Riwayat rilis versi Kit Pengembangan Perangkat Lunak (SDK) Microsoft Information Protection (MIP) dan kebijakan dukungan

Servicing

Setiap versi ketersediaan umum (GA) didukung selama satu tahun setelah versi GA berikutnya dirilis. Dokumentasi mungkin tidak menyertakan informasi tentang versi yang tidak didukung. Perbaikan dan fungsionalitas baru hanya diterapkan ke versi GA terbaru.

Versi pratinjau tidak boleh disebarkan dalam produksi. Sebagai gantinya, gunakan versi pratinjau terbaru untuk menguji fungsionalitas atau perbaikan baru yang akan hadir di versi GA berikutnya. Hanya versi pratinjau terbaru yang didukung.

Riwayat rilis

Gunakan informasi berikut untuk melihat apa yang baru atau diubah untuk rilis yang didukung. Rilis terbaru tercantum terlebih dahulu.

Paket NuGet untuk rilis utama tetap aktif di NuGet. Hanya versi terbaru dari setiap rilis utama yang dipertahankan di Pusat Unduhan Microsoft. Versi sebelum 1.4 tidak tersedia.

Note

Untuk dukungan teknis, kunjungi forum Stack Overflow Microsoft Information Protection atau buka kasus dukungan dengan Dukungan Microsoft.

Version Link Status Akhir Masa Dukungan Dokumentasi SDK
1.18 https://aka.ms/mipsdkbins Supported TBD C++ | C
1.17 https://aka.ms/mipsdkbins117 Supported 4 Desember 2026 C++ | C
1.16 https://aka.ms/mipsdkbins116 Di Luar Dukungan 9 Juni 2026 C++ | C
1.15 https://aka.ms/mipsdkbins115 Di Luar Dukungan 13 Desember 2025 C++ | C
1.14 https://aka.ms/mipsdkbins114 Di Luar Dukungan 5 Juli 2025
1.13 https://aka.ms/mipsdkbins113 Di Luar Dukungan 27 Oktober 2024
1.12 https://aka.ms/mipsdkbins112 Di Luar Dukungan 17 Maret 2024
1.11 https://aka.ms/mipsdkbins111 Di Luar Dukungan 9 Juni 2023
1.10 https://aka.ms/mipsdkbins110 Di Luar Dukungan 17 November 2022
1.9 https://aka.ms/mipsdkbins19 Di Luar Dukungan 23 Agustus 2022
1.8 https://aka.ms/mipsdkbins18 Di Luar Dukungan 29 April 2022
1.7 https://aka.ms/mipsdkbins17 Di Luar Dukungan 14 Januari 2022
1.6 https://aka.ms/mipsdkbins16 Di Luar Dukungan 23 September 2021
1.5 https://aka.ms/mipsdkbins15 Di Luar Dukungan 16 April 2021
1.4 https://aka.ms/mipsdkbins14 Di Luar Dukungan 2 Maret 2021

Versi 1.18.124

Tanggal Rilis: 30 April 2026

Perlindungan SDK

  • Memperbaiki masalah dengan isi pesan kosong setelah mendekripsi file MSG. FlightingFeature::MsgRemoveProtectionStripsHtmlBody diaktifkan secara default.

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Menambahkan fitur untuk menulis GUID label sensitivitas sebagai properti InformationProtectionLabelId MAPI pada file .msg. FlightingFeature::WriteLabelIdToMapiProperty diaktifkan secara default.
  • Memperbaiki masalah di mana PDF gagal mengenkripsi saat array AF (File Terkait) kosong.
  • Memperbaiki masalah dengan file dokumen berlabel yang dikembalikan sebagai tidak berlabel dari GetFileStatus.

Pembaruan Platform dan Ketergantungan

  • Menambahkan penyetelan RMScapabilities untuk pembungkus .NET agar memungkinkan penyetelan header saat berkomunikasi dengan RMS.
  • Memunculkan dukungan Watermarking Dinamis ke dalam .NET Wrapper.

Versi 1.18.103

Tanggal Rilis: 24 Februari 2026

SDK Umum

  • Memperbaiki masalah terkait eksposur email/UPN yang tidak tepat dalam log MIP.

Perlindungan SDK

  • Memperbaiki masalah menimpa pasangan data aplikasi terenkripsi nilai kunci templat selama penerbitan ulang.

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah dengan aliran duplikat dalam file campuran.
  • Telah diperbaiki tanggal pembuatan PDF Terlindungi (sebelumnya di-hardcode sebagai 2018).

Pembaruan Platform dan Ketergantungan

  • Menambahkan API DeleteStoredData di pembungkus C# dan Java.
  • Memperbaiki crash pada pembungkus API C# Policy AuthDelegate.
  • Koreksi semua referensi yang ada ke NetFW 4.0 untuk menunjuk ke 4.8 dengan benar.
  • Diperbarui OpenSSL dari 3.4.3 ke 3.4.4.

Versi 1.17.181

Tanggal Rilis: 5 Desember 2025

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah saat mendeteksi perlindungan kata sandi pihak ketiga pada file Office.

Pembaruan Platform dan Ketergantungan

  • Memperbaiki masalah saat memuat dll telemetri untuk .NET.
  • Memperbarui ZLib dari 1.2.3 ke 1.3.1.
  • Diperbarui OpenSSL dari 3.4.1 ke 3.4.3.
  • Memperbarui XMP dari 2023.12 ke 2025.03.
  • Memperbarui Json NLohmann dari 3.11.3 menjadi 3.12.0.
  • Memperbarui libXML dari 2.14.0 ke 2.15.0.
  • Memperbarui SQLite dari 3.49.1 ke 3.50.4.

Versi 1.18.75

Tanggal Rilis: 4 Desember 2025

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di mana properti yang telah diperluas tidak ditulis ketika penulisan bersama diaktifkan.
  • Memperbaiki masalah di mana pembuatan stream Rich Text Format menyebabkan peningkatan ukuran file msg yang tidak terlindungi.
  • Memperbaiki masalah di mana kesalahan "File tidak dilindungi" dikembalikan untuk file PDF dengan ketidakcocokan metadata.
  • Memperbaiki masalah saat mendeteksi perlindungan kata sandi pihak ketiga pada file Office.
  • Memperbaiki masalah dengan peristiwa audit penemuan duplikat.
  • Ditambahkan GetRightsForLabelId() dan GetRightsForLabelIdAsync() ke FileEngine untuk memeriksa pengumpulan hak yang tersedia untuk pengguna untuk ID label tertentu.

SDK Kebijakan

  • Menambahkan metode HasDoNotForwardProtection(), HasEncryptOnlyProtection(), dan HasAdhocProtection() ke Label untuk meminta jenis perlindungan yang diterapkan oleh label.

Perlindungan SDK

  • Ditambahkan DoesLicenseExpire() dan GetLicenseValidUntil() ke ProtectionDescriptor untuk mengkueri masa pakai lisensi pengguna akhir (EUL).
  • Menambahkan DeleteStoredData() API ke ProtectionEngine untuk menghapus data lisensi yang di-cache.

Pembaruan Platform dan Ketergantungan

  • Menambahkan dukungan penerbitan ulang offline di pembungkus C# dan Java.
  • Menambahkan dukungan ARM64 .NET.
  • Menghapus dukungan untuk Ubuntu 20.04.
  • Memperbarui ZLib dari 1.2.3 ke 1.3.1.
  • Diperbarui OpenSSL dari 3.4.1 ke 3.4.3.
  • Memperbarui XMP dari 2023.12 ke 2025.03.
  • Memperbarui Json NLohmann dari 3.11.3 menjadi 3.12.0.
  • Memperbarui libXML dari 2.14.0 ke 2.15.0.
  • Memperbarui SQLite dari 3.49.1 ke 3.50.4.

Versi 1.17.158

Tanggal Rilis: 8 Agustus 2025

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug pada perangkat x86 di mana konten di dekat batas ukuran 2 GB dapat dilindungi tetapi tidak terlindungi.

Pembaruan Platform dan Ketergantungan

  • Memperbaiki masalah pada Android di mana pengaturan ukuran halaman 16KB tidak diaktifkan dengan benar.
  • Menghapus dukungan untuk Ubuntu 20.04.

Versi 1.17.154

Tanggal Rilis: 18 Juli 2025

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug di mana lampiran msg dengan judul yang lebih panjang dari 127 karakter dipotong.
  • Memperbaiki bug di mana file EML salah diidentifikasi sebagai tidak berlabel.
  • Memperbaiki bug di mana melindungi file atas nama pengguna yang didelegasikan menyebabkan file menampilkan pemilik yang salah.
  • Memperbaiki bug di mana pfile antara 500 MB dan 1 GB tidak dapat didekripsi pada sistem x86.

Perlindungan SDK

  • Menambahkan dukungan untuk penerbitan ulang offline dan penerbitan online untuk skenario lintas cloud.

Versi 1.17.137

Tanggal Rilis: 9 Juni 2025

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Menambahkan dukungan untuk jenis file EML.
  • Menambahkan dukungan untuk penerbitan offline.

Pembaruan Platform dan Ketergantungan

  • Menambahkan dukungan untuk penemuan otomatis cloud agar secara otomatis mendapatkan informasi layanan berdasarkan alamat email di Identity jika tidak ada cloud atau CloudEndPointBaseUrl yang diatur. Secara bawaan, fitur ini dinonaktifkan. Atur FlightingFeature::CloudAutoDiscovery untuk mengaktifkannya.
  • Menambahkan dukungan untuk ukuran halaman 16KB di Android.
  • Versi Android NDK yang diperbarui dari 23.2 ke 27.2.
  • MSVC yang diperbarui dari 19.29 menjadi 19.44.

Versi 1.16.149

Tanggal Rilis: 8 April 2025

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di mana karakter Unicode dalam pesan HTML tidak dirender dengan benar.

SDK Kebijakan

  • Memperbaiki masalah di mana SDK kebijakan tidak tersambung ke cloud yang ditentukan.
  • Memperbaiki crash saat menggunakan AuthDelegate di Android dengan pembungkus C.

Perlindungan SDK

  • Memperbaiki crash saat menggunakan AuthDelegate di Android dengan pembungkus C.

Pembaruan Platform dan Ketergantungan

  • Memperbaiki masalah saat detail pengecualian tidak ditampilkan di Android.
  • OpenSSL yang diperbarui dari 3.0.15 ke 3.4.1.
  • Diperbarui libxml2 dari 2.12.7 ke 2.14.0.
  • Memperbarui Zlib dari 1.2.13 ke 1.3.1.

Versi 1.15.134

Tanggal Rilis: 8 April 2025

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di mana karakter Unicode dalam pesan HTML tidak dirender dengan benar.
  • Memperbaiki masalah di mana dokumen Office dienkripsi dengan ekstensi .pfile saat file tidak disinkronkan ke OneDrive.
  • Memperbaiki bug yang menyebabkan file output yang dibuat sebagian tetap ada ketika CommitAsync mengalami kegagalan.
  • Memperbaiki bug di mana metadata label izin yang ditentukan pengguna diubah saat perlindungan dimodifikasi.

SDK Kebijakan

  • Memperbaiki masalah di mana SDK kebijakan tidak tersambung ke cloud yang ditentukan.
  • Memperbaiki crash saat menggunakan AuthDelegate di Android dengan pembungkus C.

Perlindungan SDK

  • Memperbaiki crash saat menggunakan AuthDelegate di Android dengan pembungkus C.

Pembaruan Platform dan Ketergantungan

  • Memperbaiki masalah di mana TLS 1.2 tidak diterima ketika "izinkan versi TLS apa pun" dikonfigurasi.
  • Memperbaiki masalah saat detail pengecualian tidak ditampilkan di Android.
  • OpenSSL yang diperbarui dari 3.0.15 ke 3.4.1.
  • Diperbarui libxml2 dari 2.12.7 ke 2.14.0.
  • Memperbarui Zlib dari 1.2.13 ke 1.3.1.

Versi 1.14.171

Tanggal Rilis: 8 April 2025

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di mana karakter Unicode dalam pesan HTML tidak dirender dengan benar.

Pembaruan Platform dan Ketergantungan

  • OpenSSL yang diperbarui dari 3.0.15 ke 3.4.1.
  • Diperbarui libxml2 dari 2.12.7 ke 2.14.0.
  • Memperbarui Zlib dari 1.2.13 ke 1.3.1.

Versi 1.16.126

Tanggal Rilis: 13 Desember 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Menambahkan dukungan untuk pelabelan MP4. File-file ini dapat diberi label tanpa mengonversi ke pfile. Menerapkan label perlindungan akan menghasilkan output berupa file pfile.
  • Menambahkan kemampuan untuk mendekripsi file .MSG berlapis dengan ContainerDecryptionOption::All. Setelah 10 kali dekripsi dari file .MSG berlapis yang sama, pengecualian mip::BadInputError("Kedalaman maks tercapai pada lampiran msg bersarang") terjadi.
  • Menambahkan dukungan untuk Arm64 untuk Windows File SDK.
  • Memperbaiki masalah ketika informasi Enkripsi Kunci Ganda hilang saat izin User-Defined dimodifikasi.
  • Memperbaiki bug ketika gagal menghapus perlindungan untuk ukuran file yang lebih besar dari 500MB.
  • Memperbaiki bug di mana gaya teks dalam file MSG tidak dipertahankan selama dekripsi.
  • Memperbaiki masalah di mana pengecualian tidak dilemparkan ketika perlindungan dicoba untuk file yang tidak dapat diakses.

Perlindungan SDK

  • Memperbaiki kesalahan yang terjadi secara berkala dalam penerbitan offline.

Pembaruan Platform dan Ketergantungan

  • Memperbaiki masalah di mana TLS 1.2 tidak diterima meskipun mengonfigurasi pengaturan untuk mengizinkan versi TLS apa pun.

Pemecahan Perubahan

  • Memperbarui CommitAsync untuk menghapus file output alih-alih file kosong setelah kegagalan.
  • API LoadUserCert telah diperbarui menjadi LoadUserCertSync. LoadUserCert tidak digunakan lagi.
  • Sampel pembungkus Java yang diperbarui untuk menggunakan MSAL dalam proses autentikasi.

Versi 1.15.107

Tanggal Rilis: 14 Oktober 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di mana .msg file tidak dapat dienkripsi jika html email berisi emoji. Aktifkan fitur ini menggunakan FlightingFeature::PriopritizeHtmlInMsgs, yang nonaktif secara default.
  • Menambahkan dukungan untuk standar pengodean teks KOI8-R, KOI8-U, ISO8859 (1, 3, 4, 6, 7, 8, 9, 13 dan 15), HZ-GB2312, GB18030 dan ISO-2022-JP.

Pembaruan Platform dan Ketergantungan

  • MIP SDK di .NET untuk semua versi Ubunutu sekarang tersedia secara umum.
  • Menambahkan dukungan untuk Ubuntu 24.04.
  • Mengakhiri dukungan untuk Debian 10 dan RHEL 7.
  • Uriparser yang diperbarui dari 0.9.7 ke 0.9.8.
  • Memperbaiki masalah dengan cache Lisensi Pengguna Akhir untuk pemilik file.
  • Pengecualian yang disempurnakan di iOS untuk menyertakan detail kesalahan lainnya.
  • Peningkatan pesan kesalahan untuk NoPermissionError saat melakukan dekripsi file dengan ExtendedErrorInfo. Nonaktifkan fitur ini dengan menonaktifkan FlightingFeature::EnableExtendedErrors.

Versi 1.14.150

Tanggal Rilis: 14 Oktober 2024

Pembaruan Platform dan Ketergantungan

  • Uriparser yang diperbarui dari 0.9.7 ke 0.9.8.

Versi 1.13.234

Tanggal Rilis: 14 Oktober 2024

Pembaruan Platform dan Ketergantungan

  • Uriparser yang diperbarui dari 0.9.7 ke 0.9.8.
  • Identitas Azure yang diperbarui dari 1.11.0 ke 1.11.4.
  • Memperbaiki crash saat memperoleh data hak lisensi di .NET wrapper.

Versi 1.15.94

Tanggal Rilis: 12 Agustus 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di Office di mana penyimpanan file PDF dengan label perlindungan mengalami kegagalan.
  • Menambahkan pengecualian saat pelabelan .zip.pfile gagal untuk label tanpa perlindungan.
  • Memperbaiki masalah di mana dekripsi gagal untuk file yang dilindungi dengan MIP SDK versi 1.11 ke bawah.

Pembaruan Platform dan Ketergantungan

  • Memperbaiki crash saat memperoleh data hak lisensi di .NET wrapper.
  • Identitas Azure yang diperbarui dari 1.11.0 ke 1.11.4.

Versi 1.14.148

Tanggal Rilis: 12 Agustus 2024

Pembaruan Platform dan Ketergantungan

  • Memperbaiki crash saat memperoleh data hak lisensi di .NET wrapper.
  • Identitas Azure yang diperbarui dari 1.11.0 ke 1.11.4.

Versi 1.13.229

Tanggal Rilis: 12 Juli 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di mana PDF linier rusak.
  • Memperbaiki masalah saat dekripsi gagal untuk file berlabel dengan MIP SDK 1.10/1.11.
  • Memperbaiki masalah keamanan di pengurai PDF.

Versi 1.15.86

Tanggal Rilis: 5 Juli 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di mana PDF linier rusak.
  • Memperbaiki masalah saat dekripsi untuk file berlabel gagal dengan MIP SDK 1.10/1.11.
  • Memperbaiki bug keamanan di pengurai PDF.
  • Menambahkan dukungan untuk pengodean teks Eropa Tengah untuk melindungi email RTF.

Pembaruan Platform dan Ketergantungan

  • Menambahkan dukungan untuk menutupi lebih banyak bidang PII, seperti engineID dan jalur file.
  • Menambahkan dukungan untuk penambahan C API yang memungkinkan konfigurasi deskriptor perlindungan yang lebih baik untuk izin yang ditentukan pengguna dan perlindungan AdHoc.
  • Menambahkan dukungan untuk TLS 1.3.

Versi 1.14.146

Tanggal Rilis: 5 Juli 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di mana PDF linier rusak.
  • Memperbaiki masalah saat dekripsi untuk file berlabel gagal dengan MIP SDK 1.10/1.11.
  • Memperbaiki bug keamanan di pengurai PDF.

Pembaruan Platform dan Ketergantungan

  • Menambahkan masking PII untuk bidang engineID dan jalur file.

Versi 1.14.128

Tanggal Rilis: 27 Februari 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug dengan karakter unicode saat menggunakan file MSG.
  • Memperbaiki masalah di mana karakter Hangul tidak ditampilkan dengan benar dalam file MSG.
  • Memperbaiki bug di mana aliran tidak diselaraskan dengan benar ketika tidak dihentikan null.

Perlindungan SDK

  • Menambahkan dukungan untuk prelisensi JSON yang dikodekan UTF16.
  • Menambahkan pemeriksaan untuk prelisensi yang sudah kedaluwarsa dengan FlightingFeature::PreLicenseValidityCheck sebagai default benar.
  • EUL dan pra-lisensi yang diperbarui untuk menampilkan nama label dan deskripsi label.

SDK Kebijakan

  • Memperbarui URL sinkronisasi kebijakan untuk cloud di Tiongkok.

Pembaruan untuk penyewa warisan yang bermigrasi dari AD RMS ke RMS

  • Memperbaiki isu saat LoadUserCert menghasilkan kesalahan.
  • Memperbaiki masalah yang menyebabkan lisensi penerbitan offline rusak, yang tidak dapat digunakan untuk mendekripsi konten.
  • Memperbaiki bug di mana pra-lisensi tenant lama tidak diterima oleh SDK proteksi.

Pembaruan Platform dan Ketergantungan

  • Pengurai URI yang diperbarui ke 0.9.7.
  • Memperbarui SQLite3 ke 3.45.1.
  • Memperbarui Libgsf ke 1.14.52.

Pemecahan Perubahan

  • Jalur tetap untuk file konfigurasi dari applicationPath/mipmip_config.json ke applicationPath/mip/mip_config.json. Aplikasi yang menggunakan file konfigurasi untuk menutupi PII dalam file log harus memperbarui lokasi file.

Versi 1.13.209

Tanggal Rilis: 27 Februari 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug dengan karakter unicode saat menggunakan file MSG.
  • Memperbaiki masalah di mana karakter Hangul tidak ditampilkan dengan benar dalam file MSG.
  • Memperbaiki bug di mana aliran tidak diselaraskan dengan benar ketika tidak dihentikan null.

SDK Kebijakan

  • Memperbarui URL sinkronisasi kebijakan untuk cloud di Tiongkok.

Perlindungan SDK

  • Memperbaiki masalah di mana lisensi di-cache tanpa email pemilik.
  • Menambahkan dukungan untuk prelisensi JSON yang dikodekan UTF16.
  • Menambahkan pemeriksaan untuk prelisensi yang sudah kedaluwarsa dengan FlightingFeature::PreLicenseValidityCheck sebagai default benar.
  • Lisensi End-User (EULs) dan prelisensi yang diperbarui untuk menampilkan nama label dan deskripsi label.

Pembaruan untuk penyewa lama yang bermigrasi dari Layanan Manajemen Hak Direktori Aktif (AD RMS) ke Layanan Manajemen Hak (RMS)

  • Memperbaiki isu saat LoadUserCert menghasilkan kesalahan.
  • Memperbaiki masalah yang menyebabkan lisensi penerbitan offline rusak, yang tidak dapat digunakan untuk mendekripsi konten.
  • Memperbaiki bug di mana lisensi awal penyewa lama tidak diterima oleh SDK perlindungan.

Pembaruan Platform dan Ketergantungan

  • Diperbarui OpenSSL ke 1.1.1-w dari 1.1.1-r.
  • Pengurai URI yang diperbarui ke 0.9.7.
  • Memperbarui SQLite3 ke 3.45.1.
  • Memperbarui Libgsf ke 1.14.52.

Pemecahan Perubahan

  • Jalur tetap untuk file konfigurasi dari applicationPath/mipmip_config.json ke applicationPath/mip/mip_config.json. Aplikasi yang menggunakan file konfigurasi untuk menutupi Informasi Pengidentifikasi Pribadi (PII) dalam file log harus memperbarui lokasi file.

Versi 1.14.108

Tanggal Rilis: 27 Oktober 2023

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug di mana .doc file yang dienkripsi oleh SharePoint Online (SPO) memiliki metadata yang tidak valid.
  • Memperbaiki masalah di mana pelabelan file Office dan PDF yang ditandatangani membatalkan tanda tangan tersebut dan file tidak dapat dibuka oleh beberapa editor.
  • Memperbaiki bug di mana pembuatan file .msg gagal saat menggunakan Antarmuka Pemrograman Aplikasi Olahpesan (MAPI) untuk mengonversi beberapa file ke format .msg.
  • Memperbaiki bug dalam sampel SDK file MIP di mana file output yang rusak tidak dihapus jika terjadi kegagalan.
  • Memperbaiki masalah saat mendekripsi file PDF tidak menghapus semua metadata label.
  • Memperbaiki bug di mana mengenkripsi file .msg dengan isi kosong melemparkan pengecualian.
  • Memperbaiki kesalahan di mana file .pdf yang dimulai dengan komentar dilindungi sebagai .pfiles alih-alih file .pdf yang memiliki perlindungan bawaan.
  • Memperbaiki permasalahan di mana terjadi pengecualian saat memperbarui label yang tidak aktif dengan label yang sama.
  • Menambahkan pengecualian saat mencoba menggunakan operasi kebijakan pada mesin file khusus perlindungan.

SDK Kebijakan

  • Ubah URL layanan kebijakan agar mengarah ke titik akhir global untuk cloud mandiri Departemen Pertahanan (DoD), GCC-High, dan Tiongkok.

Perlindungan SDK

  • Memperbaiki bug di mana lampiran yang tidak dilindungi RMS tidak memberikan kesalahan ketika dekripsi atau inspeksi gagal untuk file .msg.
  • Memperbaiki bug di mana EUL yang valid kurang dari satu hari tidak di-cache.
  • Menambahkan dukungan untuk mempertahankan data aplikasi terenkripsi saat menggunakan perlindungan templat.
  • Menambahkan dukungan untuk menarik data templat berseri (Windows/Linux/macOS).
    • Aktifkan menggunakan: GetTemplatesSettings::SetFetchSerializedTemplates.
    • Ambil menggunakan TemplateDescriptor::GetSerializedTemplate().
  • Memperbaiki bug di mana penyimpanan sertifikat pengguna tidak dienkripsi.
  • Memperbaiki bug di mana data aplikasi yang ditandatangani tidak disediakan secara konsisten antara penerbitan dan konsumsi.

Pembaruan Platform dan Ketergantungan

  • Ditingkatkan ke Open SSL 3.0 untuk kepatuhan FIPS.
  • Perbaiki masalah di mana beberapa peristiwa audit terlewatkan.
  • Mengekspos tanda untuk mengontrol pengatur waktu maksimum penonaktifan untuk pembersihan cache 1DS.
  • Menambahkan dukungan untuk menutupi PII dalam file log. Secara default, PII tidak ditutupi.
    • Atur AllowPii ke false di mip_config.json untuk menutupi PII dengan file konfigurasi. File konfigurasi terletak di mipConfiguration-GetPath>()/mip.
  • Menambahkan dukungan enkripsi CBC pada file Office secara default.
  • Memperbaiki pengecualian Android mengenai jalur lokasi sumber daya.

Pemecahan Perubahan

  • Kode kesalahan untuk file Office yang ditandatangani dan file PDF yang ditandatangani berubah dari Mip::FileIOError ke Mip::NotSupportedError.
  • Properti peristiwa audit menyimpan jenis PII daripada Tidak Ada secara default. Delegasi audit kustom yang mengharapkan PII menjadi Tidak Ada memerlukan pembaruan.
  • Data aplikasi yang ditandatangani mengembalikan entri tambahan untuk dokumen yang dilindungi DKE selama penerbitan.
  • File Office menggunakan enkripsi CBC secara default. Untuk mengembalikan ini, atur FlightingFeature::UseCbcForOfficeFileEncryption ke false.

Versi 1.13.187

Tanggal Rilis: 15 Agustus 2023

Perbaikan Bug

  • MIP SDK sekarang menyembunyikan simbol untuk OpenSSL yang ditautkan secara statis di Linux.
  • Memperbaiki bug di mana file campuran non-Office menggunakan AES128-ECB jika bendera algoritma lama diatur. File-file ini harus menggunakan AES256-CBC dan mengabaikan bendera algoritma warisan.
  • Menaikkan prioritas pengiriman peristiwa audit ke tingkat tertinggi, memastikan peristiwa audit dikirim ke titik akhir audit lebih sering.

Versi 1.13.182

Tanggal Rilis: 27 Juli 2023

Perbaikan Bug

  • Memperbaiki masalah dalam menghapus perlindungan dari file MSG ketika lampiran dilindungi dengan teknologi non-RMS. Peringatan dilemparkan alih-alih pengecualian.

Versi 1.13.176

Tanggal Rilis: 10 Juni 2023

Perbaikan Bug

  • Memperbaiki masalah saat CommitAsync() gagal kembali dalam kondisi ruang disk rendah.
  • Memperbaiki masalah saat membuat FileHandler untuk file xlsb gagal ketika file diunduh dari SharePoint.

Pembaruan Platform dan Ketergantungan

  • Menambahkan dukungan untuk Ubuntu 22.04.
  • Menambahkan dukungan untuk Debian 11.
  • Menambahkan dukungan untuk RedHat Enterprise Linux 9.
  • Menghapus dukungan untuk Ubuntu 18.04.
  • Menghapus dukungan untuk Debian 9.

Versi 1.13.161

Tanggal Rilis: 28 Maret 2023

Perbaikan Bug

  • Memperbaiki masalah penandatanganan pada paket .NET NuGet.
  • Memperbaiki masalah di ProtectionProfile mana pengaturan penerbitan offline hilang.

Versi 1.13.158

Tanggal Rilis: 17 Maret 2023

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Menambahkan bendera fitur yang memungkinkan MIP SDK menerbitkan file dan email Office dalam mode rantai blok cipher.
    • Atur dengan fitur UseCBCForOfficeFileEncryption penerbangan melalui MipConfiguration.FeatureSettingsOverride().
  • Memperbaiki masalah saat menggunakan file dan email Office yang dilindungi mode cipher block chaining (CBC). MIP SDK sekarang dapat menggunakan konten yang dilindungi mode CBC yang dihasilkan oleh Office.

Perlindungan SDK

  • Menambahkan dukungan pratinjau untuk penerbitan offline di SDK Perlindungan.
    • Perlindungan offline dapat diaktifkan dengan mengatur ProtectionProfileSettings.OfflinePublishing ke true di C++ dan .NET.

Pemecahan Perubahan

  • PublishingSettings untuk penerbitan ulang memerlukan lisensi penerbitan berseri atau ProtectionHandler di konstruktor, bukan dapat mengatur salah satu atau keduanya setelah konstruksi.
  • Dihapus SetPublishingLicenseForRepublish dan SetProtectionHandlerForRepublish.
  • ProtectionDescriptorBuilder menggunakan SetLabelInfo alih-alih SetLabelId
  • Insert metode di mip::StorageDelegate dan IStorageDelegate diganti dengan InsertOrReplace.

Pembaruan Kritis

MIP SDK 1.13 memperkenalkan dukungan untuk menggunakan file dan email yang dilindungi dengan AES256-CBC yang dihasilkan oleh word, Excel, PowerPoint, Outlook, Exchange Online, SharePoint Online, dan aplikasi berkemampuan MIP SDK yang ikut serta dalam penerbitan CBC. Jika aplikasi Anda menggunakan File SDK untuk menggunakan salah satu format ini, penting bagi Anda untuk memperbarui aplikasi ke MIP SDK 1.13. Pada paruh kedua 2023, Aplikasi Microsoft 365, Exchange Online, dan SharePoint Online mulai melindungi dengan AES256-CBC secara default. Aplikasi yang belum diperbarui akan gagal mendekripsi file dan email dengan benar.

MIP SDK 1.13 terus menerbitkan dokumen dan email Office menggunakan AES128 dalam mode buku kode elektronik (ECB). MIP SDK 1.14 memungkinkan penerbitan AES256-CBC secara default. Jika Anda ingin menguji penerbitan CBC sebelum waktu yang ditentukan, aktifkan UseCBCForOfficeFileEncryption flag fitur melalui MipConfiguration.FeatureSettingsOverride().

Aplikasi yang gagal diperbarui ke MIP SDK 1.13 mungkin mulai mengalami pengecualian dengan detail berikut: Something bad happened: AESCryptoWriter: Failed to transform final block.

Versi 1.12.101

Tanggal Rilis: 18 November 2022

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah saat menyertakan karakter khusus dalam nama label dapat menyebabkan pesan tidak dapat dibuka oleh Microsoft Outlook.
  • Memperbaiki bug ketika perlindungan dihapus untuk label yang tidak aktif.
  • Memperbaiki bug di mana mengubah izin label dengan co-auth diaktifkan menghasilkan dokumen yang dilindungi dan tidak dapat dibuka.
  • Meningkatkan libgsf ke 1.14.50 dan LibXML2 ke 2.9.14.
  • Peningkatan Profil Memori Ekstrem (XMP) ke versi 2.4.7

SDK Kebijakan

  • Memperbaiki bug dengan pengecualian metadata yang tidak valid untuk ComputeActions.

Perlindungan SDK

  • Menambahkan aksesor untuk mengambil URL intranet dan ekstranet dari TenantInformation.
  • Mengekspos API C untuk memperoleh lisensi delegasi.
  • Memperbaiki bug untuk metadata label induk yang tidak konsisten saat label anak dihapus.
  • Memperbaiki bug cache auth untuk CreateFromLicenseType.
  • Memperbaiki masalah di mana mesin yang sedang dalam proses pembersihan selama panggilan GetTemplatesAsync() menyebabkan crash.
  • Ditambahkan GetLicenseRightsData untuk mendapatkan user/objectId/puid dan hak dari lisensi penerbit.
  • Memperbaiki bug di mana tag deskriptor tidak dapat ditambahkan ke lisensi jika tidak ada deskriptor.
  • Memperbaiki crash .NET di Linux.
  • Memperbaiki masalah ruang meja; kesalahan sekarang dilaporkan ketika MIP kehabisan ruang disk saat melindungi konten.
  • Meningkatkan dependensi OpenSSL ke 1.1.1-r.1.

Pembaruan Platform dan Ketergantungan

  • Memperbaiki bug di mana cloud tidak diperlakukan secara konsisten.
  • Menambahkan dukungan untuk fitur pratinjau penerbitan offline.
  • Memperbaiki bug di mana pembungkus tidak menyertakan telemetri cloud untuk skenario sovereign cloud.
  • Menghapus informasi pribadi dari telemetri audit pada build debug.

Pemecahan Perubahan

  • Jika keduanya usersWithDefaultRights dan additionalUsersAndRights kosong, CreateFromLicenseType melempar BadInputError.
  • Menambahkan metode GetLicenseRightsData baru dan GetLicenseRightsDataAsync di kelas ProtectionEngine.

Versi 1.12.61

Tanggal Rilis: 9 Juni 2022

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • File SDK sekarang mendukung batas data melalui FileEngineSettings.DataBoundary.
  • Memperbaiki bug di GetCodePage di MsgInspector.
  • Memperbaiki bug di mana BodyType selalu mengembalikan TXT di MsgInspector.
  • Memperbaiki bug dalam pembungkus Java di mana menggunakan UserRoles menghasilkan pengecualian java.util.Collections$UnmodifiableCollection tidak dapat dicasting ke java.util.List.
  • Memperbaiki bug saat mendekripsi file teks sebesar 2GB dengan >.

SDK Kebijakan

  • SDK Kebijakan sekarang mendukung batas data melalui PolicyEngineSettings.DataBoundary.
  • Memperbaiki bug di mana dalam kondisi tertentu perubahan kebijakan mengakibatkan crash.
  • Memperbaiki masalah di mana label "Enkripsi Saja" dengan perlindungan DKE tidak terfilter ketika seharusnya.

Perlindungan SDK

  • Pratinjau: Telah ditambahkan dukungan untuk perlindungan offline.
    • Aktifkan perlindungan offline dengan mengatur ProtectionProfile.OfflinePublishing ke true saat membuat ProtectionProfile.
    • Penembolokan templat memerlukan pengaturan ProtectionEngineSettings.SetTemplateRefreshArgs(std::chrono::hours) (C++) atau ProtectionEngineSettings.TemplateRefreshArgs (.NET) untuk mengaktifkan penembolokan templat perlindungan.
  • Perlindungan SDK sekarang mendukung batas data melalui ProtectionEngineSettings.DataBoundary

Pemecahan Perubahan

  • FileHandler.SetLabel() API tidak lagi mendukung file rpmsg sebagai input.
  • Meneruskan file MSG dalam teks biasa ke MsgInspector menghasilkan NotSupportedError
  • MsgInpector tidak lagi mencoba mendekripsi lampiran yang merupakan bagian dari file message.rpmsg .
  • MsgInpector mengembalikan file MSG yang berfungsi penuh jika file message.rpmsg memiliki lampiran MSG. File MSG ini dapat didekripsi dengan FileHandler.RemoveProtection API.
  • TelemetryDelegatedan AuditDelegate metode WriteEvent sekarang memerlukan parameter kedua, EventContext. Kelas EventContext ini memaparkan informasi tentang cloud target dan batas data untuk peristiwa tersebut.

Pembaruan Platform dan Ketergantungan

  • Menambahkan dukungan di ketiga SDK untuk mengatur batas data Uni Eropa.
    • Ketika DataBoundary diatur ke UE, semua telemetri dan peristiwa audit mengalir langsung ke wilayah UE.
    • Pengaturan DataBoundary ke wilayah lain menghasilkan pengiriman data ke poin layanan terdekat.
  • Memperbarui libxml2 ke 2.9.13.
  • Memperbaiki crash tertentu pada Android.
  • Memperbaiki masalah di mana SDK tidak sepenuhnya menghormati tingkat log

Versi 1.11.96

Tanggal Rilis: 20 Juli 2022

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug di MemoryStream untuk GetDecryptedTemporaryStream jenis file besar
  • Memperbaiki kesalahan yang menyebabkan kehilangan data selama enkripsi PDF karena kerusakan akibat kelebihan tumpukan
    • Dengan OptimizePdfMemory, jika /Info adalah ObjStm dengan objek tidak langsung internal, ia mengembalikan PDFPARSER_ERROR_FORMAT daripada luapan tumpukan.
  • Memperbaiki bug di mana pustaka MIP pendukung tidak dimuat di Java
  • Memperbaiki bug di mana file MSG dengan lampiran file MSG yang dilindungi akan mengalami kerusakan ketika ekstensi rpmsg memiliki terminator null di akhir.
  • Mengatasi crash pada file MSG dengan tautan terlampir
  • Telah diperbaiki bug di mana urutan penerapan label tidak dipatuhi dengan benar dengan menggunakan aplikasi AIP Klien Terpadu Perlindungan Informasi Azure untuk Windows.
  • Memperbaiki bug di mana RemoveProtection melemparkan pengecualian LabelDisabledError yang menyatakan label tidak aktif telah ditentukan
  • Memperbaiki bug di mana DeleteLabel melemparkan pengecualian metadata yang tidak valid saat file input dilindungi oleh templateID

SDK Kebijakan

  • Memperbaiki masalah di mana perubahan kebijakan mengakibatkan crash karena ketidakcocokan antara peta asli dan terkelola saat OnPolicyChanged dipanggil.

Perubahan Platform dan Ketergantungan

  • Memperbaiki masalah di mana data telemetri dan audit mungkin tidak dikirim saat menggunakan antarmuka C# atau Java
  • Memperbaiki bug di mana cloud dengan URL dasar yang sama tidak diperlakukan secara konsisten
  • Versi Adobe XMP yang diperbarui ke 6.0.0 dan mendorong perbaikan keamanan untuk kerentanan ekspatriat dalam fungsi 2.1.0 storeAtts()
  • Bendera yang diekspos EnableAuditAndTelemetryForSovereignClouds untuk .NET
  • Memperbaiki crash yang disebabkan oleh integritas alur kontrol yang melakukan pemeriksaan keamanan vtable
    • Menonaktifkan pemeriksaan ini karena Android tidak mendukung pemeriksaan vtable lintas pustaka
  • Memperbaiki bug di delegasi kripto Windows untuk digunakan setelah kerentanan gratis. Hanya berlaku untuk aplikasi yang menggunakan EnableFipsValidatedCryptography pada Windows
    • hashObject vektor sedang dibersihkan sebelum handle dan menyebabkan penggunaan setelah pembebasan ketika handle dibersihkan di destruktor BcryptData

Versi 1.11.64

Tanggal Rilis: 12 Januari 2022

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug dalam file MSG yang terbungkus dengan pfile yang menggunakan format konten yang salah.
  • Memperbaiki bug di mana Inspector kelas menyebabkan crash pada rpmsg file.
  • Memperbaiki bug di mana SDK tidak mengompresi file dengan benar yang lebih besar dari 4GB, sehingga mengakibatkan kemungkinan kerusakan data.

Perlindungan SDK

  • Memperbaiki masalah yang terkait dengan pencarian catatan Domain Name System (DNS) untuk AD RMS di iOS.

Pembaruan Platform dan Ketergantungan

  • Log4j yang diperbarui di aplikasi sampel Java.
  • Mengganti nama arm64 ABI di Android menjadi arm64-v8a

Versi 1.11.53

Tanggal Rilis: 17 November 2021

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug di mana IsModified() di mip::FileHandler mengembalikan false alih-alih true untuk file plaintext .MSG dengan lampiran yang dilindungi.
  • Memperbaiki bug dengan cara mengatasi masalah pemformatan XML dalam metadata yang menyebabkan label rusak tanpa perlindungan dalam kasus tertentu.

SDK Kebijakan

  • Perbaikan yang diperkenalkan untuk mencegah kebuntuan dalam Sinkronisasi Kebijakan.

Pemecahan Perubahan

  • Sebelumnya, ketika label dikonfigurasi untuk "Jangan Teruskan" atau "Enkripsi Saja" dan tindakan perlindungan file, MIP SDK tidak akan menampilkan label dalam daftar label untuk jenis konten file.

    • SDK diperbarui untuk memperbaiki masalah ini. Label tidak akan difilter dalam kedua kasus ketika dikonfigurasi untuk diterapkan ke kedua jenis konten.
    • Perubahan ini tidak memengaruhi label di mana tindakan perlindungan adalah "Enkripsi Saja" atau "Jangan Teruskan".
    • Terakhir, ini tidak berdampak pada label yang ditujukan untuk file di mana tindakan telah ditentukan sebelumnya atau perlindungan yang ditentukan pengguna.
  • Memperbarui pengecualian yang ada untuk penanganan skenario tertentu yang lebih baik. Berikut ini sebelumnya muncul sebagai NetworkError::Category::FailureResponseCode

    • NetworkError::Category::ServiceUnavailable
      • Kategori pengecualian baru (NetworkError pengecualian).
      • Dikembalikan ketika layanan dependen tidak tersedia.
      • Layanan menghasilkan kode kesalahan 503
    • NetworkError::Category::Throttled
      • Pengecualian: NetworkError
      • Dikembalikan ketika terlalu banyak permintaan yang dibuat ke layanan dependen.
      • Layanan mengembalikan kode kesalahan 429

Pembaruan Platform dan Ketergantungan

  • Dependensi SDK yang diperbarui ke versi terbaru
  • Semua biner MIP SDK diperbarui untuk menggunakan pustaka statis libxml2 versi 2.9.12 dan pustaka dinamis libgsf untuk Android dan Windows.
  • Dukungan proksi untuk Linux diperkenalkan. Contoh cara mengatur proksi di bawah ini.
export HTTP_PROXY="http://10.10.10.10:8080"

Versi 1.10.115

Tanggal Rilis 25 Februari 2022

  • Memperbaiki bug dalam file MSG yang terbungkus dengan pfile yang menggunakan format konten yang salah.
  • Memperbaiki bug di mana Inspector kelas menyebabkan crash pada rpmsg file.
  • Memperbaiki bug di mana SDK tidak mengompresi file dengan benar yang lebih besar dari 4GB, sehingga mengakibatkan kemungkinan kerusakan data.
  • Memperbaiki bug dalam mendeteksi file MSG yang dilindungi. File dapat dilindungi tetapi SDK memperlakukannya sebagai teks biasa.

Versi 1.10.98

Tanggal Rilis 29 September 2021

Perbaikan Bug

  • Memperbaiki bug di iOS di mana bitcode tidak diaktifkan

Versi 1.10.97

Tanggal rilis: 17 September 2021

Perbaikan Bug

  • Memperbaiki bug di mana lampiran pada file MSG rusak saat menerapkan label perlindungan ke file MSG.

Versi 1.10.93

Tanggal rilis: 23 Agustus 2021

Perubahan Umum

  • Ditambahkan kelas MipConfiguration.
    • Kelas ini mengontrol pengaturan konfigurasi yang sebelumnya diatur langsung di MipContext.
    • Delegasi, lokasi pengelogan, dll. diatur sebagai bagian dari objek ini.
    • Tinjau Konsep MipContext untuk detailnya.
  • MipContext::Create() konstruktor diubah untuk hanya menerima objek baru MipConfiguration .
  • Semua pengaturan mesin secara bawaan ke lokal en-US jika .Locale properti diatur ke null.
  • Memperbaiki masalah di mana SDK tidak sepenuhnya mematuhi pengaturan tingkat pengelogan.

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Menambahkan dukungan untuk membaca dan menulis label ke file MSG.
  • FileHandler::IsLabeledOrProtected() sekarang mendukung file MSG.
  • File SDK sekarang mendukung dekripsi lampiran yang dilindungi pada file MSG yang tidak terlindungi.
    • Perubahan ini hanya berlaku untuk file dan bukan kontainer seperti file MSG atau ZIP.
  • Menambahkan metode statis baru mip::FileHandler::GetFileStatus()
    • Fungsi ini mengembalikan objek baru mip::FileStatus yang menunjukkan apakah file diberi label, dilindungi, atau berisi objek yang dilindungi.
    • FileStatus mengekspos tiga properti: IsProtected, IsLabeled, dan ContainsProtectedObjects.
    • ContainsProtectedObjects berguna untuk file MSG dengan lampiran yang dilindungi.
  • Saat memanggil FileHandler::RemoveProtection() file MSG teks biasa dengan lampiran yang dilindungi, perlindungan dihapus dari lampiran.
  • Memperbaiki bug di mana IProtectionHandler dihancurkan ketika memanggil IFileHandler.SetProtection() dalam perulangan. IProtectionHandler instans tidak lagi dihancurkan setelah digunakan.

SDK Kebijakan

  • Variabel penandaan konten ${Event.DateTime} sekarang secara default menggunakan waktu lokal daripada UTC.
    • Variabel ini dapat diatur kembali ke default sebelumnya dengan menggunakan fitur 'flighting' EventDateTimeTokenUseUtc.
  • Memperbaiki bug di mana IsActive tidak mengembalikan nilai yang sama di dalam PolicyHandler seperti saat mengambil label dari PolicyEngine.

Perlindungan SDK

  • Menambahkan jenis kesalahan baru yang lebih spesifik yang muncul di Protection dan File SDK. Lihat bagian Perubahan Penting.

Pemecahan Perubahan

  • Memperkenalkan pengaturan kustom baru untuk mengatur pengaturan audit default.
    • Menambahkan properti baru di Delegasi audit untuk mengatur pengaturan audit.
    • LabelGroupData kelas tidak lagi memiliki IsAuditEnabled() metode.
    • Anda dapat menggunakan sebagai gantinya GetEnableAuditSetting() untuk mendapatkan EnableAudit pengaturan dalam kebijakan setelah kebijakan dimuat. Pengaturan audit default adalah Undefined dibandingkan dengan true dalam versi yang lebih lama.
  • Izinkan meneruskan zona waktu dokumen ke ComputeActions untuk memungkinkan tindakan dihitung seolah-olah dokumen ada di zona waktu yang berbeda dari komputer yang menerapkan label.
    • Berguna saat label diterapkan atas nama pengguna melalui layanan, di mana waktu lokal server tidak selalu sama dengan pengguna.
    • Alih-alih mengembalikan ${Event.DateTime} dalam format UTC, kita sekarang default ke waktu lokal tanpa menampilkan zona waktu.
  • Memperbarui pengecualian yang ada untuk penanganan skenario tertentu yang lebih baik.
    • NoPermissionsError::Category::NotPremiumLicenseUser
      • Sebelumnya muncul sebagai NoPermissionsError::Category::AccessDenied
      • Disebabkan oleh pengguna yang tidak berlisensi mencoba mencabut konten yang dilindungi.
    • NoPermissionsError::Category::NotOwner
      • Sebelumnya muncul sebagai NoPermissionsError::Category::AccessDenied
      • Disebabkan oleh pengguna yang mencoba mencabut dokumen yang tidak mereka miliki.
    • ServiceDisabledError::Extent::Tenant
      • Sebelumnya muncul sebagai ServiceDisabledError::Extent::User
      • Dikembalikan saat layanan Azure Rights Management yang ditargetkan sebagai gantinya dinonaktifkan.
    • NoPermissionsError::Category::AccessDenied
      • Sebelumnya muncul sebagai NetworkError::Category::FailureResponseCode
      • Dikembalikan ketika pengguna tidak memiliki hak untuk menerbitkan karena kontrol lisensi atau onboarding.
    • BadInputError::ErrorCode::DoubleKey
      • Sebelumnya muncul sebagai NetworkError::Category::FailureResponseCode
      • Dikembalikan ketika parameter Enkripsi Kunci Ganda (DKE) salah.
    • CustomerKeyUnavailableError
      • Pengecualian baru.
      • Dikembalikan ketika penyewa dikonfigurasi untuk membawa kunci sendiri (BYOK) dan kunci tersebut tidak dapat diakses.
      • Layanan mengembalikan HTTP424.
    • NetworkError::Category::FunctionNotImplemented
      • Pengecualian baru.
      • Dikembalikan saat layanan mengembalikan HTTP501 (Tidak Diimplementasikan).
    • Berikut ini sebelumnya muncul sebagai NetworkError::Category::FailureResponseCode
      • TemplateArchivedError: Aplikasi yang mencoba menerapkan ID templat diarsipkan.
      • LicenseNotRegisteredError: Lisensi penerbitan dokumen tidak terdaftar untuk pencabutan.
      • NoPermissionsError::Category::UserNotFound: Pengguna yang disediakan tidak ada di penyewa target.
      • NoPermissionsError::Category::InvalidEmail: Alamat email yang tidak valid disediakan.
      • NoPermissionsError::Category::AccessDenied: Identitas yang diberikan bukan entitas yang diakui oleh RMS atau bukan delegator yang sah.
      • BadInputError::ErrorCode::LicenseNotTrusted: Lisensi penerbitan yang disediakan bukan dari penerbit tepercaya. (Tidak dalam C API)
      • BadInputError::ErrorCode::ParameterParsing: Dikembalikan oleh berbagai XML, JSON, atau masalah penguraian lainnya (Tidak terdapat dalam C API)

Pembaruan Platform dan Ketergantungan

  • Menambahkan Dukungan untuk Debian 10.
  • Menambahkan Dukungan untuk Ubuntu 20.04.

Versi 1.9.90

Tanggal rilis: 7 Juli 2021

Perubahan Umum

  • Memperbaiki bug di File SDK di mana dokumen warisan tidak dapat didekripsi pada Windows 32-bit.
  • Aktifkan bitcode pada build iOS.
  • Memperbarui Ubuntu 16.04 untuk menggunakan OpenSSL 1.1.1k.
  • Memperbaiki masalah dalam mendekripsi file MSG yang sebelumnya telah ditangani oleh alat eDiscovery pihak ketiga.

Versi 1.9.78

Tanggal rilis: 29 April 2021

Perubahan Umum

  • Menambahkan parameter baru yang memungkinkan pengembang menyediakan ID skenario kustom untuk menghubungkan kesalahan.
    • Jika kasus dukungan diperlukan untuk mendiagnosis kesalahan sisi layanan, ID skenario ini mungkin berguna dalam pemecahan masalah.
    • File SDK: Saat mengatur FileHandler, tetapkan applicationScenarioID melalui FileExecutionState
    • Perlindungan SDK: Berbagai API sekarang mendukung mengoper ID skenario.
      • mip::ProtectionCommonSettings(mApplicationScenarioId)
      • mip::GetTemplatesSettings::CreateGetTemplatesSettings()->SetApplicationScenarioId()
      • mip::ProtectionHandler::PublishingSettings()->SetApplicationScenarioId()
      • mip::ProtectionHandler::ConsumptionSettings()->SetApplicationScenarioId()
      • mip::PolicyEngine::SetSessionId()
  • Menambahkan Workload pemeriksaan enum dan persetujuan.
    • Ditambahkan HasWorkloadConsent() dan GetWorkloadConsent() ke FileEngine dan PolicyEngine.
  • Menambahkan API sinkron ke pembungkus .NET SDK Kebijakan: AddEngine(), ListEngines(), DeleteEngine(), UnloadEngine().
  • Menambahkan dukungan untuk mengalihkan permintaan perlindungan melalui ProtectionProfile::Settings::AddRedirectionUri()
  • Telah ditambahkan konteks pencatat yang dapat digunakan bersama LoggerDelegate untuk menuliskan data konteks khusus ke dalam log.
    • API ini dapat berguna untuk menghubungkan peristiwa kesalahan dalam layanan ke satu operasi atau peristiwa.
    • API berikut mendukung pemberian konteks pencatat:
      • LoggerDelegate::WriteToLogWithContext
      • TaskDispatcherDelegate::DispatchTask atau ExecuteTaskOnIndependentThread
      • FileEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • FileProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • ProtectionEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • ProtectionProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • PolicyEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • PolicyProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • FileHandler::IsProtected()
      • FileHandler::IsLabeledOrProtected()
      • FileHanlder::GetSerializedPublishingLicense()
      • PolicyHandler::IsLabeled()

Pembaruan Platform dan Ketergantungan

  • Menambahkan dukungan untuk CentOS 8
  • Menambahkan dukungan untuk iOS Frameworks
  • OpenSSL yang diperbarui ke versi 1.1.1k
  • Memperbarui SQLite ke 3.34.1

Pemecahan Perubahan

  • Mengubah perilaku audit default untuk penyewa tempat AIP Analytics diaktifkan. Sekarang wajib bahwa selain mengonfigurasi komponen yang berfungsi di sisi layanan untuk fitur AIP Analytics, Anda juga harus menetapkan properti EnableAudit ke "true" dalam kebijakan label sensitivitas.
    • Set-LabelPolicy -Identity Global -AdvancedSettings @{EnableAudit="True"}
    • Tinjau artikel Dokumen ini untuk detail tentang pengaturan kebijakan tingkat lanjut.
  • Menambahkan fungsi GetApplicationScenarioId() ke FileExecutionState.
  • Enum ContentFormat telah dihapus.
  • Menambahkan kesalahan tertentu dengan kategori untuk serangkaian kesalahan yang diekspos sebelumnya di bawah NetworkError melalui string/kode kesalahan.
    • NoPermissionsError::Category::UserNotFound
    • NoPermissionsError::Category::AccessDenied
    • NoPermissionsError::Category::AccessExpired
    • NoPermissionsError::Category::UserNotFound
  • Microsoft.RightsManagement.Exceptions.UnknownTenantException layanan yang dilemparkan sekarang muncul sebagai ServiceDisabledError alih-alih Network Error

Perbaikan Bug

  • Memperbaiki kebocoran memori saat memanggil mip::FileHandler::IsLabeledOrProtected().
  • Memperbaiki kesalahan di mana kegagalan pada FileHandler::InspectAsync() memanggil pengamat yang tidak benar.
  • Memperbaiki bug di mana SDK mencoba menerapkan format label penulisan bersama ke format Office yang tidak mendukung penulisan bersama (DOC, PPT, XLS).
  • Memperbaiki masalah kerusakan di pembungkus .NET yang terkait dengan penghapusan FileEngine. Objek asli PolicyEngine tetap ada selama beberapa periode dan akan mencoba refresh kebijakan, yang mengakibatkan crash.
  • Memperbaiki bug di mana SDK akan mengabaikan label yang diterapkan oleh versi AIP yang lebih lama karena properti SiteID hilang.

Versi 1.8.97

Tanggal rilis: 24 Februari 2021

  • Memperbaiki bug di mana label anak tidak difilter dengan benar dan menyertakan semua jenis label, bahkan jika tidak diminta.
  • Memperbaiki bug yang menyebabkan label tidak dipertahankan pada RemoveProtection() jika metadata label tidak lengkap.

Versi 1.8.94

Tanggal rilis: 8 Februari 2021

  • Memperbaiki bug dalam paket NuGet di mana konfigurasi debug untuk proyek C++ memasukkan biner rilis. Versi 1.8.86 dapat mengakibatkan crash dengan aplikasi C++ asli. Pastikan untuk memperbarui ke 1.8.94 atau yang lebih baru.
  • Memperbaiki bug di mana mesin kebijakan diperlukan untuk menghapus perlindungan.
    • Jika mesin kebijakan tidak dapat dimuat dan metadata label ada, mesin kebijakan akan diabaikan jika perlindungan dihapus.
  • Memperbaiki bug yang menyebabkan labelInfo.xml kosong dihasilkan ketika file diubah ke label lain yang dilindungi.

Versi 1.8.86

Tanggal rilis: 13 Januari 2021

Perubahan Umum

  • Menambahkan dukungan untuk Mac di ARM.
  • Semua file dylib untuk Mac sudah ditandatangani.
  • Semua cloud didukung penuh di ketiga Kit Pengembangan Perangkat Lunak (SDK).
  • Ganti nama TelemetryConfiguration menjadi DiagnosticConfiguration.
  • Diperbarui MipContext untuk menerima DiagnosticConfiguration alih-alih TelemetryConfiguration.
  • Baru diperkenalkan AuditDelegate.
  • Beberapa pengaturan kustom telah mengubah namanya dan kemudian dihapus dalam versi 1.9. Pengaturan kustom ini terus berfungsi secara paralel dengan nama yang diperbarui dalam versi 1.8.
Nama Baru Nama Lama
is_debug_audit is_debug_telemetry
is_audit_disabled is_built_in_audit_disabled

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Menambahkan dukungan untuk label yang ditentukan pengguna dengan enkripsi kunci ganda.
  • Menambahkan API, MsgInspector.BodyType untuk mengekspos jenis pengodean isi untuk file MSG.
  • Menambahkan API untuk mendukung Enkripsi Kunci Ganda dengan Izin User-Defined.
  • Menambahkan flag untuk mip::FileHandler yang memungkinkan pemanggil menonaktifkan pengiriman event penemuan audit. Ini memperbaiki skenario di mana menggunakan ClassifyAsync() API akan menghasilkan peristiwa penemuan duplikat.
  • Memperbaiki bug yang terjadi pada:
    • Penerapan perlindungan pada file XPS gagal.
    • File tidak dapat dibuka setelah mengunggah/mengunduh dari SharePoint Online dan menghapus izin kustom.
    • RemoveProtection() fungsi tersebut akan menerima masukan berupa message.rpmsg. Sekarang hanya menerima file MSG.
    • Crash yang terjadi saat mencoba melacak atau mencabut file yang tidak terlindungi.

SDK Kebijakan

  • Dihapus ActionId dari properti metadata default untuk memastikan konsistensi antara dokumen berlabel Microsoft Office dan SharePoint Online.
  • Menambahkan dukungan untuk label khusus Azure Purview.
  • Menambahkan kemampuan untuk mengambil alih telemetri dan audit melalui delegasi untuk masing-masing.
    • Delegasi audit menyediakan kemampuan untuk mengirim peristiwa audit AIP ke tujuan selain AIP Analytics, atau sebagai tambahan dari AIP Analytics.
  • Menambahkan indikator untuk mip::PolicyHandler yang memungkinkan pemanggil menemukan pengiriman peristiwa penemuan audit. Ini memperbaiki skenario di mana menggunakan ClassifyAsync() API akan menghasilkan peristiwa penemuan duplikat.
  • Memperbaiki bug di mana database kebijakan terenkripsi tidak dapat dibuka dalam skenario tertentu.
  • Memperkenalkan AuditDelegate baru yang memungkinkan pengembang untuk menyesuaikan alur audit MIP SDK default dan mengirimkan kejadian ke infrastruktur mereka sendiri.
  • mip::ClassifierUniqueIdsAndContentFormats dan GetContentFormat() sekarang mengembalikan std::string daripada mip::ContentFormat. Perubahan ini direplikasi dalam pembungkus .NET dan Java.
  • ContentFormat.Default sekarang ContentFormat.File.

Perlindungan SDK

  • ProtectionEngineSettings.SetAllowCloudServiceOnly Menambahkan properti yang melarang koneksi apa pun ke kluster Layanan Manajemen Hak Direktori Aktif jika benar. Hanya lingkungan cloud yang digunakan.
  • Menambahkan dukungan untuk memperoleh lisensi delegasi.
    • Lisensi delegasi memungkinkan layanan mengambil lisensi untuk konten atas nama pengguna.
    • Ini memungkinkan layanan melihat data hak dan mendekripsi atas nama pengguna tanpa panggilan tambahan ke layanan.

Pembungkus Java (Pratinjau Umum)

  • Dukungan untuk Lacak dan Cabut ditambahkan ke Java Wrapper.
  • Menambahkan dukungan aliran ke Java Wrapper

C API

  • Menghapus flag MIP_FLIGHTING_FEATURE_KEEP_PDF_LINEARIZATION dari C API.

Versi 1.7.147

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Perbaikan bug kecil untuk format berkas .PBIX.

Versi 1.7.145

Tanggal rilis: 13 November 2020

Perubahan Umum

  • Paket NuGet diperbarui untuk menyalin dependensi hanya saat pembaruan, bukan setiap saat.
  • Konfigurasi debug pada .NET menggunakan versi rilis perpustakaan asli. Kami menemukan bahwa pelanggan yang menyebarkan solusi .NET dalam mode debug ke server jarak jauh diperlukan untuk menginstal runtime VC++ Debug, yang tidak sepele. Jika ada kebutuhan untuk melakukan debug pada pustaka asli, salin DLL dari SDK Redistributable ke folder proyek (https://ala.ms/mipsdkbins)
  • Memperbaiki bug yang menghasilkan peringatan untuk proyek .NET Core.

Versi 1.7.133

Tanggal rilis: 23 September 2020

Perubahan SDK Umum

  • Pratinjau Umum tersedia untuk Java di Windows dan Ubuntu 18.04.
  • .NET Core sekarang didukung di Windows.
  • Dukungan pratinjau publik untuk .NET Core di Ubuntu 18.04.
  • Pengelogan lokal yang ditingkatkan untuk Keystore saat jenis cache penyimpanan diatur ke OnDiskEncrypted.
  • Mengaktifkan pengujian fitur pada .NET Wrapper
  • Mengembalikan perilaku telemetri SDK ke pra-1.6. Sekarang, sejumlah minimal peristiwa penggunaan dikirim ketika pengguna memilih untuk hanya mengaktifkan telemetri minimum.

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki konversi isi UTF-16/UTF-8 di MSGInspector.
  • Atur batas ukuran file maks default untuk file yang dilindungi oleh File SDK ke 6GB.
    • Perubahan yang dilakukan karena dekripsi file besar yang membutuhkan setidaknya ukuran file dalam memori yang tersedia.
    • Dapat ditimpa oleh pengaturan kustom max_file_size_for_protection.
  • Menambahkan dukungan untuk PDF linier.
  • Memperbaiki bug di mana LastModifiedDate tidak diperbarui pada peristiwa Change.
  • Memperbaiki kebocoran memori dalam pembuatan PDF yang dilindungi.
  • File SDK mendukung pencabutan file terlacak.
  • FileEngine::Settings::SetLabelFilter tidak digunakan lagi, gunakan ConfigureFunctionality sebagai gantinya.

SDK Kebijakan

  • Policy SDK sekarang mendukung tindakan pelabelan Encrypt Only.
  • Memperbaiki bug di mana mip::Identity tidak dimuat dengan benar dari mesin cache.
  • Memperbaiki bug di mana perbandingan GUID untuk klasifikasi sensitif terhadap huruf besar/kecil dalam API klasifikasi.
  • Memperkaya peristiwa audit dengan menambahkan bidang baru.

Perlindungan SDK

  • Memperbaiki bug di mana mip::Identity tidak dimuat dengan benar dari mesin cache.
  • Menambahkan pendaftaran implisit untuk lisensi penerbitan yang baru dibuat.
  • Menambahkan dukungan untuk algoritma kriptografi yang digunakan untuk mendukung DKE dalam file Office.
  • Parameter documentId dan owner dibuat menjadi opsional.

API C

  • Menambahkan API identitas dan API DKE yang hilang.
  • Dipindahkan AuthDelegate dari profil ke engine di seluruh SDK.
  • Menerbitkan Sampel SDK Kebijakan untuk C
  • MIP_CC_CreateProtectionEngineSettingsWithIdentity tidak digunakan lagi, gunakan MIP_CC_CreateProtectionEngineSettingsWithIdentityAndAuthCallback sebagai gantinya.
  • MIP_CC_CreateProtectionEngineSettingsWithEngineId tidak digunakan lagi, gunakan MIP_CC_CreateProtectionEngineSettingsWithEngineIdAndAuthCallback sebagai gantinya.
  • MIP_CC_CreateProtectionProfileSettings tanda tangan telah berubah.
  • MIP_CC_CreatePolicyEngineSettingsWithIdentity tidak digunakan lagi, gunakan MIP_CC_CreatePolicyEngineSettingsWithIdentityAndAuthCallback.
  • MIP_CC_CreatePolicyEngineSettingsWithEngineId tidak digunakan lagi, gunakan MIP_CC_CreatePolicyEngineSettingsWithEngineIdAndAuthCallback.
  • MIP_CC_PolicyEngineSettings_SetLabelFilter tidak digunakan lagi, gunakan MIP_CC_PolicyEngineSettings_ConfigureFunctionality.
  • MIP_CC_CreatePolicyProfileSettings tanda tangan telah berubah.

Pemecahan Perubahan

Common

  • TelemetryConfiguration::isTelemetryOptedOut diganti namanya menjadi isMinimalTelemetryEnabled.

C API

  • mip_cc_document_state diperbarui dengan nilai mip_cc_metadata_version_format baru contentMetadataVersionFormat

Versi 1.6.103

Tanggal rilis: 16 April 2020

Perubahan SDK Umum

  • TLS 1.2 diberlakukan untuk semua komunikasi HTTP non-ADRMS.
  • Memigrasikan implementasi HTTP iOS/macOS dari NSURLConnection ke NSURLSession.
  • Komponen telemetri iOS yang dimigrasikan dari Aria SDK ke SDK 1DS.
  • Komponen telemetri sekarang menggunakan HttpDelegate MIP di iOS, macOS, dan Linux. (Sebelumnya hanya Win32).
  • Keselamatan tipe yang ditingkatkan untuk C API.
  • Memindahkan AuthDelegate dari Profil ke Mesin di API C++, C#, dan Java.
  • AuthDelegate dipindahkan dari konstruktor Profile::Settings ke Engine::Settings.
  • Menambahkan Kategori ke NoPolicyError untuk memberikan informasi selengkapnya tentang mengapa sinkronisasi kebijakan gagal.
  • Menambahkan metode PolicyEngine::GetTenantId.
  • Menambahkan dukungan eksplisit untuk semua layanan cloud.
    • Metode baru Engine::Settings::SetCloud untuk mengatur target awan (GCC High, 21-Vianet, dll.).
    • Panggilan metode Engine::Settings::SetCloudEndpointBaseUrl yang ada tidak lagi diperlukan untuk cloud yang telah dikenali.
  • Bitcode telah diaktifkan untuk biner iOS.

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Ditambahkan IFileHandler::InspectAsync ke C# dan Java Wrappers
  • Dukungan baru melalui FileProfile::AcquirePolicyAuthToken untuk memicu akuisisi token kebijakan untuk memungkinkan aplikasi menghangatkan cache tokennya.
  • MsgInspector::GetAttachments mengembalikan vector<shared_ptr<MsgAttachmentData>> alih-alih vector<unique_ptr<MsgAttachmentData>>
  • TelemetryConfiguration::isOptedOut pengaturan sekarang sepenuhnya menonaktifkan telemetri. Sebelumnya sekumpulan telemetri minimum dikirim.

SDK Kebijakan

  • Dukungan baru untuk memulai akuisisi token melalui PolicyProfile::AcquireAuthToken guna memungkinkan aplikasi memuat ulang cache tokennya.
  • Label Hold Your Own Key (HYOK) difilter secara default.
  • Metadata yang terkait dengan label yang dihapus sekarang dihapus.
  • Jika pernah ada ketidakcocokan antara kebijakan label yang di-cache dan kebijakan sensitivitas, cache kebijakan akan dihapus.
  • Dukungan baru untuk metadata dengan versi
    • Format file mungkin mengubah lokasi/format metadata labelnya. Dalam hal ini, aplikasi harus menyediakan MIP dengan semua metadata, dan MIP menentukan metadata mana yang "true".
    • ContentLabel::GetExtendedProperties sekarang mengembalikan vector<MetadataEntry> alih-alih vector<pair<string, string>>.
    • MetadataAction::GetMetadataToAdd sekarang mengembalikan vector<MetadataEntry> alih-alih vector<pair<string, string>>.
    • ExecutionState::GetContentMetadata sekarang harus menghasilkan vector<MetadataEntry> daripada vector<pair<string, string>>.
    • ExecutionState::GetContentMetadataVersion harus mengembalikan versi metadata tertinggi yang dikenal aplikasi untuk format file saat ini (biasanya 0).
    • PolicyEngine::GetWxpMetadataVersion mengembalikan versi metadata untuk dokumen Office seperti yang dikonfigurasi oleh admin penyewa (0 = default, 1 = format yang diaktifkan bersama).
    • Perubahan yang setara dalam C API:
      • MIP_CC_ContentLabel_GetExtendedProperties
      • MIP_CC_MetadataAction_GetMetadataToAdd
      • mip_cc_metadata_callback
      • mip_cc_document_state
      • MIP_CC_PolicyEngine_GetWxpMetadataVersion
  • TelemetryConfiguration::isOptedOut pengaturan sekarang sepenuhnya menonaktifkan telemetri. Sebelumnya sekumpulan telemetri minimum dikirim.

Perlindungan SDK

  • Dukungan terbaru untuk pendaftaran dan pencabutan pelacakan dokumen.
  • Dukungan terbaru untuk menghasilkan pra-lisensi saat menerbitkan.
  • Sertifikat Microsoft TLS publik terekspos yang digunakan oleh layanan perlindungan.
    • GetMsftCert dan GetMsftCertPEM
    • Jika aplikasi mengganti antarmuka HttpDelegate, aplikasi harus mempercayai sertifikat server yang dikeluarkan oleh CA ini.
    • Persyaratan ini diperkirakan akan dihapus akhir tahun 2020.

Versi 1.5.124

Tanggal rilis: 2 Maret 2020

Perubahan SDK Umum

  • Java API (khusus Windows)
  • Pembatalan tugas MIP asinkron
    • Semua panggilan asinkron mengembalikan objek mip::AsyncControl dengan metode Cancel()
  • File biner yang bergantung pada pemanggilan lambat
  • Secara opsional menutupi properti telemetri/audit tertentu
    • Dapat dikonfigurasi melalui mip::TelemetryConfiguration::maskedProperties
  • Pengecualian yang ditingkatkan:
    • Semua kesalahan menyertakan ID korelasi yang dapat ditindaklanjuti pada string deskripsi.
    • Kesalahan jaringan memuat kolom 'Kategori', 'BaseUrl', 'RequestId', dan 'StatusCode'
  • Detail hasil/kesalahan C API yang disempurnakan

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Pemeriksaan bebas jaringan apakah file diberi label atau dilindungi
    • mip::FileHandler::IsLabeledOrProtected()
    • Risiko kecil kesalahan positif (misalnya jika file tersebut berisi metadata label zombie)
  • Filter label yang terkait dengan jenis perlindungan tertentu
    • Dapat dikonfigurasi melalui mip::FileEngine::Settings::SetLabelFilter()
  • Mengekspos data kebijakan ke File SDK
    • mip::FileEngine::GetPolicyDataXml()

SDK Kebijakan

  • Penandaan konten dinamis untuk tindakan tanda air/header/footer:
    • Bidang seperti ${Item.Label}, ${Item.Name}, ${User.Name}, ${Event.DateTime} secara otomatis diisi oleh MIP
    • mip::Identity dapat dibangun dengan bidang "nama" yang ramah pengguna dan digunakan oleh penandaan konten dinamis.
    • Dapat dikonfigurasi melalui mip::PolicyEngine::Settings::SetVariableTextMarkingType()
  • Pemeriksaan apakah konten diberi label tanpa jaringan
    • mip::PolicyHandler::IsLabeled()
    • Risiko kecil hasil positif yang salah (misalnya jika konten mengandung metadata label zombie)
  • TTL cache kebijakan label
    • Default: 30 hari
    • Dapat dikonfigurasi melalui mip::P olicyProfile::SetCustomSettings()
  • Melanggar Perubahan
    • Pengaturan PolicyEngine.Settings.LabelFilter diperbarui dari daftar enum ke bitfield yang dapat bernilai null.

Perlindungan SDK

  • Pre-license
    • Keberadaan pra-lisensi bersama konten terenkripsi, bersama dengan sertifikasi pengguna yang diambil sebelumnya, memungkinkan dekripsi konten offline
    • mip::ProtectionHandler::ConsumptionSettings dapat dikonstruksi dengan pra-lisensi
    • mip::ProtectionEngine::LoadUserCert|Async() mengambil sertifikat pengguna yang disimpan sesuai dengan kebijakan caching mip::ProtectionProfile
  • Pemeriksaan fitur khusus server
    • Memeriksa apakah penyewa pengguna mendukung fitur "enkripsi saja" (hanya tersedia di Azure RMS)
    • mip::ProtectionEngine::IsFeatureSupported()
  • Detail yang lebih mendalam saat mengakses templat RMS
  • Perubahan Signifikan
    • mip::ProtectionEngine::GetTemplates() vector<shared_ptr<string>> nilai pengembalian diganti dengan vector<shared_ptr<mip::TemplateDescriptor>> (C++)
    • mip::ProtectionEngine::Observer::OnGetTemplatesSuccess() parameter panggilan balik shared_ptr<vector<string>> diganti dengan vector<shared_ptr<mip::TemplateDescriptor>> (C++)
    • IProtectionEngine.GetTemplates|Nilai List<string> pengembalian asinkron() diganti dengan List<TemplateDescriptor>. (C#)
    • MIP_CC_ProtectionEngine_GetTemplates() mip_cc_guid* param diganti dengan mip_cc_template_descriptor* (C API)

C API

  • Perubahan Mencolok: Memperbarui sebagian besar fungsi untuk menyertakan parameter mip_cc_error*, dapat berupa NULL

Pembaruan Kesalahan/Pengecualian

  • Ringkasan penanganan kesalahan:
    • AccessDeniedError: Pengguna belum diberikan hak untuk mengakses konten
      • NoAuthTokenError: Aplikasi tidak menyediakan token autentikasi
      • NoPermissionsError: Pengguna belum diberikan hak untuk konten tertentu, tetapi perujuk/pemilik tersedia
      • ServiceDisabledError: Layanan dinonaktifkan untuk pengguna/perangkat/platform/penyewa
    • AdhocProtectionRequiredError: Perlindungan ad hoc harus diatur sebelum mengatur label
    • BadInputError: Input tidak valid dari pengguna/aplikasi
      • InsufficientBufferError: Input buffer tidak valid dari pengguna/aplikasi
      • LabelDisabledError: ID label dikenali tetapi dinonaktifkan untuk digunakan
      • LabelNotFoundError: ID label tidak dikenal
      • TemplateNotFoundError: ID templat yang tidak dikenal
    • ConsentDeniedError: Operasi yang memerlukan persetujuan dari pengguna/aplikasi tidak diberikan persetujuan
    • Tidak digunakan lagiApiError: API ini tidak digunakan lagi
    • FileIOError: Gagal membaca/menulis file
    • InternalError: Kegagalan internal yang tidak terduga
    • NetworkError
      • ProxyAuthenticationError: Autentikasi proksi diperlukan
      • Category=BadResponse: Server mengembalikan respons HTTP yang tidak dapat dibaca (coba lagi mungkin berhasil)
      • Category=Cancelled: Gagal membuat koneksi HTTP karena operasi dibatalkan oleh pengguna/aplikasi (coba lagi mungkin berhasil)
      • Category=FailureResponseCode: Server mengembalikan respons kegagalan generik (coba lagi mungkin berhasil)
      • Category=NoConnection: Gagal membuat koneksi HTTP (coba lagi mungkin berhasil)
      • Category=Offline: Gagal membuat koneksi HTTP karena aplikasi dalam mode offline (coba lagi tidak akan berhasil)
      • Category=Proxy: Gagal membuat koneksi HTTP karena masalah proksi (coba lagi mungkin tidak akan berhasil)
      • Category=SSL: Gagal membuat koneksi HTTP karena masalah SSL (coba lagi mungkin tidak akan berhasil)
      • Kategori=Throttled: Server mengembalikan respons "terhambat" (mengurangi/mencoba lagi mungkin berhasil)
      • Category=Timeout: Gagal membuat koneksi HTTP setelah waktu habis (coba lagi mungkin berhasil)
      • Category=UnexpectedResponse: Server mengembalikan data tak terduga (coba lagi mungkin berhasil)
    • NoPolicyError: Penyewa atau pengguna tidak dikonfigurasi untuk penanda
    • NotSupportedError: Operasi tidak didukung dalam kondisi saat ini
    • OperationCancelledError: Operasi dibatalkan
    • PrivilegedRequiredError: Tidak dapat mengubah label kecuali metode penugasan = privileged
  • Changes
    • Menghapus PolicySyncError yang tidak digunakan. Digantikan oleh NetworkError
    • Menghapus TransientNetworkError yang tidak digunakan. Digantikan oleh kategori NetworkError

Versi 1.4.0

Tanggal rilis: 6 November 2019

Versi ini memperkenalkan dukungan untuk SDK Perlindungan dalam paket .NET (Microsoft.InformationProtection.File).

Perubahan SDK

  • Peningkatan performa dan perbaikan bug
  • Mengganti nama Enum StorageType menjadi CacheStorageType
  • Android menautkan ke libc++ alih-alih gnustl
  • API yang sebelumnya dinyatakan usang telah dihapus
    • File/Kebijakan/Profil::Pengaturan harus diinisialisasi dengan MipContext
    • File/Kebijakan/Profil::Jalur pengaturan, info aplikasi, delegasi pencatat, telemetri, dan getter/setter tingkat log telah dihapus. Properti ini dikelola oleh MipContext
  • Dukungan perpustakaan statis yang lebih baik di platform Apple
    • Pustaka statis monolitik
      • libmip_file_sdk_static.a
      • libmip_upe_sdk_static.a
      • libmip_protection_sdk_static.a
      • libmip_upe_and_protection_sdk_static.a
    • Dependensi pihak ketiga yang diekstrak ke dalam pustaka terpisah
      • libsqlite3.a
      • libssl.a
  • Menghapus mip_telemetry.dll (digabungkan ke dalam mip_core.dll)

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • RPMSG
    • Encryption
    • Menambahkan dukungan untuk dekripsi string8
  • Perilaku ekstensi PFILE yang dapat dikonfigurasi (default, {extension}. PFILE, atau P{extension})
    • ProtectionSettings::SetPFileExtensionBehavior

SDK Kebijakan

  • API C yang lengkap
  • Mengonfigurasi pemfilteran label yang terkait dengan perlindungan
    • PolicyEngine::Settigns::SetLabelFilter()

Perlindungan SDK

  • API yang sebelumnya dinyatakan usang telah dihapus
    • Dihapus ProtectionEngine::CreateProtectionHandlerFromDescriptor[Async] (gunakan ProtectionEngine::CreateProtectionHandlerForPublishing[Async])
    • Dihapus ProtectionEngine::CreateProtectionHandlerFromPublishingLicense[Async] (gunakan ProtectionEngine::CreateProtectionHandlerForConsumption[Async])
  • Api C# Lengkap
  • Antarmuka Pemrograman Aplikasi C Lengkap
    • Perubahan normalisasi API C dari pratinjau API C v1.3:
      • Mengganti nama mip_cc_storage_type menjadi mip_cc_cache_storage_type
      • Mengganti nama MIP_CC_AddProtectionProfileEngine menjadi MIP_CC_ProtectionProfile_AddEngine
      • Mengganti nama MIP_CC_CreateProtectionEngineSettingsForExistingEngine menjadi MIP_CC_CreateProtectionEngineSettingsWithEng
      • Mengganti nama MIP_CC_CreateProtectionEngineSettingsForNewEngine menjadi MIP_CC_CreateProtectionEngineSettingsWithIdentity
      • Mengganti nama MIP_CC_SetProtectionProfileSettingsHttpDelegate menjadi MIP_CC_ProtectionProfileSettings_SetHttpDelegate
      • Mengganti nama MIP_CC_CreateProtectionHandlerForConsumption menjadi MIP_CC_ProtectionEngine_CreateProtectionHandlerForConsumption
      • Mengganti nama MIP_CC_CreateProtectionHandlerForPublishing menjadi MIP_CC_ProtectionEngine_CreateProtectionHandlerForPublishing
      • Mengganti nama MIP_CC_GetProtectionEngineId menjadi MIP_CC_ProtectionEngine_GetEngineId
      • Mengganti nama MIP_CC_GetProtectionEngineTemplates menjadi MIP_CC_ProtectionEngine_GetTemplates
      • Mengganti nama MIP_CC_GetProtectionEngineTemplatesSize menjadi MIP_CC_ProtectionEngine_GetTemplatesSize
      • Nama telah diubah dari MIP_CC_SetTelemetryConfigurationHttpDelegate menjadi MIP_CC_TelemetryConfiguration_SetHttpDelegate
      • Mengganti nama MIP_CC_SetTelemetryConfigurationHostName menjadi MIP_CC_TelemetryConfiguration_SetHostName
      • Mengubah nama MIP_CC_SetTelemetryConfigurationIsLocalCachingEnabled menjadi MIP_CC_TelemetryConfiguration_SetIsLocalCachingEnabled
      • Mengganti nama MIP_CC_SetTelemetryConfigurationIsNetworkDetectionEnabled menjadi MIP_CC_TelemetryConfiguration_SetIsNetworkDetectionEnabled
      • Mengganti nama MIP_CC_SetTelemetryConfigurationIsTelemetryOptedOut menjadi MIP_CC_TelemetryConfiguration_SetIsTelemetryOptedOut
      • Mengganti nama MIP_CC_SetTelemetryConfigurationLibraryName menjadi MIP_CC_TelemetryConfiguration_SetLibraryName
      • Menghapus MIP_CC_ProtectionEngine_GetRightsForLabelIdSize dan memperbarui MIP_CC_ProtectionEngine_GetRightsForLabelId untuk mengisi mip_cc_string_list alih-alih buffer string yang dipisahkan koma
      • Menghapus MIP_CC_ProtectionHandler_GetRightsSize dan memperbarui MIP_CC_ProtectionHandler_GetRights untuk mengisi mip_cc_string_list alih-alih buffer string yang dipisahkan koma
      • Menambahkan MIP_CC_ProtectionEngine_GetEngineIdSize dan memperbarui MIP_CC_ProtectionEngine_GetEngineId untuk mengisi buffer string, bukan mip_cc_guid
      • MIP_CC_CreateProtectionDescriptorFromUserRights sekarang menerima parameter 'mip_cc_dictionary-' alih-alih 'mip_cc_dictionary'
      • Kini, MIP_CC_ProtectionEngineSettings_SetCustomSettings menggunakan parameter 'mip_cc_dictionary-' alih-alih 'mip_cc_dictionary'.
      • MIP_CC_ProtectionProfileSettings_SetCustomSettings sekarang menggunakan parameter 'mip_cc_dictionary-' daripada 'mip_cc_dictionary'
      • MIP_CC_TelemetryConfiguration_SetCustomSettings sekarang mengambil parameter bernama 'mip_cc_dictionary-' bukan 'mip_cc_dictionary'.
      • MIP_CC_CreateMipContext mengambil parameter "isOfflineOnly" dan "loggerDelegateOverride"

Versi 1.3.0

Tanggal rilis: 22 Agustus 2019

Fitur Baru

  • mip::MipContext adalah objek tingkat tertinggi baru.
  • Dekripsi file MSG yang dilindungi sekarang didukung.
  • Pemeriksaan berkas message.rpmsg dapat dilakukan melalui mip::FileInspector dan mip::FileHandler::InspectAsync().
  • Cache pada disk sekarang dapat dienkripsi secara opsional.
  • Perlindungan SDK sekarang mendukung pelanggan cloud Tiongkok.
  • Dukungan ARM64 di Android.
  • Dukungan ARM64e di iOS.
  • Cache lisensi pengguna akhir (EUL) sekarang dapat dinonaktifkan.
  • Enkripsi .pfile dapat dinonaktifkan melalui mip::FileEngine::EnablePFile
  • Peningkatan performa untuk operasi perlindungan dengan mengurangi jumlah panggilan HTTP
  • Menghapus detail identitas yang didelegasikan dari mip::Identity dan malah menambahkan DelegatedUserEmail ke mip::FileEngine::Settings, mip::ProtectionSettings, mip::PolicyEngine::Settings, dan mip::ProtectionHandler pada PublishingSettings dan ConsumptionSettings.
  • Fungsi yang sebelumnya mengembalikan LabelId sekarang mengembalikan mip::Label objek.

Changes

  • Di versi sebelumnya, kami mengharuskan Anda memanggil mip::ReleaseAllResources. Versi 1.3 mengganti ini dengan mip::MipContext::~MipContext atau mip::MipContext::Shutdown.
  • Dihapus ActionSource dari mip::LabelingOptions dan mip::ExecutionState::GetNewLabelActionSource
  • Diganti mip::ProtectionEngine::CreateProtectionHandlerFromDescriptor dengan mip::ProtectionEngine::CreateProtectionHandlerForPublishing.
  • Diganti mip::ProtectionEngine::CreateProtectionHandlerFromPublishingLicense dengan mip::ProtectionEngine::CreateProtectionHandlerForConsumption.
  • Mengubah nama mip::PublishingLicenseContext menjadi mip::PublishingLicenseInfo dan memperbarui untuk berisi kolom yang lebih lengkap daripada byte yang di-serialkan secara mentah.
  • mip::PublishingLicenseInfo berisi data yang relevan dengan MIP setelah mengurai lisensi penerbitan (PL).
  • mip::TemplateNotFoundError dan mip::LabelNotFoundError dilemparkan saat aplikasi meneruskan MIP ID templat atau ID label yang tidak dikenali.
  • Menambahkan dukungan untuk akses bersyarat berbasis label melalui parameter klaim AcquireToken() dan mip::AuthDelegate::OAuth2Challenge(). Fungsionalitas ini belum diekspos melalui portal pusat kepatuhan.

Versi 1.2.0

Tanggal rilis: 15 April 2019

Fitur Baru

  • Komponen telemetri sekarang menggunakan tumpukan HTTP yang sama seperti bagian MIP lainnya, meskipun aplikasi klien telah menggantinya dengan HttpDelegate.
  • Aplikasi klien dapat mengontrol perilaku penguliran tugas asinkron dengan menimpa/menggantikan TaskDispatcherDelegate di Profil.
  • Enkripsi RPMSG sedang dalam pratinjau.
  • Selaraskan perilaku penanganan pengecualian SDK File/Kebijakan dengan SDK Perlindungan.
    • ProxyAuthError dilemparkan oleh semua SDK jika proksi dikonfigurasi untuk memerlukan autentikasi.
    • NoAuthTokenError dilemparkan oleh semua SDK jika token autentikasi kosong disediakan oleh implementasi aplikasi mip::AuthDelegate::AcquireOAuth2Token.
  • Penyimpanan cache HTTP yang ditingkatkan untuk SDK Kebijakan mengurangi jumlah panggilan HTTP yang diperlukan menjadi setengahnya.
  • Log/audit/telemetri yang lebih mendalam untuk deteksi dan penelusuran kegagalan yang lebih baik.
  • Dukungan untuk label eksternal/internasional untuk mendukung migrasi ke label AIP.
  • Mengaktifkan dukungan untuk aplikasi pihak ketiga untuk mengunduh jenis sensitivitas dari SCC.
  • Lebih banyak pengaturan telemetri diungkapkan dan dapat dikonfigurasi (perilaku penyimpanan sementara/pemrosesan utas, dll.).

Perubahan SDK

  • mip_common.dll dibagi menjadi mip_core.dll dan mip_telemetry.dll.
  • Mengganti nama mip::ContentState menjadi mip::D ataState untuk menjelaskan bagaimana aplikasi berinteraksi dengan data pada tingkat tinggi.
  • pengecualian mip::AdhocProtectionRequiredError dilemparkan oleh FileHandler::SetLabel untuk memberi tahu aplikasi bahwa aplikasi harus terlebih dahulu menerapkan perlindungan ad hoc sebelum menerapkan label.
  • mip::Pengecualian OperationCancelledError dilemparkan ketika operasi dibatalkan (misalnya karena penonaktifan atau pembatalan HTTP).
  • API baru:
    • mip::ClassificationResult::GetSensitiveInformationDetections
    • mip::FileEngine::GetLastPolicyFetchTime
    • mip::FileEngine::GetDefaultSensitivityLabel
    • mip::FileEngine::GetPolicyId
    • mip::FileEngine::HasClassificationRules
    • mip::FileEngine::Settings::SetPolicyCloudEndpointBaseUrl
    • mip::FileHandler::GetDecryptedTemporaryFileAsync
    • mip::FileHandler::Observer::OnGetDecryptedTemporaryFileFailure
    • mip::FileHandler::Observer::OnGetDecryptedTemporaryFileSuccess
    • mip::File/Policy/ProtectionProfile::SetTaskDispatcherDelegate
    • mip::File/Policy/ProtectionProfile::SetTelemetryConfiguration
    • mip::HttpRequest::GetBody mengembalikan std::vector<uint8_t> alih-alih std::string
    • mip::HttpRequest::GetId
    • mip::PolicyEngine::GetLastPolicyFetchTime
    • mip::PolicyEngine::GetPolicyId
    • mip::PolicyEngine::HasClassificationRules
    • mip::PolicyEngine::Settings::SetCloudEndpointBaseUrl
    • mip::ProtectionDescriptor::GetContentId
    • (antarmuka) mip::TaskDispatcherDelegate

Persyaratan Baru

  • mip::ReleaseAllResources harus dipanggil sebelum penghentian proses (setelah menghapus referensi ke semua Profil, Mesin, dan Handler)
  • (antarmuka) tipe pengembalian mip::ExecutionState::GetClassificationResults dan parameter "classificationIds" telah berubah
  • (antarmuka) mip::FileExecutionState::GetAuditMetadata dapat diimplementasikan oleh aplikasi untuk menentukan informasi terperinci yang akan muncul ke dasbor audit admin penyewa (misalnya pengirim, penerima, terakhir dimodifikasi, dll.)
  • (antarmuka) mip::FileExecutionState::GetClassificationResults jenis pengembalian telah berubah, dan sekarang memerlukan parameter FileHandler
  • (antarmuka) mip::FileExecutionState::GetDataState harus diimplementasikan oleh aplikasi untuk menentukan bagaimana aplikasi berinteraksi dengan contentIdentifier
  • (interface) Antarmuka mip::HttpDelegate memerlukan metode 'CancelOperation' dan 'CancelAllOperations'
  • (antarmuka) mip::Antarmuka HttpDelegate 'Kirim' dan 'SendAsync' mengembalikan mip::HttpOperation alih-alih mip::HttpResponse
  • (antarmuka) mip::HttpResponse::GetBody mengembalikan std::vector<uint8_t> alih-alih std::string
  • (antarmuka) mip::Antarmuka HttpResponse memerlukan implementasi metode 'GetId'
  • mip::ContentLabel::GetCreationTime mengembalikan std::chrono::time_point daripada std::string
  • mip::FileEngine::CreateFileHandlerAsync tidak lagi menerima parameter 'contentIdentifier'
  • mip::PolicyHandler::NotifyCommitedActions diganti namanya menjadi mip::PolicyHandler::NotifyCommittedActions

Versi 1.1.0

Tanggal rilis: 15 Januari 2019

Versi ini memperkenalkan dukungan untuk platform berikut:

  • .NET
  • iOS SDK (Policy SDK)
  • Android SDK (SDK Kebijakan dan SDK Perlindungan)

Fitur Baru

  • Dukungan ADRMS
  • Operasi SDK perlindungan sepenuhnya asinkron, memungkinkan operasi enkripsi/dekripsi simultan yang tidak terblokir pada Win32
    • Panggilan balik aplikasi (AuthDelegate, HTTPDelegate, dll.) sekarang dapat dipanggil pada utas latar belakang -any-
  • Properti label kustom yang diatur oleh administrator TI sekarang dapat dibaca melalui mip::Label::GetCustomSettings
  • Lisensi penerbitan berseri sekarang dapat diambil langsung dari file tanpa operasi HTTP apa pun melalui mip::FileHandler::GetSerializedPublishingLicense
  • Aplikasi diberitahukan apakah operasi HTTP diperlukan untuk menyelesaikan pembuatan mip::FileEngine/mip::PolicyEngine melalui mip::FileProfile::Observer::OnAddPolicyEngineStarting/mip::PolicyProfile::Observer::OnAddEngineStarting
  • Deteksi apakah konten yang dilindungi memiliki tanggal kedaluwarsa atau tidak disederhanakan dengan metode praktis mip::ProtectionDescriptor::DoesContentExpire
  • Classification:
    • Jenis sensitivitas (ekspresi regex untuk nomor CC, nomor paspor, dll.) bisa didapatkan dari layanan SCC.
      • Aktifkan fitur dengan mengatur bendera mip::FileEngine::Settings/mip::P olicyEngine::Settings
      • Membaca jenis melalui mip::FileEngine::ListSensitivityTypes/mip::PolicyEngine::ListSensitivityTypes
    • Hasil klasifikasi dari utilitas pemindai dokumen eksternal dapat disalurkan ke MIP untuk mendorong label yang direkomendasikan/diperlukan berdasarkan konten dokumen
      • Teruskan hasil ke MIP melalui mip::FileExecutionState::GetClassificationResults/mip::ExecutionState::GetClassificationResults
      • mip::ApplyLabelAction dan mip::RecommendLabelAction dapat dikembalikan oleh mip::P olicyEngine::ComputeActions ketika hasil klasifikasi cocok dengan aturan kebijakan yang menunjukkan label yang diperlukan/direkomendasikan

Persyaratan Baru

  • Pengisian otomatis bidang ID/nama/versi mip::ApplicationInfo ketika membuat mip::FileProfile, mip::PolicyProfile, dan mip::ProtectionProfile
  • Aplikasi harus menerapkan antarmuka mip::FileExecutionState baru saat membuat mip::FileHandlers

Pengecualian Baru

  • mip::NoAuthTokenError dihasilkan jika AuthDelegate aplikasi mengembalikan token kosong (karena pembatalan token)
    • Berlaku untuk pembuatan:
      • mip::FileEngine
      • mip::FileHandler
      • mip::PolicyEngine
      • mip::ProtectionHandler
  • mip::NoPolicyError dilempar jika tenant tidak dikonfigurasi untuk label
    • Berlaku untuk pembuatan:
      • mip::FileEngine
      • mip::PolicyEngine
  • mip::ServiceDisabledError dilemparkan jika layanan RMS dinonaktifkan untuk pengguna/perangkat/platform/penyewa tertentu
    • Berlaku untuk pembuatan:
      • mip::FileHandler
      • mip::ProtectionHandler
  • mip::NoPermissionsError dilemparkan jika pengguna tidak memiliki hak untuk mendekripsi dokumen atau konten kedaluwarsa
    • Berlaku untuk pembuatan:
      • mip::FileHandler
      • mip::ProtectionHandler

Langkah selanjutnya