_size_for_protection.
- Menambahkan dukungan untuk PDF linier.
- Memperbaiki bug di mana LastModifiedDate tidak diperbarui pada peristiwa Change.
- Memperbaiki kebocoran memori dalam pembuatan PDF yang dilindungi.
- File SDK mendukung pencabutan file terlacak.
-
FileEngine::Settings::SetLabelFiltertidak digunakan lagi, gunakanConfigureFunctionalitysebagai gantinya.
SDK Kebijakan
- Policy SDK sekarang mendukung tindakan pelabelan Encrypt Only.
- Memperbaiki bug di mana
mip::Identitytidak dimuat dengan benar dari mesin cache. - Memperbaiki bug di mana perbandingan GUID untuk klasifikasi sensitif terhadap huruf besar/kecil dalam API klasifikasi.
- Memperkaya peristiwa audit dengan menambahkan bidang baru.
Perlindungan SDK
- Memperbaiki bug di mana
mip::Identitytidak dimuat dengan benar dari mesin cache. - Menambahkan pendaftaran implisit untuk lisensi penerbitan yang baru dibuat.
- Menambahkan dukungan untuk algoritma kriptografi yang digunakan untuk mendukung DKE dalam file Office.
- Parameter
documentIddanownerdibuat menjadi opsional.
API C
- Menambahkan API identitas dan API DKE yang hilang.
- Dipindahkan
AuthDelegatedari profil ke engine di seluruh SDK. - Menerbitkan Sampel SDK Kebijakan untuk C
-
MIP_CC_CreateProtectionEngineSettingsWithIdentitytidak digunakan lagi, gunakanMIP_CC_CreateProtectionEngineSettingsWithIdentityAndAuthCallbacksebagai gantinya. -
MIP_CC_CreateProtectionEngineSettingsWithEngineIdtidak digunakan lagi, gunakanMIP_CC_CreateProtectionEngineSettingsWithEngineIdAndAuthCallbacksebagai gantinya. -
MIP_CC_CreateProtectionProfileSettingstanda tangan telah berubah. -
MIP_CC_CreatePolicyEngineSettingsWithIdentitytidak digunakan lagi, gunakanMIP_CC_CreatePolicyEngineSettingsWithIdentityAndAuthCallback. -
MIP_CC_CreatePolicyEngineSettingsWithEngineIdtidak digunakan lagi, gunakanMIP_CC_CreatePolicyEngineSettingsWithEngineIdAndAuthCallback. -
MIP_CC_PolicyEngineSettings_SetLabelFiltertidak digunakan lagi, gunakanMIP_CC_PolicyEngineSettings_ConfigureFunctionality. -
MIP_CC_CreatePolicyProfileSettingstanda tangan telah berubah.
Pemecahan Perubahan
Common
-
TelemetryConfiguration::isTelemetryOptedOutdiganti namanya menjadiisMinimalTelemetryEnabled.
C API
-
mip_cc_document_statediperbarui dengan nilaimip_cc_metadata_version_formatbaru contentMetadataVersionFormat
Versi 1.6.103
Tanggal rilis: 16 April 2020
Perubahan SDK Umum
- TLS 1.2 diberlakukan untuk semua komunikasi HTTP non-ADRMS.
- Memigrasikan implementasi HTTP iOS/macOS dari NSURLConnection ke NSURLSession.
- Komponen telemetri iOS yang dimigrasikan dari Aria SDK ke SDK 1DS.
- Komponen telemetri sekarang menggunakan HttpDelegate MIP di iOS, macOS, dan Linux. (Sebelumnya hanya Win32).
- Keselamatan tipe yang ditingkatkan untuk C API.
- Memindahkan AuthDelegate dari Profil ke Mesin di API C++, C#, dan Java.
- AuthDelegate dipindahkan dari konstruktor
Profile::SettingskeEngine::Settings. - Menambahkan Kategori ke NoPolicyError untuk memberikan informasi selengkapnya tentang mengapa sinkronisasi kebijakan gagal.
- Menambahkan metode
PolicyEngine::GetTenantId. - Menambahkan dukungan eksplisit untuk semua layanan cloud.
- Metode baru
Engine::Settings::SetClouduntuk mengatur target awan (GCC High, 21-Vianet, dll.). - Panggilan metode
Engine::Settings::SetCloudEndpointBaseUrlyang ada tidak lagi diperlukan untuk cloud yang telah dikenali.
- Metode baru
- Bitcode telah diaktifkan untuk biner iOS.
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Ditambahkan
IFileHandler::InspectAsyncke C# dan Java Wrappers - Dukungan baru melalui
FileProfile::AcquirePolicyAuthTokenuntuk memicu akuisisi token kebijakan untuk memungkinkan aplikasi menghangatkan cache tokennya. -
MsgInspector::GetAttachmentsmengembalikanvector<shared_ptr<MsgAttachmentData>>alih-alihvector<unique_ptr<MsgAttachmentData>> -
TelemetryConfiguration::isOptedOutpengaturan sekarang sepenuhnya menonaktifkan telemetri. Sebelumnya sekumpulan telemetri minimum dikirim.
SDK Kebijakan
- Dukungan baru untuk memulai akuisisi token melalui
PolicyProfile::AcquireAuthTokenguna memungkinkan aplikasi memuat ulang cache tokennya. - Label Hold Your Own Key (HYOK) difilter secara default.
- Metadata yang terkait dengan label yang dihapus sekarang dihapus.
- Jika pernah ada ketidakcocokan antara kebijakan label yang di-cache dan kebijakan sensitivitas, cache kebijakan akan dihapus.
- Dukungan baru untuk metadata dengan versi
- Format file mungkin mengubah lokasi/format metadata labelnya. Dalam hal ini, aplikasi harus menyediakan MIP dengan semua metadata, dan MIP menentukan metadata mana yang "true".
-
ContentLabel::GetExtendedPropertiessekarang mengembalikanvector<MetadataEntry>alih-alihvector<pair<string, string>>. -
MetadataAction::GetMetadataToAddsekarang mengembalikanvector<MetadataEntry>alih-alihvector<pair<string, string>>. -
ExecutionState::GetContentMetadatasekarang harus menghasilkanvector<MetadataEntry>daripadavector<pair<string, string>>. -
ExecutionState::GetContentMetadataVersionharus mengembalikan versi metadata tertinggi yang dikenal aplikasi untuk format file saat ini (biasanya 0). -
PolicyEngine::GetWxpMetadataVersionmengembalikan versi metadata untuk dokumen Office seperti yang dikonfigurasi oleh admin penyewa (0 = default, 1 = format yang diaktifkan bersama). - Perubahan yang setara dalam C API:
MIP_CC_ContentLabel_GetExtendedPropertiesMIP_CC_MetadataAction_GetMetadataToAddmip_cc_metadata_callbackmip_cc_document_stateMIP_CC_PolicyEngine_GetWxpMetadataVersion
-
TelemetryConfiguration::isOptedOutpengaturan sekarang sepenuhnya menonaktifkan telemetri. Sebelumnya sekumpulan telemetri minimum dikirim.
Perlindungan SDK
- Dukungan terbaru untuk pendaftaran dan pencabutan pelacakan dokumen.
- Dukungan terbaru untuk menghasilkan pra-lisensi saat menerbitkan.
- Sertifikat Microsoft TLS publik terekspos yang digunakan oleh layanan perlindungan.
-
GetMsftCertdanGetMsftCertPEM - Jika aplikasi mengganti antarmuka
HttpDelegate, aplikasi harus mempercayai sertifikat server yang dikeluarkan oleh CA ini. - Persyaratan ini diperkirakan akan dihapus akhir tahun 2020.
-
Versi 1.5.124
Tanggal rilis: 2 Maret 2020
Perubahan SDK Umum
- Java API (khusus Windows)
- Pembatalan tugas MIP asinkron
- Semua panggilan asinkron mengembalikan objek mip::AsyncControl dengan metode Cancel()
- File biner yang bergantung pada pemanggilan lambat
- Secara opsional menutupi properti telemetri/audit tertentu
- Dapat dikonfigurasi melalui mip::TelemetryConfiguration::maskedProperties
- Pengecualian yang ditingkatkan:
- Semua kesalahan menyertakan ID korelasi yang dapat ditindaklanjuti pada string deskripsi.
- Kesalahan jaringan memuat kolom 'Kategori', 'BaseUrl', 'RequestId', dan 'StatusCode'
- Detail hasil/kesalahan C API yang disempurnakan
File SDK (Perangkat Pengembangan Perangkat Lunak)
- Pemeriksaan bebas jaringan apakah file diberi label atau dilindungi
- mip::FileHandler::IsLabeledOrProtected()
- Risiko kecil kesalahan positif (misalnya jika file tersebut berisi metadata label zombie)
- Filter label yang terkait dengan jenis perlindungan tertentu
- Dapat dikonfigurasi melalui mip::FileEngine::Settings::SetLabelFilter()
- Mengekspos data kebijakan ke File SDK
- mip::FileEngine::GetPolicyDataXml()
SDK Kebijakan
- Penandaan konten dinamis untuk tindakan tanda air/header/footer:
- Bidang seperti ${Item.Label}, ${Item.Name}, ${User.Name}, ${Event.DateTime} secara otomatis diisi oleh MIP
- mip::Identity dapat dibangun dengan bidang "nama" yang ramah pengguna dan digunakan oleh penandaan konten dinamis.
- Dapat dikonfigurasi melalui mip::PolicyEngine::Settings::SetVariableTextMarkingType()
- Pemeriksaan apakah konten diberi label tanpa jaringan
- mip::PolicyHandler::IsLabeled()
- Risiko kecil hasil positif yang salah (misalnya jika konten mengandung metadata label zombie)
- TTL cache kebijakan label
- Default: 30 hari
- Dapat dikonfigurasi melalui mip::P olicyProfile::SetCustomSettings()
-
Melanggar Perubahan
- Pengaturan PolicyEngine.Settings.LabelFilter diperbarui dari daftar enum ke bitfield yang dapat bernilai null.
Perlindungan SDK
- Pre-license
- Keberadaan pra-lisensi bersama konten terenkripsi, bersama dengan sertifikasi pengguna yang diambil sebelumnya, memungkinkan dekripsi konten offline
- mip::ProtectionHandler::ConsumptionSettings dapat dikonstruksi dengan pra-lisensi
- mip::ProtectionEngine::LoadUserCert|Async() mengambil sertifikat pengguna yang disimpan sesuai dengan kebijakan caching mip::ProtectionProfile
- Pemeriksaan fitur khusus server
- Memeriksa apakah penyewa pengguna mendukung fitur "enkripsi saja" (hanya tersedia di Azure RMS)
- mip::ProtectionEngine::IsFeatureSupported()
- Detail yang lebih mendalam saat mengakses templat RMS
-
Perubahan Signifikan
-
mip::ProtectionEngine::GetTemplates()vector<shared_ptr<string>>nilai pengembalian diganti denganvector<shared_ptr<mip::TemplateDescriptor>>(C++) -
mip::ProtectionEngine::Observer::OnGetTemplatesSuccess()parameter panggilan balikshared_ptr<vector<string>>diganti denganvector<shared_ptr<mip::TemplateDescriptor>>(C++) - IProtectionEngine.GetTemplates|Nilai
List<string>pengembalian asinkron() diganti denganList<TemplateDescriptor>. (C#) - MIP_CC_ProtectionEngine_GetTemplates() mip_cc_guid* param diganti dengan mip_cc_template_descriptor* (C API)
-
C API
- Perubahan Mencolok: Memperbarui sebagian besar fungsi untuk menyertakan parameter mip_cc_error*, dapat berupa NULL
Pembaruan Kesalahan/Pengecualian
- Ringkasan penanganan kesalahan:
- AccessDeniedError: Pengguna belum diberikan hak untuk mengakses konten
- NoAuthTokenError: Aplikasi tidak menyediakan token autentikasi
- NoPermissionsError: Pengguna belum diberikan hak untuk konten tertentu, tetapi perujuk/pemilik tersedia
- ServiceDisabledError: Layanan dinonaktifkan untuk pengguna/perangkat/platform/penyewa
- AdhocProtectionRequiredError: Perlindungan ad hoc harus diatur sebelum mengatur label
- BadInputError: Input tidak valid dari pengguna/aplikasi
- InsufficientBufferError: Input buffer tidak valid dari pengguna/aplikasi
- LabelDisabledError: ID label dikenali tetapi dinonaktifkan untuk digunakan
- LabelNotFoundError: ID label tidak dikenal
- TemplateNotFoundError: ID templat yang tidak dikenal
- ConsentDeniedError: Operasi yang memerlukan persetujuan dari pengguna/aplikasi tidak diberikan persetujuan
- Tidak digunakan lagiApiError: API ini tidak digunakan lagi
- FileIOError: Gagal membaca/menulis file
- InternalError: Kegagalan internal yang tidak terduga
- NetworkError
- ProxyAuthenticationError: Autentikasi proksi diperlukan
- Category=BadResponse: Server mengembalikan respons HTTP yang tidak dapat dibaca (coba lagi mungkin berhasil)
- Category=Cancelled: Gagal membuat koneksi HTTP karena operasi dibatalkan oleh pengguna/aplikasi (coba lagi mungkin berhasil)
- Category=FailureResponseCode: Server mengembalikan respons kegagalan generik (coba lagi mungkin berhasil)
- Category=NoConnection: Gagal membuat koneksi HTTP (coba lagi mungkin berhasil)
- Category=Offline: Gagal membuat koneksi HTTP karena aplikasi dalam mode offline (coba lagi tidak akan berhasil)
- Category=Proxy: Gagal membuat koneksi HTTP karena masalah proksi (coba lagi mungkin tidak akan berhasil)
- Category=SSL: Gagal membuat koneksi HTTP karena masalah SSL (coba lagi mungkin tidak akan berhasil)
- Kategori=Throttled: Server mengembalikan respons "terhambat" (mengurangi/mencoba lagi mungkin berhasil)
- Category=Timeout: Gagal membuat koneksi HTTP setelah waktu habis (coba lagi mungkin berhasil)
- Category=UnexpectedResponse: Server mengembalikan data tak terduga (coba lagi mungkin berhasil)
- NoPolicyError: Penyewa atau pengguna tidak dikonfigurasi untuk penanda
- NotSupportedError: Operasi tidak didukung dalam kondisi saat ini
- OperationCancelledError: Operasi dibatalkan
- PrivilegedRequiredError: Tidak dapat mengubah label kecuali metode penugasan = privileged
- AccessDeniedError: Pengguna belum diberikan hak untuk mengakses konten
- Changes
- Menghapus PolicySyncError yang tidak digunakan. Digantikan oleh NetworkError
- Menghapus TransientNetworkError yang tidak digunakan. Digantikan oleh kategori NetworkError
Versi 1.4.0
Tanggal rilis: 6 November 2019
Versi ini memperkenalkan dukungan untuk SDK Perlindungan dalam paket .NET (Microsoft.InformationProtection.File).
Perubahan SDK
- Peningkatan performa dan perbaikan bug
- Mengganti nama Enum StorageType menjadi CacheStorageType
- Android menautkan ke libc++ alih-alih gnustl
- API yang sebelumnya dinyatakan usang telah dihapus
- File/Kebijakan/Profil::Pengaturan harus diinisialisasi dengan MipContext
- File/Kebijakan/Profil::Jalur pengaturan, info aplikasi, delegasi pencatat, telemetri, dan getter/setter tingkat log telah dihapus. Properti ini dikelola oleh MipContext
- Dukungan perpustakaan statis yang lebih baik di platform Apple
- Pustaka statis monolitik
- libmip_file_sdk_static.a
- libmip_upe_sdk_static.a
- libmip_protection_sdk_static.a
- libmip_upe_and_protection_sdk_static.a
- Dependensi pihak ketiga yang diekstrak ke dalam pustaka terpisah
- libsqlite3.a
- libssl.a
- Pustaka statis monolitik
- Menghapus mip_telemetry.dll (digabungkan ke dalam mip_core.dll)
File SDK (Perangkat Pengembangan Perangkat Lunak)
- RPMSG
- Encryption
- Menambahkan dukungan untuk dekripsi string8
- Perilaku ekstensi PFILE yang dapat dikonfigurasi (default, {extension}. PFILE, atau P{extension})
- ProtectionSettings::SetPFileExtensionBehavior
SDK Kebijakan
- API C yang lengkap
- Mengonfigurasi pemfilteran label yang terkait dengan perlindungan
- PolicyEngine::Settigns::SetLabelFilter()
Perlindungan SDK
- API yang sebelumnya dinyatakan usang telah dihapus
- Dihapus ProtectionEngine::CreateProtectionHandlerFromDescriptor[Async] (gunakan ProtectionEngine::CreateProtectionHandlerForPublishing[Async])
- Dihapus ProtectionEngine::CreateProtectionHandlerFromPublishingLicense[Async] (gunakan ProtectionEngine::CreateProtectionHandlerForConsumption[Async])
- Api C# Lengkap
- Antarmuka Pemrograman Aplikasi C Lengkap
- Perubahan normalisasi API C dari pratinjau API C v1.3:
- Mengganti nama mip_cc_storage_type menjadi mip_cc_cache_storage_type
- Mengganti nama MIP_CC_AddProtectionProfileEngine menjadi MIP_CC_ProtectionProfile_AddEngine
- Mengganti nama MIP_CC_CreateProtectionEngineSettingsForExistingEngine menjadi MIP_CC_CreateProtectionEngineSettingsWithEng
- Mengganti nama MIP_CC_CreateProtectionEngineSettingsForNewEngine menjadi MIP_CC_CreateProtectionEngineSettingsWithIdentity
- Mengganti nama MIP_CC_SetProtectionProfileSettingsHttpDelegate menjadi MIP_CC_ProtectionProfileSettings_SetHttpDelegate
- Mengganti nama MIP_CC_CreateProtectionHandlerForConsumption menjadi MIP_CC_ProtectionEngine_CreateProtectionHandlerForConsumption
- Mengganti nama MIP_CC_CreateProtectionHandlerForPublishing menjadi MIP_CC_ProtectionEngine_CreateProtectionHandlerForPublishing
- Mengganti nama MIP_CC_GetProtectionEngineId menjadi MIP_CC_ProtectionEngine_GetEngineId
- Mengganti nama MIP_CC_GetProtectionEngineTemplates menjadi MIP_CC_ProtectionEngine_GetTemplates
- Mengganti nama MIP_CC_GetProtectionEngineTemplatesSize menjadi MIP_CC_ProtectionEngine_GetTemplatesSize
- Nama telah diubah dari MIP_CC_SetTelemetryConfigurationHttpDelegate menjadi MIP_CC_TelemetryConfiguration_SetHttpDelegate
- Mengganti nama MIP_CC_SetTelemetryConfigurationHostName menjadi MIP_CC_TelemetryConfiguration_SetHostName
- Mengubah nama MIP_CC_SetTelemetryConfigurationIsLocalCachingEnabled menjadi MIP_CC_TelemetryConfiguration_SetIsLocalCachingEnabled
- Mengganti nama MIP_CC_SetTelemetryConfigurationIsNetworkDetectionEnabled menjadi MIP_CC_TelemetryConfiguration_SetIsNetworkDetectionEnabled
- Mengganti nama MIP_CC_SetTelemetryConfigurationIsTelemetryOptedOut menjadi MIP_CC_TelemetryConfiguration_SetIsTelemetryOptedOut
- Mengganti nama MIP_CC_SetTelemetryConfigurationLibraryName menjadi MIP_CC_TelemetryConfiguration_SetLibraryName
- Menghapus MIP_CC_ProtectionEngine_GetRightsForLabelIdSize dan memperbarui MIP_CC_ProtectionEngine_GetRightsForLabelId untuk mengisi mip_cc_string_list alih-alih buffer string yang dipisahkan koma
- Menghapus MIP_CC_ProtectionHandler_GetRightsSize dan memperbarui MIP_CC_ProtectionHandler_GetRights untuk mengisi mip_cc_string_list alih-alih buffer string yang dipisahkan koma
- Menambahkan MIP_CC_ProtectionEngine_GetEngineIdSize dan memperbarui MIP_CC_ProtectionEngine_GetEngineId untuk mengisi buffer string, bukan mip_cc_guid
- MIP_CC_CreateProtectionDescriptorFromUserRights sekarang menerima parameter 'mip_cc_dictionary-' alih-alih 'mip_cc_dictionary'
- Kini, MIP_CC_ProtectionEngineSettings_SetCustomSettings menggunakan parameter 'mip_cc_dictionary-' alih-alih 'mip_cc_dictionary'.
- MIP_CC_ProtectionProfileSettings_SetCustomSettings sekarang menggunakan parameter 'mip_cc_dictionary-' daripada 'mip_cc_dictionary'
- MIP_CC_TelemetryConfiguration_SetCustomSettings sekarang mengambil parameter bernama 'mip_cc_dictionary-' bukan 'mip_cc_dictionary'.
- MIP_CC_CreateMipContext mengambil parameter "isOfflineOnly" dan "loggerDelegateOverride"
- Perubahan normalisasi API C dari pratinjau API C v1.3:
Versi 1.3.0
Tanggal rilis: 22 Agustus 2019
Fitur Baru
-
mip::MipContextadalah objek tingkat tertinggi baru. - Dekripsi file MSG yang dilindungi sekarang didukung.
- Pemeriksaan berkas message.rpmsg dapat dilakukan melalui
mip::FileInspectordanmip::FileHandler::InspectAsync(). - Cache pada disk sekarang dapat dienkripsi secara opsional.
- Perlindungan SDK sekarang mendukung pelanggan cloud Tiongkok.
- Dukungan ARM64 di Android.
- Dukungan ARM64e di iOS.
- Cache lisensi pengguna akhir (EUL) sekarang dapat dinonaktifkan.
- Enkripsi .pfile dapat dinonaktifkan melalui
mip::FileEngine::EnablePFile - Peningkatan performa untuk operasi perlindungan dengan mengurangi jumlah panggilan HTTP
- Menghapus detail identitas yang didelegasikan dari
mip::Identitydan malah menambahkanDelegatedUserEmailkemip::FileEngine::Settings,mip::ProtectionSettings,mip::PolicyEngine::Settings, danmip::ProtectionHandlerpadaPublishingSettingsdanConsumptionSettings. - Fungsi yang sebelumnya mengembalikan LabelId sekarang mengembalikan
mip::Labelobjek.
Changes
- Di versi sebelumnya, kami mengharuskan Anda memanggil
mip::ReleaseAllResources. Versi 1.3 mengganti ini denganmip::MipContext::~MipContextataumip::MipContext::Shutdown. - Dihapus
ActionSourcedarimip::LabelingOptionsdanmip::ExecutionState::GetNewLabelActionSource - Diganti
mip::ProtectionEngine::CreateProtectionHandlerFromDescriptordenganmip::ProtectionEngine::CreateProtectionHandlerForPublishing. - Diganti
mip::ProtectionEngine::CreateProtectionHandlerFromPublishingLicensedenganmip::ProtectionEngine::CreateProtectionHandlerForConsumption. - Mengubah nama
mip::PublishingLicenseContextmenjadimip::PublishingLicenseInfodan memperbarui untuk berisi kolom yang lebih lengkap daripada byte yang di-serialkan secara mentah. -
mip::PublishingLicenseInfoberisi data yang relevan dengan MIP setelah mengurai lisensi penerbitan (PL). -
mip::TemplateNotFoundErrordanmip::LabelNotFoundErrordilemparkan saat aplikasi meneruskan MIP ID templat atau ID label yang tidak dikenali. - Menambahkan dukungan untuk akses bersyarat berbasis label melalui parameter klaim
AcquireToken()danmip::AuthDelegate::OAuth2Challenge(). Fungsionalitas ini belum diekspos melalui portal pusat kepatuhan.
Versi 1.2.0
Tanggal rilis: 15 April 2019
Fitur Baru
- Komponen telemetri sekarang menggunakan tumpukan HTTP yang sama seperti bagian MIP lainnya, meskipun aplikasi klien telah menggantinya dengan HttpDelegate.
- Aplikasi klien dapat mengontrol perilaku penguliran tugas asinkron dengan menimpa/menggantikan TaskDispatcherDelegate di Profil.
- Enkripsi RPMSG sedang dalam pratinjau.
- Selaraskan perilaku penanganan pengecualian SDK File/Kebijakan dengan SDK Perlindungan.
- ProxyAuthError dilemparkan oleh semua SDK jika proksi dikonfigurasi untuk memerlukan autentikasi.
- NoAuthTokenError dilemparkan oleh semua SDK jika token autentikasi kosong disediakan oleh implementasi aplikasi mip::AuthDelegate::AcquireOAuth2Token.
- Penyimpanan cache HTTP yang ditingkatkan untuk SDK Kebijakan mengurangi jumlah panggilan HTTP yang diperlukan menjadi setengahnya.
- Log/audit/telemetri yang lebih mendalam untuk deteksi dan penelusuran kegagalan yang lebih baik.
- Dukungan untuk label eksternal/internasional untuk mendukung migrasi ke label AIP.
- Mengaktifkan dukungan untuk aplikasi pihak ketiga untuk mengunduh jenis sensitivitas dari SCC.
- Lebih banyak pengaturan telemetri diungkapkan dan dapat dikonfigurasi (perilaku penyimpanan sementara/pemrosesan utas, dll.).
Perubahan SDK
- mip_common.dll dibagi menjadi mip_core.dll dan mip_telemetry.dll.
- Mengganti nama mip::ContentState menjadi mip::D ataState untuk menjelaskan bagaimana aplikasi berinteraksi dengan data pada tingkat tinggi.
- pengecualian mip::AdhocProtectionRequiredError dilemparkan oleh FileHandler::SetLabel untuk memberi tahu aplikasi bahwa aplikasi harus terlebih dahulu menerapkan perlindungan ad hoc sebelum menerapkan label.
- mip::Pengecualian OperationCancelledError dilemparkan ketika operasi dibatalkan (misalnya karena penonaktifan atau pembatalan HTTP).
- API baru:
- mip::ClassificationResult::GetSensitiveInformationDetections
- mip::FileEngine::GetLastPolicyFetchTime
- mip::FileEngine::GetDefaultSensitivityLabel
- mip::FileEngine::GetPolicyId
- mip::FileEngine::HasClassificationRules
- mip::FileEngine::Settings::SetPolicyCloudEndpointBaseUrl
- mip::FileHandler::GetDecryptedTemporaryFileAsync
- mip::FileHandler::Observer::OnGetDecryptedTemporaryFileFailure
- mip::FileHandler::Observer::OnGetDecryptedTemporaryFileSuccess
- mip::File/Policy/ProtectionProfile::SetTaskDispatcherDelegate
- mip::File/Policy/ProtectionProfile::SetTelemetryConfiguration
- mip::HttpRequest::GetBody mengembalikan std::vector<uint8_t> alih-alih std::string
- mip::HttpRequest::GetId
- mip::PolicyEngine::GetLastPolicyFetchTime
- mip::PolicyEngine::GetPolicyId
- mip::PolicyEngine::HasClassificationRules
- mip::PolicyEngine::Settings::SetCloudEndpointBaseUrl
- mip::ProtectionDescriptor::GetContentId
- (antarmuka) mip::TaskDispatcherDelegate
Persyaratan Baru
- mip::ReleaseAllResources harus dipanggil sebelum penghentian proses (setelah menghapus referensi ke semua Profil, Mesin, dan Handler)
- (antarmuka) tipe pengembalian mip::ExecutionState::GetClassificationResults dan parameter "classificationIds" telah berubah
- (antarmuka) mip::FileExecutionState::GetAuditMetadata dapat diimplementasikan oleh aplikasi untuk menentukan informasi terperinci yang akan muncul ke dasbor audit admin penyewa (misalnya pengirim, penerima, terakhir dimodifikasi, dll.)
- (antarmuka) mip::FileExecutionState::GetClassificationResults jenis pengembalian telah berubah, dan sekarang memerlukan parameter FileHandler
- (antarmuka) mip::FileExecutionState::GetDataState harus diimplementasikan oleh aplikasi untuk menentukan bagaimana aplikasi berinteraksi dengan contentIdentifier
- (interface) Antarmuka mip::HttpDelegate memerlukan metode 'CancelOperation' dan 'CancelAllOperations'
- (antarmuka) mip::Antarmuka HttpDelegate 'Kirim' dan 'SendAsync' mengembalikan mip::HttpOperation alih-alih mip::HttpResponse
- (antarmuka) mip::HttpResponse::GetBody mengembalikan std::vector<uint8_t> alih-alih std::string
- (antarmuka) mip::Antarmuka HttpResponse memerlukan implementasi metode 'GetId'
- mip::ContentLabel::GetCreationTime mengembalikan std::chrono::time_point daripada std::string
- mip::FileEngine::CreateFileHandlerAsync tidak lagi menerima parameter 'contentIdentifier'
- mip::PolicyHandler::NotifyCommitedActions diganti namanya menjadi mip::PolicyHandler::NotifyCommittedActions
Versi 1.1.0
Tanggal rilis: 15 Januari 2019
Versi ini memperkenalkan dukungan untuk platform berikut:
- .NET
- iOS SDK (Policy SDK)
- Android SDK (SDK Kebijakan dan SDK Perlindungan)
Fitur Baru
- Dukungan ADRMS
- Operasi SDK perlindungan sepenuhnya asinkron, memungkinkan operasi enkripsi/dekripsi simultan yang tidak terblokir pada Win32
- Panggilan balik aplikasi (AuthDelegate, HTTPDelegate, dll.) sekarang dapat dipanggil pada utas latar belakang -any-
- Properti label kustom yang diatur oleh administrator TI sekarang dapat dibaca melalui mip::Label::GetCustomSettings
- Lisensi penerbitan berseri sekarang dapat diambil langsung dari file tanpa operasi HTTP apa pun melalui mip::FileHandler::GetSerializedPublishingLicense
- Aplikasi diberitahukan apakah operasi HTTP diperlukan untuk menyelesaikan pembuatan mip::FileEngine/mip::PolicyEngine melalui mip::FileProfile::Observer::OnAddPolicyEngineStarting/mip::PolicyProfile::Observer::OnAddEngineStarting
- Deteksi apakah konten yang dilindungi memiliki tanggal kedaluwarsa atau tidak disederhanakan dengan metode praktis mip::ProtectionDescriptor::DoesContentExpire
- Classification:
- Jenis sensitivitas (ekspresi regex untuk nomor CC, nomor paspor, dll.) bisa didapatkan dari layanan SCC.
- Aktifkan fitur dengan mengatur bendera mip::FileEngine::Settings/mip::P olicyEngine::Settings
- Membaca jenis melalui mip::FileEngine::ListSensitivityTypes/mip::PolicyEngine::ListSensitivityTypes
- Hasil klasifikasi dari utilitas pemindai dokumen eksternal dapat disalurkan ke MIP untuk mendorong label yang direkomendasikan/diperlukan berdasarkan konten dokumen
- Teruskan hasil ke MIP melalui mip::FileExecutionState::GetClassificationResults/mip::ExecutionState::GetClassificationResults
- mip::ApplyLabelAction dan mip::RecommendLabelAction dapat dikembalikan oleh mip::P olicyEngine::ComputeActions ketika hasil klasifikasi cocok dengan aturan kebijakan yang menunjukkan label yang diperlukan/direkomendasikan
- Jenis sensitivitas (ekspresi regex untuk nomor CC, nomor paspor, dll.) bisa didapatkan dari layanan SCC.
Persyaratan Baru
- Pengisian otomatis bidang ID/nama/versi mip::ApplicationInfo ketika membuat mip::FileProfile, mip::PolicyProfile, dan mip::ProtectionProfile
- Aplikasi harus menerapkan antarmuka mip::FileExecutionState baru saat membuat mip::FileHandlers
Pengecualian Baru
- mip::NoAuthTokenError dihasilkan jika AuthDelegate aplikasi mengembalikan token kosong (karena pembatalan token)
- Berlaku untuk pembuatan:
- mip::FileEngine
- mip::FileHandler
- mip::PolicyEngine
- mip::ProtectionHandler
- Berlaku untuk pembuatan:
- mip::NoPolicyError dilempar jika tenant tidak dikonfigurasi untuk label
- Berlaku untuk pembuatan:
- mip::FileEngine
- mip::PolicyEngine
- Berlaku untuk pembuatan:
- mip::ServiceDisabledError dilemparkan jika layanan RMS dinonaktifkan untuk pengguna/perangkat/platform/penyewa tertentu
- Berlaku untuk pembuatan:
- mip::FileHandler
- mip::ProtectionHandler
- Berlaku untuk pembuatan:
- mip::NoPermissionsError dilemparkan jika pengguna tidak memiliki hak untuk mendekripsi dokumen atau konten kedaluwarsa
- Berlaku untuk pembuatan:
- mip::FileHandler
- mip::ProtectionHandler
- Berlaku untuk pembuatan:
Langkah selanjutnya
- Lihat FAQ dan masalah MIP SDK untuk informasi tentang platform yang didukung dan lainnya.
- Lihat Penyiapan dan konfigurasi MIP SDK untuk informasi tentang cara mulai menggunakan MIP SDK.