arsip riwayat rilis versi SDK Microsoft Information Protection (MIP)

Artikel ini mengarsipkan catatan rilis untuk versi SDK MIP yang tidak didukung (versi 1.15 dan yang lebih lama). Untuk kebijakan dukungan saat ini dan catatan rilis untuk versi yang didukung, lihat riwayat rilis versi MIP SDK dan kebijakan dukungan.

Important

Versi yang didokumenkan dalam artikel ini tidak lagi didukung. Perbaikan dan fungsionalitas baru hanya diterapkan ke versi GA terbaru. Gunakan arsip ini hanya untuk referensi historis; untuk pekerjaan produksi, tingkatkan ke rilis terbaru yang didukung.

Versi 1.15.134

Tanggal rilis: 8 April 2025

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di mana karakter Unicode dalam pesan HTML tidak dirender dengan benar.
  • Memperbaiki masalah di mana dokumen Office dienkripsi dengan ekstensi .pfile saat file tidak disinkronkan ke OneDrive.
  • Memperbaiki bug yang menyebabkan file output yang dibuat sebagian tetap ada ketika CommitAsync mengalami kegagalan.
  • Memperbaiki bug di mana metadata label izin yang ditentukan pengguna diubah saat perlindungan dimodifikasi.

SDK Kebijakan

  • Memperbaiki masalah di mana SDK kebijakan tidak tersambung ke cloud yang ditentukan.
  • Memperbaiki crash saat menggunakan AuthDelegate di Android dengan pembungkus C.

Kit Pengembang Perangkat Lunak Perlindungan

  • Memperbaiki crash saat menggunakan AuthDelegate di Android dengan pembungkus C.

Pembaruan platform dan dependensi

  • Memperbaiki masalah di mana TLS 1.2 tidak diterima ketika "izinkan versi TLS apa pun" dikonfigurasi.
  • Memperbaiki masalah saat detail pengecualian tidak ditampilkan di Android.
  • OpenSSL yang diperbarui dari 3.0.15 ke 3.4.1.
  • Diperbarui libxml2 dari 2.12.7 ke 2.14.0.
  • Memperbarui Zlib dari 1.2.13 ke 1.3.1.

Versi 1.14.171

Tanggal rilis: 8 April 2025

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di mana karakter Unicode dalam pesan HTML tidak dirender dengan benar.

Pembaruan platform dan dependensi

  • OpenSSL yang diperbarui dari 3.0.15 ke 3.4.1.
  • Diperbarui libxml2 dari 2.12.7 ke 2.14.0.
  • Memperbarui Zlib dari 1.2.13 ke 1.3.1.

Versi 1.16.126

Tanggal rilis: 13 Desember 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Menambahkan dukungan untuk pelabelan MP4 tanpa mengonversi ke pfile. Menerapkan label perlindungan akan menghasilkan output berupa file pfile.
  • Menambahkan kemampuan untuk mendekripsi file .MSG berlapis dengan ContainerDecryptionOption::All. Setelah 10 kali dekripsi dari file .MSG berlapis yang sama, pengecualian mip::BadInputError("Kedalaman maks tercapai pada lampiran msg bersarang") terjadi.
  • Menambahkan dukungan untuk Arm64 untuk Windows File SDK.
  • Memperbaiki masalah ketika informasi Enkripsi Kunci Ganda hilang saat Izin yang Ditentukan Pengguna diubah.
  • Memperbaiki bug ketika gagal menghapus perlindungan untuk ukuran file yang lebih besar dari 500MB.
  • Memperbaiki masalah ketika gaya teks pada file .MSG tidak dipertahankan selama dekripsi.
  • Memperbaiki masalah di mana SDK tidak memberikan pengecualian ketika aplikasi mencoba perlindungan untuk file yang tidak dapat diakses.

Kit Pengembang Perangkat Lunak Perlindungan

  • Memperbaiki kesalahan yang terjadi secara berkala dalam penerbitan offline.

Pembaruan platform dan dependensi

  • Memperbaiki masalah di mana TLS 1.2 tidak diterima meskipun mengonfigurasi pengaturan untuk mengizinkan versi TLS apa pun.

Perubahan mendasar

  • Memperbarui CommitAsync untuk menghapus file output alih-alih file kosong setelah kegagalan.
  • API LoadUserCert telah diperbarui menjadi LoadUserCertSync. LoadUserCert tidak digunakan lagi.
  • Sampel pembungkus Java yang diperbarui untuk menggunakan MSAL dalam proses autentikasi.

Versi 1.15.107

Tanggal rilis: 14 Oktober 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah di mana .msg file tidak dapat dienkripsi jika html email berisi emoji. Aktifkan fitur ini menggunakan FlightingFeature::PriopritizeHtmlInMsgs, yang nonaktif secara default.
  • Menambahkan dukungan untuk standar pengodean teks KOI8-R, KOI8-U, ISO8859 (1, 3, 4, 6, 7, 8, 9, 13 dan 15), HZ-GB2312, GB18030 dan ISO-2022-JP.

Pembaruan platform dan dependensi

  • MIP SDK di .NET untuk semua versi Ubuntu sekarang tersedia secara umum.
  • Menambahkan dukungan untuk Ubuntu 24.04.
  • Mengakhiri dukungan untuk Debian 10 dan RHEL 7.
  • Uriparser yang diperbarui dari 0.9.7 ke 0.9.8.
  • Memperbaiki masalah dengan cache Lisensi Pengguna Akhir untuk pemilik file.
  • Pengecualian yang disempurnakan di iOS untuk menyertakan detail kesalahan lainnya.
  • Peningkatan pesan kesalahan untuk NoPermissionError saat melakukan dekripsi file dengan ExtendedErrorInfo. Nonaktifkan fitur ini dengan menonaktifkan FlightingFeature::EnableExtendedErrors.

Versi 1.14.150

Tanggal rilis: 14 Oktober 2024

Pembaruan platform dan dependensi

  • Uriparser yang diperbarui dari 0.9.7 ke 0.9.8.

Versi 1.13.234

Tanggal rilis: 14 Oktober 2024

Pembaruan platform dan dependensi

  • Uriparser yang diperbarui dari 0.9.7 ke 0.9.8.
  • Identitas Azure yang diperbarui dari 1.11.0 ke 1.11.4.
  • Memperbaiki crash saat memperoleh data hak lisensi di .NET wrapper.

Versi 1.15.94

Tanggal rilis: 12 Agustus 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah ketika penyimpanan file PDF dengan label perlindungan gagal di Office.
  • Menambahkan pengecualian saat pelabelan .zip.pfile gagal untuk label tanpa perlindungan.
  • Memperbaiki masalah saat dekripsi gagal untuk file yang dilindungi dengan MIP SDK versi 1.11 ke bawah.

Pembaruan platform dan dependensi

  • Memperbaiki crash saat memperoleh data hak lisensi di .NET wrapper.
  • Identitas Azure yang diperbarui dari 1.11.0 ke 1.11.4.

Versi 1.14.148

Tanggal rilis: 12 Agustus 2024

Pembaruan platform dan dependensi

  • Memperbaiki crash saat memperoleh data hak lisensi di .NET wrapper.
  • Identitas Azure yang diperbarui dari 1.11.0 ke 1.11.4.

Versi 1.13.229

Tanggal rilis: 12 Juli 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah yang menyebabkan PDF yang dilinearisasi menjadi rusak.
  • Memperbaiki masalah saat dekripsi gagal untuk file berlabel dengan MIP SDK 1.10/1.11.
  • Memperbaiki masalah keamanan di pengurai PDF.

Versi 1.15.86

Tanggal rilis: 5 Juli 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah yang menyebabkan PDF yang dilinearisasi menjadi rusak.
  • Memperbaiki masalah saat dekripsi untuk file berlabel gagal dengan MIP SDK 1.10/1.11.
  • Memperbaiki bug keamanan di pengurai PDF.
  • Menambahkan dukungan untuk pengodean teks Eropa Tengah untuk melindungi email RTF.

Pembaruan platform dan dependensi

  • Menambahkan dukungan untuk menutupi lebih banyak bidang PII, seperti engineID dan jalur file.
  • Menambahkan dukungan untuk penambahan C API yang memungkinkan konfigurasi deskriptor perlindungan yang lebih baik untuk izin yang ditentukan pengguna dan perlindungan AdHoc.
  • Menambahkan dukungan untuk TLS 1.3.

Versi 1.14.146

Tanggal rilis: 5 Juli 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah yang menyebabkan PDF yang dilinearisasi menjadi rusak.
  • Memperbaiki masalah saat dekripsi untuk file berlabel gagal dengan MIP SDK 1.10/1.11.
  • Memperbaiki bug keamanan di pengurai PDF.

Pembaruan platform dan dependensi

  • Menambahkan masking PII untuk bidang engineID dan jalur file.

Versi 1.14.128

Tanggal rilis: 27 Februari 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug dengan karakter unicode saat menggunakan file MSG.
  • Memperbaiki masalah di mana karakter Hangul tidak ditampilkan dengan benar dalam file MSG.
  • Memperbaiki bug yang menyebabkan stream tidak disejajarkan dengan benar saat tidak diakhiri dengan null.

Kit Pengembang Perangkat Lunak Perlindungan

  • Menambahkan dukungan untuk prelisensi JSON yang dikodekan UTF16.
  • Menambahkan pemeriksaan untuk prelisensi yang sudah kedaluwarsa dengan FlightingFeature::PreLicenseValidityCheck sebagai default benar.
  • EUL dan pra-lisensi yang diperbarui untuk menampilkan nama label dan deskripsi label.

SDK Kebijakan

  • Memperbarui URL sinkronisasi kebijakan untuk cloud di Tiongkok.

Pembaruan untuk penyewa warisan yang bermigrasi dari AD RMS ke RMS

  • Memperbaiki masalah ketika LoadUserCert mengalami error.
  • Memperbaiki masalah yang menyebabkan lisensi penerbitan offline rusak, yang tidak dapat digunakan untuk mendekripsi konten.
  • Memperbaiki bug yang menyebabkan prelisensi tenant lama tidak diterima oleh SDK perlindungan.

Pembaruan platform dan dependensi

  • Pengurai URI yang diperbarui ke 0.9.7.
  • Memperbarui SQLite3 ke 3.45.1.
  • Memperbarui Libgsf ke 1.14.52.

Perubahan mendasar

  • Jalur tetap untuk file konfigurasi dari applicationPath/mipmip_config.json ke applicationPath/mip/mip_config.json. Aplikasi yang menggunakan file konfigurasi untuk menutupi PII dalam file log harus memperbarui lokasi file.

Versi 1.13.209

Tanggal rilis: 27 Februari 2024

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug dengan karakter unicode saat menggunakan file MSG.
  • Memperbaiki masalah di mana karakter Hangul tidak ditampilkan dengan benar dalam file MSG.
  • Memperbaiki bug yang menyebabkan stream tidak disejajarkan dengan benar saat tidak diakhiri dengan null.

SDK Kebijakan

  • Memperbarui URL sinkronisasi kebijakan untuk cloud di Tiongkok.

Kit Pengembang Perangkat Lunak Perlindungan

  • Memperbaiki masalah di mana lisensi di-cache tanpa email pemilik.
  • Menambahkan dukungan untuk prelisensi JSON yang dikodekan UTF16.
  • Menambahkan pemeriksaan untuk prelisensi yang sudah kedaluwarsa dengan FlightingFeature::PreLicenseValidityCheck sebagai default benar.
  • Lisensi End-User (EULs) dan prelisensi yang diperbarui untuk menampilkan nama label dan deskripsi label.

Pembaruan untuk penyewa lama yang bermigrasi dari Layanan Manajemen Hak Direktori Aktif (AD RMS) ke Layanan Manajemen Hak (RMS)

  • Memperbaiki masalah ketika LoadUserCert mengalami error.
  • Memperbaiki masalah yang menyebabkan lisensi penerbitan offline rusak, yang tidak dapat digunakan untuk mendekripsi konten.
  • Memperbaiki bug yang menyebabkan lisensi awal tenant lama tidak dapat diterima oleh SDK perlindungan.

Pembaruan platform dan dependensi

  • Diperbarui OpenSSL ke 1.1.1-w dari 1.1.1-r.
  • Pengurai URI yang diperbarui ke 0.9.7.
  • Memperbarui SQLite3 ke 3.45.1.
  • Memperbarui Libgsf ke 1.14.52.

Perubahan mendasar

  • Jalur tetap untuk file konfigurasi dari applicationPath/mipmip_config.json ke applicationPath/mip/mip_config.json. Aplikasi yang menggunakan file konfigurasi untuk menutupi Informasi Pengidentifikasi Pribadi (PII) dalam file log harus memperbarui lokasi file.

Versi 1.14.108

Tanggal rilis: 27 Oktober 2023

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug di mana .doc file yang dienkripsi oleh SharePoint Online (SPO) memiliki metadata yang tidak valid.
  • Memperbaiki masalah saat pelabelan file Office dan PDF yang ditandatangani tidak valid dan tidak dapat dibuka dengan beberapa editor.
  • Memperbaiki bug di mana pembuatan file .msg gagal saat menggunakan Antarmuka Pemrograman Aplikasi Olahpesan (MAPI) untuk mengonversi beberapa file ke format .msg.
  • Memperbaiki bug dalam sampel SDK file MIP di mana file output yang rusak tidak dihapus jika terjadi kegagalan.
  • Memperbaiki masalah saat mendekripsi file PDF tidak menghapus semua metadata label.
  • Memperbaiki bug di mana mengenkripsi file .msg dengan isi kosong melemparkan pengecualian.
  • Memperbaiki kesalahan di mana file .pdf yang dimulai dengan komentar dilindungi sebagai .pfiles alih-alih file .pdf yang memiliki perlindungan bawaan.
  • Memperbaiki masalah saat terjadi pengecualian ketika memperbarui label tidak aktif menggunakan label yang sama.
  • Menambahkan pengecualian saat mencoba menggunakan operasi kebijakan pada mesin file khusus perlindungan.

SDK Kebijakan

  • Ubah URL layanan kebijakan agar mengarah ke titik akhir global untuk cloud mandiri Departemen Pertahanan (DoD), GCC-High, dan Tiongkok.

Kit Pengembang Perangkat Lunak Perlindungan

  • Memperbaiki bug di mana lampiran yang tidak dilindungi RMS tidak memberikan kesalahan ketika dekripsi atau inspeksi gagal untuk file .msg.
  • Memperbaiki bug yang menyebabkan EUL yang valid kurang dari satu hari tidak disimpan di cache.
  • Menambahkan dukungan untuk mempertahankan data aplikasi terenkripsi saat menggunakan perlindungan templat.
  • Menambahkan dukungan untuk menarik data templat berseri (Windows/Linux/macOS).
    • Aktifkan menggunakan: GetTemplatesSettings::SetFetchSerializedTemplates.
    • Ambil menggunakan TemplateDescriptor::GetSerializedTemplate().
  • Memperbaiki bug di mana penyimpanan sertifikat pengguna tidak dienkripsi.
  • Memperbaiki bug di mana data aplikasi yang ditandatangani tidak disediakan secara konsisten antara penerbitan dan konsumsi.

Pembaruan platform dan dependensi

  • Ditingkatkan ke Open SSL 3.0 untuk kepatuhan FIPS.
  • Perbaiki masalah di mana beberapa peristiwa audit dihilangkan.
  • Mengekspos tanda untuk mengontrol pengatur waktu maksimum penonaktifan untuk pembersihan cache 1DS.
  • Menambahkan dukungan untuk menutupi PII dalam file log. Secara bawaan, PII tidak disamarkan.
    • Atur AllowPii ke false di mip_config.json untuk menutupi PII dengan file konfigurasi. File konfigurasi terletak di mipConfiguration-GetPath>()/mip.
  • Menambahkan dukungan enkripsi CBC pada file Office secara default.
  • Memperbaiki pengecualian Android mengenai jalur lokasi sumber daya.

Perubahan mendasar

  • Kode kesalahan untuk file Office yang ditandatangani dan file PDF yang ditandatangani berubah dari Mip::FileIOError ke Mip::NotSupportedError.
  • Properti peristiwa audit menyimpan jenis PII daripada Tidak Ada secara default. Delegasi audit kustom yang mengharapkan PII menjadi Tidak Ada memerlukan pembaruan.
  • Data aplikasi yang ditandatangani mengembalikan entri tambahan untuk dokumen yang dilindungi DKE selama penerbitan.
  • File Office menggunakan enkripsi CBC secara default. Untuk mengembalikan ini, atur FlightingFeature::UseCbcForOfficeFileEncryption ke false.

Versi 1.13.187

Tanggal rilis: 15 Agustus 2023

Pemulihan kesalahan perangkat lunak

  • MIP SDK sekarang menyembunyikan simbol untuk OpenSSL yang ditautkan secara statis di Linux.
  • Memperbaiki bug di mana file campuran non-Office menggunakan AES128-ECB jika bendera algoritma lama diatur. File-file ini harus menggunakan AES256-CBC dan mengabaikan bendera algoritma warisan.
  • Menaikkan prioritas pengiriman peristiwa audit ke tingkat tertinggi, memastikan peristiwa audit dikirim ke titik akhir audit lebih sering.

Versi 1.13.182

Tanggal rilis: 27 Juli 2023

Pemulihan kesalahan perangkat lunak

  • Memperbaiki masalah saat menghapus perlindungan pada file MSG ketika lampiran dilindungi dengan teknologi non-RMS. Peringatan dilemparkan alih-alih pengecualian.

Versi 1.13.176

Tanggal rilis: 10 Juni 2023

Pemulihan kesalahan perangkat lunak

  • Memperbaiki masalah ketika CommitAsync() gagal kembali dalam kondisi ruang disk rendah.
  • Memperbaiki masalah saat membuat FileHandler untuk file xlsb gagal ketika file diunduh dari SharePoint.

Pembaruan platform dan dependensi

  • Menambahkan dukungan untuk Ubuntu 22.04.
  • Menambahkan dukungan untuk Debian 11.
  • Menambahkan dukungan untuk RedHat Enterprise Linux 9.
  • Menghapus dukungan untuk Ubuntu 18.04.
  • Menghapus dukungan untuk Debian 9.

Versi 1.13.161

Tanggal rilis: 28 Maret 2023

Pemulihan kesalahan perangkat lunak

  • Memperbaiki masalah penandatanganan pada paket .NET NuGet.
  • Memperbaiki masalah di ProtectionProfile, yang menyebabkan pengaturan penerbitan offline tidak ada.

Versi 1.13.158

Tanggal rilis: 17 Maret 2023

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Menambahkan bendera fitur yang memungkinkan MIP SDK menerbitkan file dan email Office dalam mode rantai blok cipher.
    • Tetapkan dengan fitur flighting UseCBCForOfficeFileEncryption hingga MipConfiguration.FeatureSettingsOverride().
  • Memperbaiki masalah saat membuka file dan email Office yang dilindungi dengan mode cipher block chaining (CBC). MIP SDK sekarang dapat menggunakan konten yang dilindungi mode CBC yang dihasilkan oleh Office.

Kit Pengembang Perangkat Lunak Perlindungan

  • Menambahkan dukungan pratinjau untuk penerbitan offline di SDK Perlindungan.
    • Aktifkan perlindungan offline dengan mengatur ProtectionProfileSettings.OfflinePublishing ke true di C++ dan .NET.

Perubahan mendasar

  • PublishingSettings untuk penerbitan ulang memerlukan lisensi penerbitan berseri atau ProtectionHandler di konstruktor, bukan dapat mengatur salah satu atau keduanya setelah konstruksi.
  • Dihapus SetPublishingLicenseForRepublish dan SetProtectionHandlerForRepublish.
  • ProtectionDescriptorBuilder menggunakan SetLabelInfo alih-alih SetLabelId
  • Insert metode di mip::StorageDelegate dan IStorageDelegate diganti dengan InsertOrReplace.

Pembaruan penting

MIP SDK 1.13 memperkenalkan dukungan untuk menggunakan file dan email yang dilindungi dengan AES256-CBC yang dihasilkan oleh word, Excel, PowerPoint, Outlook, Exchange Online, SharePoint Online, dan aplikasi berkemampuan MIP SDK yang ikut serta dalam penerbitan CBC. Jika aplikasi Anda menggunakan File SDK untuk menggunakan salah satu format ini, penting bagi Anda untuk memperbarui aplikasi ke MIP SDK 1.13. Pada paruh kedua 2023, Aplikasi Microsoft 365, Exchange Online, dan SharePoint Online mulai melindungi dengan AES256-CBC secara default. Aplikasi yang tidak diperbarui gagal mendekripsi file dan email dengan benar.

MIP SDK 1.13 terus menerbitkan dokumen dan email Office menggunakan AES128 dalam mode buku kode elektronik (ECB). MIP SDK 1.14 memungkinkan penerbitan AES256-CBC secara default. Jika Anda ingin menguji penerbitan CBC lebih awal, aktifkan flag fitur UseCBCForOfficeFileEncryption melalui MipConfiguration.FeatureSettingsOverride().

Aplikasi yang gagal diperbarui ke MIP SDK 1.13 mungkin mulai mengalami pengecualian dengan detail berikut: Something bad happened: AESCryptoWriter: Failed to transform final block.

Versi 1.12.101

Tanggal rilis: 18 November 2022

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki masalah saat menyertakan karakter khusus dalam nama label dapat menyebabkan pesan tidak dapat dibuka oleh Microsoft Outlook.
  • Memperbaiki bug ketika perlindungan dihapus untuk label yang tidak aktif.
  • Memperbaiki bug ketika mengubah izin label saat penulisan bersama diaktifkan yang menyebabkan dokumen terproteksi tidak dapat dibuka.
  • Meningkatkan libgsf ke 1.14.50 dan LibXML2 ke 2.9.14.
  • Peningkatan Profil Memori Ekstrem (XMP) ke versi 2.4.7

SDK Kebijakan

  • Memperbaiki bug dengan pengecualian metadata yang tidak valid untuk ComputeActions.

Kit Pengembang Perangkat Lunak Perlindungan

  • Menambahkan aksesor untuk mengambil URL intranet dan ekstranet dari TenantInformation.
  • Mengekspos API C untuk memperoleh lisensi delegasi.
  • Memperbaiki bug untuk metadata label induk yang tidak konsisten saat label anak dihapus.
  • Memperbaiki bug cache auth untuk CreateFromLicenseType.
  • Memperbaiki masalah saat mesin dibersihkan selama GetTemplatesAsync() panggilan akan menyebabkan crash.
  • Ditambahkan GetLicenseRightsData untuk mendapatkan user/objectId/puid dan hak dari lisensi penerbit.
  • Memperbaiki bug di mana tag deskriptor tidak dapat ditambahkan ke lisensi jika tidak ada deskriptor.
  • Memperbaiki crash .NET di Linux.
  • Memperbaiki masalah ruang disk; kesalahan sekarang dilaporkan ketika MIP kehabisan ruang disk saat melindungi konten.
  • Meningkatkan dependensi OpenSSL ke 1.1.1-r.1.

Pembaruan platform dan dependensi

  • Memperbaiki bug di mana cloud tidak diperlakukan secara konsisten.
  • Menambahkan dukungan untuk fitur pratinjau penerbitan offline.
  • Memperbaiki bug di mana pembungkus tidak menyertakan telemetri cloud untuk skenario sovereign cloud.
  • Menghapus informasi pribadi dari telemetri audit pada build debug.

Perubahan mendasar

  • Jika keduanya usersWithDefaultRights dan additionalUsersAndRights kosong, CreateFromLicenseType melempar BadInputError.
  • Menambahkan metode GetLicenseRightsData baru dan GetLicenseRightsDataAsync di kelas ProtectionEngine.

Versi 1.12.61

Tanggal rilis: 9 Juni 2022

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • File SDK sekarang mendukung batas data melalui FileEngineSettings.DataBoundary.
  • Memperbaiki bug di GetCodePage di MsgInspector.
  • Memperbaiki bug di mana BodyType selalu mengembalikan TXT di MsgInspector.
  • Memperbaiki bug dalam pembungkus Java di mana menggunakan UserRoles menghasilkan pengecualian java.util.Collections$UnmodifiableCollection tidak dapat dicasting ke java.util.List.
  • Memperbaiki bug saat mendekripsi file teks sebesar 2GB dengan >.

SDK Kebijakan

  • SDK Kebijakan sekarang mendukung batas data melalui PolicyEngineSettings.DataBoundary.
  • Memperbaiki bug di mana dalam kondisi tertentu perubahan kebijakan mengakibatkan crash.
  • Memperbaiki masalah yang menyebabkan label Encrypt Only dengan perlindungan DKE tidak difilter sebagaimana mestinya.

Kit Pengembang Perangkat Lunak Perlindungan

  • Pratinjau: Telah ditambahkan dukungan untuk perlindungan offline.
    • Aktifkan perlindungan offline dengan mengatur ProtectionProfile.OfflinePublishing ke true saat membuat ProtectionProfile.
    • Penembolokan templat memerlukan pengaturan ProtectionEngineSettings.SetTemplateRefreshArgs(std::chrono::hours) (C++) atau ProtectionEngineSettings.TemplateRefreshArgs (.NET) untuk mengaktifkan penembolokan templat perlindungan.
  • Protection SDK kini mendukung batas data melalui ProtectionEngineSettings.DataBoundary

Perubahan mendasar

  • FileHandler.SetLabel() API tidak lagi mendukung file rpmsg sebagai input.
  • Meneruskan file MSG dalam teks biasa ke MsgInspector menghasilkan NotSupportedError
  • MsgInspector tidak lagi mencoba mendekripsi lampiran yang merupakan bagian dari file message.rpmsg .
  • MsgInspector mengembalikan file MSG yang berfungsi penuh jika file message.rpmsg memiliki lampiran MSG. FileHandler.RemoveProtection API dapat mendekripsi file MSG ini.
  • TelemetryDelegatedan AuditDelegate metode WriteEvent sekarang memerlukan parameter kedua, EventContext. Kelas EventContext ini memaparkan informasi tentang cloud target dan batas data untuk peristiwa tersebut.

Pembaruan platform dan dependensi

  • Menambahkan dukungan di ketiga SDK untuk mengatur batas data Uni Eropa.
    • Ketika DataBoundary diatur ke UE, semua telemetri dan peristiwa audit mengalir langsung ke wilayah UE.
    • Pengaturan DataBoundary ke wilayah lain menghasilkan pengiriman data ke poin layanan terdekat.
  • Memperbarui libxml2 ke 2.9.13.
  • Memperbaiki crash tertentu pada Android.
  • Memperbaiki masalah di mana SDK tidak sepenuhnya menghormati tingkat log

Versi 1.11.96

Tanggal rilis: 20 Juli 2022

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug di MemoryStream untuk GetDecryptedTemporaryStream jenis file besar
  • Memperbaiki kesalahan yang menyebabkan kehilangan data selama enkripsi PDF karena kerusakan akibat kelebihan tumpukan
    • Dengan OptimizePdfMemory, jika /Info adalah ObjStm dengan objek tidak langsung internal, ia mengembalikan PDFPARSER_ERROR_FORMAT daripada luapan tumpukan.
  • Memperbaiki bug di mana pustaka MIP pendukung tidak dimuat di Java
  • Memperbaiki bug di mana file MSG dengan lampiran file MSG yang dilindungi akan mengalami kerusakan ketika ekstensi rpmsg memiliki terminator null di akhir.
  • Mengatasi crash pada file MSG dengan tautan terlampir
  • Telah diperbaiki bug di mana urutan penerapan label tidak dipatuhi dengan benar dengan menggunakan aplikasi AIP Klien Terpadu Perlindungan Informasi Azure untuk Windows.
  • Memperbaiki bug di mana RemoveProtection melemparkan pengecualian LabelDisabledError yang menyatakan label tidak aktif telah ditentukan
  • Memperbaiki bug di mana DeleteLabel melemparkan pengecualian metadata yang tidak valid saat file input dilindungi oleh templateID

SDK Kebijakan

  • Memperbaiki masalah di mana perubahan kebijakan akan menyebabkan crash karena ketidakcocokan antara peta asli dan terkelola selama OnPolicyChanged panggilan

Perubahan platform dan dependensi

  • Memperbaiki masalah saat data telemetri dan audit mungkin tidak dikirim saat menggunakan antarmuka C# atau Java
  • Memperbaiki bug di mana cloud dengan URL dasar yang sama tidak diperlakukan secara konsisten
  • Versi Adobe XMP yang diperbarui ke 6.0.0 dan mendorong perbaikan keamanan untuk kerentanan ekspatriat dalam fungsi 2.1.0 storeAtts()
  • Bendera yang diekspos EnableAuditAndTelemetryForSovereignClouds untuk .NET
  • Memperbaiki crash yang disebabkan oleh integritas alur kontrol yang melakukan pemeriksaan keamanan vtable
    • Menonaktifkan pemeriksaan ini karena Android tidak mendukung pemeriksaan vtable lintas pustaka
  • Memperbaiki bug di delegasi kripto Windows untuk digunakan setelah kerentanan gratis. Hanya berlaku untuk aplikasi yang menggunakan EnableFipsValidatedCryptography pada Windows
    • hashObject vektor sedang dibersihkan sebelum handle dan menyebabkan penggunaan setelah pembebasan ketika handle dibersihkan di destruktor BcryptData

Versi 1.11.64

Tanggal rilis: 12 Januari 2022

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug dalam file MSG yang terbungkus dengan pfile yang menggunakan format konten yang salah.
  • Memperbaiki bug di mana Inspector kelas menyebabkan crash pada rpmsg file.
  • Memperbaiki bug di mana SDK tidak mengompresi file dengan benar yang lebih besar dari 4GB, sehingga mengakibatkan kemungkinan kerusakan data.

Kit Pengembang Perangkat Lunak Perlindungan

  • Memperbaiki masalah terkait penelusuran catatan Sistem Nama Domain (DNS) untuk AD RMS di iOS.

Pembaruan platform dan dependensi

  • Log4j yang diperbarui di aplikasi sampel Java.
  • Mengganti nama arm64 ABI di Android menjadi arm64-v8a

Versi 1.11.53

Tanggal rilis: 17 November 2021

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki bug di mana IsModified() di mip::FileHandler mengembalikan false alih-alih true untuk file plaintext .MSG dengan lampiran yang dilindungi.
  • Memperbaiki bug yang mengatasi masalah pemformatan XML dalam metadata yang menyebabkan label tanpa perlindungan rusak dalam kasus tertentu.

SDK Kebijakan

  • Perbaikan yang diperkenalkan untuk mencegah kebuntuan dalam Sinkronisasi Kebijakan.

Perubahan mendasar

  • Sebelumnya, ketika label dikonfigurasi untuk "Jangan Teruskan" atau "Enkripsi Saja" dan tindakan perlindungan file, MIP SDK tidak akan menampilkan label dalam daftar label untuk jenis konten file.

    • SDK diperbarui untuk memperbaiki masalah ini. Label tidak disaring dalam kedua kasus tersebut jika dikonfigurasi agar berlaku untuk kedua jenis konten.
    • Perubahan ini tidak memengaruhi label di mana tindakan perlindungan adalah "Enkripsi Saja" atau "Jangan Teruskan".
    • Terakhir, ini tidak berdampak pada label yang ditujukan untuk file di mana tindakan telah ditentukan sebelumnya atau perlindungan yang ditentukan pengguna.
  • Memperbarui pengecualian yang ada untuk penanganan skenario tertentu yang lebih baik. Berikut ini sebelumnya muncul sebagai NetworkError::Category::FailureResponseCode

    • NetworkError::Category::ServiceUnavailable
      • Kategori pengecualian baru (NetworkError pengecualian).
      • Dikembalikan ketika layanan dependen tidak tersedia.
      • Layanan menghasilkan kode kesalahan 503
    • NetworkError::Category::Throttled
      • Pengecualian: NetworkError
      • Dikembalikan ketika terlalu banyak permintaan yang dibuat ke layanan dependen.
      • Layanan mengembalikan kode kesalahan 429

Pembaruan platform dan dependensi

  • Dependensi SDK yang diperbarui ke versi terbaru
  • Semua biner MIP SDK diperbarui untuk menggunakan pustaka statis libxml2 versi 2.9.12 dan pustaka dinamis libgsf untuk Android dan Windows.
  • Dukungan proksi untuk Linux diperkenalkan. Contoh cara mengatur proksi di bawah ini.
export HTTP_PROXY="http://10.10.10.10:8080"

Versi 1.10.115

Tanggal rilis 25 Februari 2022

  • Memperbaiki bug dalam file MSG yang terbungkus dengan pfile yang menggunakan format konten yang salah.
  • Memperbaiki bug di mana Inspector kelas menyebabkan crash pada rpmsg file.
  • Memperbaiki bug di mana SDK tidak mengompresi file dengan benar yang lebih besar dari 4GB, sehingga mengakibatkan kemungkinan kerusakan data.
  • Memperbaiki bug dalam mendeteksi file MSG yang dilindungi. File mungkin dilindungi, tetapi SDK memperlakukannya sebagai teks biasa.

Versi 1.10.98

Tanggal rilis 29 September 2021

Pemulihan kesalahan perangkat lunak

  • Memperbaiki bug di iOS di mana bitcode tidak diaktifkan

Versi 1.10.97

Tanggal rilis: 17 September 2021

Pemulihan kesalahan perangkat lunak

  • Memperbaiki bug di mana lampiran pada file MSG rusak saat menerapkan label perlindungan ke file MSG.

Versi 1.10.93

Tanggal rilis: 23 Agustus 2021

Perubahan umum

  • Ditambahkan kelas MipConfiguration.
    • Kelas ini mengontrol pengaturan konfigurasi yang sebelumnya diatur langsung di MipContext.
    • Delegasi, lokasi pengelogan, dll. diatur sebagai bagian dari objek ini.
    • Tinjau Konsep MipContext untuk detailnya.
  • MipContext::Create() konstruktor diubah untuk hanya menerima objek baru MipConfiguration .
  • Semua pengaturan mesin secara bawaan ke lokal en-US jika .Locale properti diatur ke null.
  • Memperbaiki masalah di mana SDK tidak sepenuhnya mematuhi pengaturan tingkat pengelogan.

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Menambahkan dukungan untuk membaca dan menulis label ke file MSG.
  • FileHandler::IsLabeledOrProtected() sekarang mendukung file MSG.
  • File SDK sekarang mendukung dekripsi lampiran yang dilindungi pada file MSG yang tidak terlindungi.
    • Perubahan ini hanya berlaku untuk file dan bukan kontainer seperti file MSG atau ZIP.
  • Menambahkan metode statis baru mip::FileHandler::GetFileStatus()
    • Fungsi ini mengembalikan objek baru mip::FileStatus yang menunjukkan apakah file diberi label, dilindungi, atau berisi objek yang dilindungi.
    • FileStatus mengekspos tiga properti: IsProtected, IsLabeled, dan ContainsProtectedObjects.
    • ContainsProtectedObjects berguna untuk file MSG dengan lampiran yang dilindungi.
  • Saat memanggil FileHandler::RemoveProtection() file MSG teks biasa dengan lampiran yang dilindungi, perlindungan dihapus dari lampiran.
  • Memperbaiki bug di mana IProtectionHandler dihancurkan ketika memanggil IFileHandler.SetProtection() dalam perulangan. IProtectionHandler instans tidak lagi dihancurkan setelah digunakan.

SDK Kebijakan

  • Variabel penandaan konten ${Event.DateTime} sekarang secara default menggunakan waktu lokal daripada UTC.
    • Variabel ini dapat diatur kembali ke default sebelumnya dengan menggunakan fitur 'flighting' EventDateTimeTokenUseUtc.
  • Memperbaiki bug di mana IsActive tidak mengembalikan nilai yang sama di dalam PolicyHandler seperti saat mengambil label dari PolicyEngine.

Kit Pengembang Perangkat Lunak Perlindungan

  • Menambahkan jenis kesalahan baru yang lebih spesifik yang muncul di Protection dan File SDK. Lihat bagian Perubahan mencolok.

Perubahan mendasar

  • Memperkenalkan pengaturan kustom baru untuk mengatur pengaturan audit default.
    • Menambahkan properti baru di Delegasi audit untuk mengatur pengaturan audit.
    • LabelGroupData kelas tidak lagi memiliki IsAuditEnabled() metode.
    • Gunakan GetEnableAuditSetting() sebagai gantinya untuk mendapatkan pengaturan EnableAudit di kebijakan setelah kebijakan dimuat. Pengaturan audit default adalah Undefined dibandingkan dengan true dalam versi yang lebih lama.
  • Izinkan meneruskan zona waktu dokumen ke ComputeActions untuk memungkinkan tindakan dihitung seolah-olah dokumen ada di zona waktu yang berbeda dari komputer yang menerapkan label.
    • Berguna saat label diterapkan atas nama pengguna melalui layanan, di mana waktu lokal server tidak selalu sama dengan pengguna.
    • Alih-alih mengembalikan ${Event.DateTime} dalam format UTC, kita sekarang default ke waktu lokal tanpa menampilkan zona waktu.
  • Memperbarui pengecualian yang ada untuk penanganan skenario tertentu yang lebih baik.
    • NoPermissionsError::Category::NotPremiumLicenseUser
      • Sebelumnya muncul sebagai NoPermissionsError::Category::AccessDenied
      • Disebabkan oleh pengguna yang tidak berlisensi mencoba mencabut konten yang dilindungi.
    • NoPermissionsError::Category::NotOwner
      • Sebelumnya muncul sebagai NoPermissionsError::Category::AccessDenied
      • Disebabkan oleh pengguna yang mencoba mencabut dokumen yang tidak mereka miliki.
    • ServiceDisabledError::Extent::Tenant
      • Sebelumnya muncul sebagai ServiceDisabledError::Extent::User
      • Dikembalikan saat layanan Azure Rights Management yang ditargetkan sebagai gantinya dinonaktifkan.
    • NoPermissionsError::Category::AccessDenied
      • Sebelumnya muncul sebagai NetworkError::Category::FailureResponseCode
      • Dikembalikan ketika pengguna tidak memiliki hak untuk menerbitkan karena kontrol lisensi atau onboarding.
    • BadInputError::ErrorCode::DoubleKey
      • Sebelumnya muncul sebagai NetworkError::Category::FailureResponseCode
      • Dikembalikan ketika parameter Enkripsi Kunci Ganda (DKE) salah.
    • CustomerKeyUnavailableError
      • Pengecualian baru.
      • Dikembalikan saat tenant dikonfigurasi untuk membawa kunci Anda sendiri (BYOK) dan kunci tidak dapat diakses.
      • Layanan mengembalikan HTTP424.
    • NetworkError::Category::FunctionNotImplemented
      • Pengecualian baru.
      • Dikembalikan saat layanan mengembalikan HTTP501 (Tidak Diimplementasikan).
    • Berikut ini sebelumnya muncul sebagai NetworkError::Category::FailureResponseCode
      • TemplateArchivedError: Aplikasi yang mencoba menerapkan ID templat diarsipkan.
      • LicenseNotRegisteredError: Lisensi penerbitan dokumen tidak terdaftar untuk pencabutan.
      • NoPermissionsError::Category::UserNotFound: Pengguna yang disediakan tidak ada di penyewa target.
      • NoPermissionsError::Category::InvalidEmail: Alamat email yang tidak valid disediakan.
      • NoPermissionsError::Category::AccessDenied: Identitas yang diberikan bukan entitas yang diakui oleh RMS atau bukan delegator yang sah.
      • BadInputError::ErrorCode::LicenseNotTrusted: Lisensi penerbitan yang disediakan bukan dari penerbit tepercaya. (Tidak dalam C API)
      • BadInputError::ErrorCode::ParameterParsing: Dikembalikan oleh berbagai XML, JSON, atau masalah penguraian lainnya (Tidak dalam C API)

Pembaruan platform dan dependensi

  • Menambahkan Dukungan untuk Debian 10.
  • Menambahkan Dukungan untuk Ubuntu 20.04.

Versi 1.9.90

Tanggal rilis: 7 Juli 2021

Perubahan umum

  • Memperbaiki bug di File SDK di mana dokumen warisan tidak dapat didekripsi pada Windows 32-bit.
  • Aktifkan bitcode pada build iOS.
  • Memperbarui Ubuntu 16.04 untuk menggunakan OpenSSL 1.1.1k.
  • Memperbaiki masalah dalam mendekripsi file MSG yang ditangani alat eDiscovery pihak ketiga sebelumnya.

Versi 1.9.78

Tanggal rilis: 29 April 2021

Perubahan umum

  • Menambahkan parameter baru yang memungkinkan pengembang menyediakan ID skenario kustom untuk menghubungkan kesalahan.
    • Jika kesalahan sisi layanan memerlukan kasus dukungan, ID skenario ini mungkin membantu pemecahan masalah.
    • File SDK: Saat membuat FileHandler, tetapkan applicationScenarioID melalui FileExecutionState
    • Perlindungan SDK: Berbagai API sekarang mendukung mengoper ID skenario.
      • mip::ProtectionCommonSettings(mApplicationScenarioId)
      • mip::GetTemplatesSettings::CreateGetTemplatesSettings()->SetApplicationScenarioId()
      • mip::ProtectionHandler::PublishingSettings()->SetApplicationScenarioId()
      • mip::ProtectionHandler::ConsumptionSettings()->SetApplicationScenarioId()
      • mip::PolicyEngine::SetSessionId()
  • Menambahkan Workload pemeriksaan enum dan persetujuan.
    • Ditambahkan HasWorkloadConsent() dan GetWorkloadConsent() ke FileEngine dan PolicyEngine.
  • Menambahkan API sinkron ke pembungkus .NET SDK Kebijakan: AddEngine(), ListEngines(), DeleteEngine(), UnloadEngine().
  • Menambahkan dukungan untuk mengalihkan permintaan perlindungan melalui ProtectionProfile::Settings::AddRedirectionUri()
  • Menambahkan konteks pencatat untuk digunakan dengan LoggerDelegate untuk menulis data konteks kustom ke log.
    • API ini dapat berguna untuk menghubungkan peristiwa kesalahan dalam layanan ke satu operasi atau peristiwa.
    • API berikut mendukung pemberian konteks pencatat:
      • LoggerDelegate::WriteToLogWithContext
      • TaskDispatcherDelegate::DispatchTask atau ExecuteTaskOnIndependentThread
      • FileEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • FileProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • ProtectionEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • ProtectionProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • PolicyEngine::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • PolicyProfile::Settings::SetLoggerContext(const std::shared_ptr<void>& loggerContext)
      • FileHandler::IsProtected()
      • FileHandler::IsLabeledOrProtected()
      • FileHanlder::GetSerializedPublishingLicense()
      • PolicyHandler::IsLabeled()

Pembaruan platform dan dependensi

  • Menambahkan dukungan untuk CentOS 8
  • Menambahkan dukungan untuk iOS Frameworks
  • OpenSSL yang diperbarui ke versi 1.1.1k
  • Memperbarui SQLite ke 3.34.1

Perubahan mendasar

  • Mengubah perilaku audit default untuk penyewa tempat AIP Analytics diaktifkan. Selain mengonfigurasi komponen sisi layanan fitur AIP Analytics, Anda juga harus mengatur properti EnableAudit ke true dalam kebijakan label sensitivitas.
  • Menambahkan fungsi GetApplicationScenarioId() ke FileExecutionState.
  • Enum ContentFormat telah dihapus.
  • Menambahkan kategori untuk kesalahan tertentu pada serangkaian kesalahan yang sebelumnya ditampilkan melalui NetworkError string/kode kesalahan.
    • NoPermissionsError::Category::UserNotFound
    • NoPermissionsError::Category::AccessDenied
    • NoPermissionsError::Category::AccessExpired
    • NoPermissionsError::Category::UserNotFound
  • Microsoft.RightsManagement.Exceptions.UnknownTenantException layanan yang dilemparkan sekarang muncul sebagai ServiceDisabledError alih-alih Network Error

Pemulihan kesalahan perangkat lunak

  • Memperbaiki kebocoran memori saat memanggil mip::FileHandler::IsLabeledOrProtected().
  • Memperbaiki kesalahan di mana kegagalan pada FileHandler::InspectAsync() memanggil pengamat yang tidak benar.
  • Memperbaiki bug di mana SDK mencoba menerapkan format label penulisan bersama ke format Office yang tidak mendukung penulisan bersama (DOC, PPT, XLS).
  • Memperbaiki masalah kerusakan di pembungkus .NET yang terkait dengan penghapusan FileEngine. Objek asli PolicyEngine tetap ada selama beberapa periode dan akan mencoba refresh kebijakan, yang mengakibatkan crash.
  • Memperbaiki bug di mana SDK akan mengabaikan label yang diterapkan oleh versi AIP yang lebih lama karena properti SiteID hilang.

Versi 1.8.97

Tanggal rilis: 24 Februari 2021

  • Memperbaiki bug di mana label anak tidak difilter dengan benar dan menyertakan semua jenis label, bahkan jika tidak diminta.
  • Memperbaiki bug yang menyebabkan label tidak dipertahankan pada RemoveProtection() jika metadata label tidak lengkap.

Versi 1.8.94

Tanggal rilis: 8 Februari 2021

  • Memperbaiki bug dalam paket NuGet di mana konfigurasi debug untuk proyek C++ memasukkan biner rilis. Versi 1.8.86 mungkin mengakibatkan crash dengan aplikasi C++ asli. Perbarui ke 1.8.94 atau yang lebih baru.
  • Memperbaiki bug di mana mesin kebijakan diperlukan untuk menghapus perlindungan.
    • Jika SDK tidak dapat memuat mesin kebijakan dan metadata label tersedia, SDK akan menghapus mesin kebijakan jika perlindungan dihapus.
  • Memperbaiki bug yang menyebabkan labelInfo.xml kosong dihasilkan ketika file diubah ke label lain yang dilindungi.

Versi 1.8.86

Tanggal rilis: 13 Januari 2021

Perubahan umum

  • Menambahkan dukungan untuk Mac di ARM.
  • Semua file dylib untuk Mac sudah ditandatangani.
  • Semua cloud didukung penuh di ketiga Kit Pengembangan Perangkat Lunak (SDK).
  • Ganti nama TelemetryConfiguration menjadi DiagnosticConfiguration.
  • Diperbarui MipContext untuk menerima DiagnosticConfiguration alih-alih TelemetryConfiguration.
  • Baru diperkenalkan AuditDelegate.
  • Beberapa pengaturan kustom telah mengubah namanya dan kemudian dihapus dalam versi 1.9. Pengaturan kustom ini terus berfungsi secara paralel dengan nama yang diperbarui dalam versi 1.8.
Nama Baru Nama Lama
is_debug_audit is_debug_telemetry
is_audit_disabled is_built_in_audit_disabled

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Menambahkan dukungan untuk label yang ditentukan pengguna dengan enkripsi kunci ganda.
  • Menambahkan API, MsgInspector.BodyType untuk mengekspos jenis pengodean isi untuk file MSG.
  • Menambahkan API untuk mendukung Enkripsi Kunci Ganda dengan Izin User-Defined.
  • Menambahkan flag untuk mip::FileHandler yang memungkinkan pemanggil menonaktifkan pengiriman event penemuan audit. Ini memperbaiki skenario di mana menggunakan ClassifyAsync() API akan menghasilkan peristiwa penemuan duplikat.
  • Memperbaiki bug yang terjadi pada:
    • Penerapan perlindungan pada file XPS gagal.
    • Pengguna tidak dapat membuka file setelah mengunggah/mengunduh dari SharePoint Online dan menghapus izin kustom.
    • RemoveProtection() fungsi tersebut akan menerima masukan berupa message.rpmsg. Sekarang hanya menerima file MSG.
    • Crash yang terjadi saat mencoba melacak atau mencabut file yang tidak terlindungi.

SDK Kebijakan

  • Dihapus ActionId dari properti metadata default untuk memastikan konsistensi antara dokumen berlabel Microsoft Office dan SharePoint Online.
  • Menambahkan dukungan untuk label khusus Azure Purview.
  • Menambahkan kemampuan untuk mengambil alih telemetri dan audit melalui delegasi untuk masing-masing.
    • Delegasi audit menyediakan kemampuan untuk mengirim peristiwa audit AIP ke tujuan selain AIP Analytics, atau sebagai tambahan dari AIP Analytics.
  • Menambahkan indikator untuk mip::PolicyHandler yang memungkinkan pemanggil menemukan pengiriman peristiwa penemuan audit. Ini memperbaiki skenario di mana menggunakan ClassifyAsync() API akan menghasilkan peristiwa penemuan duplikat.
  • Memperbaiki bug di mana database kebijakan terenkripsi tidak dapat dibuka dalam skenario tertentu.
  • Memperkenalkan AuditDelegate baru yang memungkinkan pengembang untuk menyesuaikan alur audit MIP SDK default dan mengirimkan kejadian ke infrastruktur mereka sendiri.
  • mip::ClassifierUniqueIdsAndContentFormats dan GetContentFormat() sekarang mengembalikan std::string daripada mip::ContentFormat. Perubahan ini direplikasi dalam pembungkus .NET dan Java.
  • ContentFormat.Default sekarang ContentFormat.File.

Kit Pengembang Perangkat Lunak Perlindungan

  • ProtectionEngineSettings.SetAllowCloudServiceOnly Menambahkan properti yang melarang koneksi apa pun ke kluster Layanan Manajemen Hak Direktori Aktif jika benar. Hanya lingkungan cloud yang digunakan.
  • Menambahkan dukungan untuk memperoleh lisensi delegasi.
    • Lisensi delegasi memungkinkan layanan mengambil lisensi untuk konten atas nama pengguna.
    • Ini memungkinkan layanan melihat data hak dan mendekripsi atas nama pengguna tanpa panggilan tambahan ke layanan.

Pembungkus Java (Pratinjau Umum)

  • Dukungan untuk Lacak dan Cabut ditambahkan ke Java Wrapper.
  • Menambahkan dukungan aliran ke Java Wrapper

C API

  • Menghapus flag MIP_FLIGHTING_FEATURE_KEEP_PDF_LINEARIZATION dari C API.

Versi 1.7.147

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Perbaikan bug kecil untuk format berkas .PBIX.

Versi 1.7.145

Tanggal rilis: 13 November 2020

Perubahan umum

  • Paket NuGet diperbarui untuk menyalin dependensi hanya saat pembaruan, bukan setiap saat.
  • Konfigurasi debug pada .NET menggunakan versi rilis perpustakaan asli. Kami menemukan bahwa pelanggan yang menyebarkan solusi .NET dalam mode debug ke server jarak jauh diperlukan untuk menginstal runtime VC++ Debug, yang tidak sepele. Jika ada kebutuhan untuk melakukan debug pada pustaka asli, salin DLL dari SDK Redistributable ke folder proyek (https://aka.ms/mipsdkbins)
  • Memperbaiki bug yang menghasilkan peringatan untuk proyek .NET Core.

Versi 1.7.133

Tanggal rilis: 23 September 2020

Perubahan SDK Umum

  • Pratinjau Umum tersedia untuk Java di Windows dan Ubuntu 18.04.
  • .NET Core sekarang didukung di Windows.
  • Dukungan pratinjau publik untuk .NET Core di Ubuntu 18.04.
  • Pengelogan lokal yang ditingkatkan untuk Keystore saat jenis cache penyimpanan diatur ke OnDiskEncrypted.
  • Mengaktifkan pengujian fitur pada .NET Wrapper
  • Mengembalikan perilaku telemetri SDK ke pra-1.6. Sekarang, sejumlah minimal peristiwa penggunaan dikirim ketika pengguna memilih untuk hanya mengaktifkan telemetri minimum.

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Memperbaiki konversi isi UTF-16/UTF-8 di MSGInspector.
  • Atur batas ukuran file maks default untuk file yang dilindungi oleh File SDK ke 6GB.
    • Perubahan yang dilakukan karena dekripsi file besar yang membutuhkan setidaknya ukuran file dalam memori yang tersedia.
    • Dapat ditimpa oleh pengaturan kustom max_file_size_for_protection.
  • Menambahkan dukungan untuk PDF linier.
  • Memperbaiki bug di mana LastModifiedDate tidak diperbarui pada peristiwa Change.
  • Memperbaiki kebocoran memori dalam pembuatan PDF yang dilindungi.
  • File SDK mendukung pencabutan file terlacak.
  • FileEngine::Settings::SetLabelFilter tidak digunakan lagi, gunakan ConfigureFunctionality sebagai gantinya.

SDK Kebijakan

  • Policy SDK sekarang mendukung tindakan pelabelan Encrypt Only.
  • Memperbaiki bug di mana mip::Identity tidak dimuat dengan benar dari mesin cache.
  • Memperbaiki bug di mana perbandingan GUID untuk klasifikasi sensitif terhadap huruf besar/kecil dalam API klasifikasi.
  • Memperkaya peristiwa audit dengan menambahkan bidang baru.

Kit Pengembang Perangkat Lunak Perlindungan

  • Memperbaiki bug di mana mip::Identity tidak dimuat dengan benar dari mesin cache.
  • Menambahkan pendaftaran implisit untuk lisensi penerbitan yang baru dibuat.
  • Menambahkan dukungan untuk algoritma kriptografi yang digunakan untuk mendukung DKE dalam file Office.
  • Parameter documentId dan owner dibuat menjadi opsional.

API C

  • Menambahkan API identitas dan API DKE yang hilang.
  • Dipindahkan AuthDelegate dari profil ke engine di seluruh SDK.
  • Menerbitkan Sampel SDK Kebijakan untuk C
  • MIP_CC_CreateProtectionEngineSettingsWithIdentity tidak digunakan lagi, gunakan MIP_CC_CreateProtectionEngineSettingsWithIdentityAndAuthCallback sebagai gantinya.
  • MIP_CC_CreateProtectionEngineSettingsWithEngineId tidak digunakan lagi, gunakan MIP_CC_CreateProtectionEngineSettingsWithEngineIdAndAuthCallback sebagai gantinya.
  • MIP_CC_CreateProtectionProfileSettings tanda tangan berubah.
  • MIP_CC_CreatePolicyEngineSettingsWithIdentity tidak digunakan lagi, gunakan MIP_CC_CreatePolicyEngineSettingsWithIdentityAndAuthCallback.
  • MIP_CC_CreatePolicyEngineSettingsWithEngineId tidak digunakan lagi, gunakan MIP_CC_CreatePolicyEngineSettingsWithEngineIdAndAuthCallback.
  • MIP_CC_PolicyEngineSettings_SetLabelFilter tidak digunakan lagi, gunakan MIP_CC_PolicyEngineSettings_ConfigureFunctionality.
  • MIP_CC_CreatePolicyProfileSettings tanda tangan berubah.

Perubahan mendasar

Common

  • TelemetryConfiguration::isTelemetryOptedOut diganti namanya menjadi isMinimalTelemetryEnabled.

C API

  • mip_cc_document_state diperbarui dengan nilai mip_cc_metadata_version_format baru contentMetadataVersionFormat

Versi 1.6.103

Tanggal rilis: 16 April 2020

Perubahan SDK Umum

  • TLS 1.2 diberlakukan untuk semua komunikasi HTTP non-ADRMS.
  • Memigrasikan implementasi HTTP iOS/macOS dari NSURLConnection ke NSURLSession.
  • Komponen telemetri iOS yang dimigrasikan dari Aria SDK ke SDK 1DS.
  • Komponen telemetri sekarang menggunakan HttpDelegate MIP di iOS, macOS, dan Linux. (Sebelumnya hanya Win32).
  • Keselamatan tipe yang ditingkatkan untuk C API.
  • Memindahkan AuthDelegate dari Profil ke Mesin di API C++, C#, dan Java.
  • AuthDelegate dipindahkan dari konstruktor Profile::Settings ke Engine::Settings.
  • Menambahkan Kategori ke NoPolicyError untuk memberikan informasi selengkapnya tentang mengapa sinkronisasi kebijakan gagal.
  • Menambahkan metode PolicyEngine::GetTenantId.
  • Menambahkan dukungan eksplisit untuk semua layanan cloud.
    • Metode baru Engine::Settings::SetCloud untuk mengatur target awan (GCC High, 21-Vianet, dll.).
    • Panggilan metode Engine::Settings::SetCloudEndpointBaseUrl yang ada tidak lagi diperlukan untuk cloud yang telah dikenali.
  • Bitcode telah diaktifkan untuk biner iOS.

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Ditambahkan IFileHandler::InspectAsync ke C# dan Java Wrappers
  • Dukungan baru melalui FileProfile::AcquirePolicyAuthToken untuk memicu perolehan token kebijakan agar aplikasi dapat melakukan pemanasan cache tokennya.
  • MsgInspector::GetAttachments mengembalikan vector<shared_ptr<MsgAttachmentData>> alih-alih vector<unique_ptr<MsgAttachmentData>>
  • TelemetryConfiguration::isOptedOut pengaturan sekarang sepenuhnya menonaktifkan telemetri. Sebelumnya sekumpulan telemetri minimum dikirim.

SDK Kebijakan

  • Dukungan baru untuk memicu perolehan token agar aplikasi dapat memanaskan cache token melalui PolicyProfile::AcquireAuthToken.
  • Label Hold Your Own Key (HYOK) difilter secara default.
  • Metadata yang terkait dengan label yang dihapus sekarang dihapus.
  • Jika terjadi ketidakcocokan antara kebijakan label yang di-cache dan kebijakan sensitivitas, cache kebijakan akan dihapus.
  • Dukungan baru untuk metadata dengan versi
    • Format file mungkin mengubah lokasi/format metadata labelnya. Dalam hal ini, aplikasi harus menyediakan MIP dengan semua metadata, dan MIP menentukan metadata mana yang "true".
    • ContentLabel::GetExtendedProperties sekarang mengembalikan vector<MetadataEntry> alih-alih vector<pair<string, string>>.
    • MetadataAction::GetMetadataToAdd sekarang mengembalikan vector<MetadataEntry> alih-alih vector<pair<string, string>>.
    • ExecutionState::GetContentMetadata sekarang harus menghasilkan vector<MetadataEntry> daripada vector<pair<string, string>>.
    • ExecutionState::GetContentMetadataVersion harus mengembalikan versi metadata tertinggi yang dikenal aplikasi untuk format file saat ini (biasanya 0).
    • PolicyEngine::GetWxpMetadataVersion mengembalikan versi metadata untuk dokumen Office seperti yang dikonfigurasi oleh admin penyewa (0 = default, 1 = format yang diaktifkan bersama).
    • Perubahan yang setara dalam C API:
      • MIP_CC_ContentLabel_GetExtendedProperties
      • MIP_CC_MetadataAction_GetMetadataToAdd
      • mip_cc_metadata_callback
      • mip_cc_document_state
      • MIP_CC_PolicyEngine_GetWxpMetadataVersion
  • TelemetryConfiguration::isOptedOut pengaturan sekarang sepenuhnya menonaktifkan telemetri. Sebelumnya sekumpulan telemetri minimum dikirim.

Kit Pengembang Perangkat Lunak Perlindungan

  • Dukungan terbaru untuk pendaftaran dan pencabutan pelacakan dokumen.
  • Dukungan terbaru untuk menghasilkan pra-lisensi saat menerbitkan.
  • Sertifikat Microsoft TLS publik terekspos yang digunakan oleh layanan perlindungan.
    • GetMsftCert dan GetMsftCertPEM
    • Jika aplikasi mengganti antarmuka HttpDelegate, aplikasi harus mempercayai sertifikat server yang dikeluarkan oleh CA ini.
    • Persyaratan ini diperkirakan akan dihapus akhir tahun 2020.

Versi 1.5.124

Tanggal rilis: 2 Maret 2020

Perubahan SDK Umum

  • Java API (khusus Windows)
  • Pembatalan tugas MIP asinkron
    • Semua panggilan asinkron mengembalikan objek mip::AsyncControl dengan metode Cancel()
  • File biner yang bergantung pada pemanggilan lambat
  • Secara opsional menutupi properti telemetri/audit tertentu
    • Dapat dikonfigurasi melalui mip::TelemetryConfiguration::maskedProperties
  • Pengecualian yang ditingkatkan:
    • Semua kesalahan menyertakan ID korelasi yang dapat ditindaklanjuti pada string deskripsi.
    • Kesalahan jaringan memuat kolom 'Kategori', 'BaseUrl', 'RequestId', dan 'StatusCode'
  • Detail hasil/kesalahan C API yang disempurnakan

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • Pemeriksaan bebas jaringan apakah file diberi label atau dilindungi
    • mip::FileHandler::IsLabeledOrProtected()
    • Risiko kecil kesalahan positif (misalnya jika file tersebut berisi metadata label zombie)
  • Filter label yang terkait dengan jenis perlindungan tertentu
    • Dapat dikonfigurasi melalui mip::FileEngine::Settings::SetLabelFilter()
  • Mengekspos data kebijakan ke File SDK
    • mip::FileEngine::GetPolicyDataXml()

SDK Kebijakan

  • Penandaan konten dinamis untuk tindakan tanda air/header/footer:
    • Bidang seperti ${Item.Label}, ${Item.Name}, ${User.Name}, ${Event.DateTime} secara otomatis diisi oleh MIP
    • Aplikasi dapat membuat mip::Identity dengan bidang "nama" yang mudah digunakan oleh penandaan konten dinamis
    • Dapat dikonfigurasi melalui mip::PolicyEngine::Settings::SetVariableTextMarkingType()
  • Pemeriksaan apakah konten diberi label tanpa jaringan
    • mip::PolicyHandler::IsLabeled()
    • Risiko kecil hasil positif yang salah (misalnya jika konten mengandung metadata label zombie)
  • TTL cache kebijakan label
    • Default: 30 hari
    • Dapat dikonfigurasi melalui mip::P olicyProfile::SetCustomSettings()
  • Melanggar Perubahan
    • Pengaturan PolicyEngine.Settings.LabelFilter diperbarui dari daftar enum ke bitfield yang dapat bernilai null.

Kit Pengembang Perangkat Lunak Perlindungan

  • Pre-license
    • Keberadaan pra-lisensi bersama konten terenkripsi, bersama dengan sertifikasi pengguna yang diambil sebelumnya, memungkinkan dekripsi konten offline
    • Aplikasi dapat membuat mip::ProtectionHandler::ConsumptionSettings dengan pra-lisensi
    • mip::ProtectionEngine::LoadUserCert|Async() mengambil sertifikat pengguna yang disimpan sesuai dengan kebijakan caching mip::ProtectionProfile
  • Pemeriksaan fitur khusus server
    • Memeriksa apakah penyewa pengguna mendukung fitur "enkripsi saja" (hanya tersedia di Azure RMS)
    • mip::ProtectionEngine::IsFeatureSupported()
  • Detail yang lebih mendalam saat mengakses templat RMS
  • Perubahan mencolok
    • mip::ProtectionEngine::GetTemplates() vector<shared_ptr<string>> nilai pengembalian diganti dengan vector<shared_ptr<mip::TemplateDescriptor>> (C++)
    • mip::ProtectionEngine::Observer::OnGetTemplatesSuccess() parameter panggilan balik shared_ptr<vector<string>> diganti dengan vector<shared_ptr<mip::TemplateDescriptor>> (C++)
    • IProtectionEngine.GetTemplates|Nilai List<string> pengembalian asinkron() diganti dengan List<TemplateDescriptor>. (C#)
    • MIP_CC_ProtectionEngine_GetTemplates() mip_cc_guid* param diganti dengan mip_cc_template_descriptor* (C API)

C API

  • Perubahan mencolok: Memperbarui sebagian besar fungsi untuk menyertakan parameter mip_cc_error*, dapat berupa NULL

Pembaruan Kesalahan/Pengecualian

  • Ringkasan penanganan kesalahan:
    • AccessDeniedError: Pengguna belum diberikan hak untuk mengakses konten
      • NoAuthTokenError: Aplikasi tidak menyediakan token autentikasi
      • NoPermissionsError: Pengguna belum diberikan hak untuk konten tertentu, tetapi perujuk/pemilik tersedia
      • ServiceDisabledError: Layanan dinonaktifkan untuk pengguna/perangkat/platform/penyewa
    • AdhocProtectionRequiredError: Perlindungan ad hoc harus diatur sebelum mengatur label
    • BadInputError: Input tidak valid dari pengguna/aplikasi
      • InsufficientBufferError: Input buffer tidak valid dari pengguna/aplikasi
      • LabelDisabledError: ID label dikenali tetapi dinonaktifkan untuk digunakan
      • LabelNotFoundError: ID label tidak dikenal
      • TemplateNotFoundError: ID templat yang tidak dikenal
    • ConsentDeniedError: Operasi yang memerlukan persetujuan dari pengguna/aplikasi tidak diberikan persetujuan
    • Tidak digunakan lagiApiError: API ini tidak digunakan lagi
    • FileIOError: Gagal membaca/menulis file
    • InternalError: Kegagalan internal yang tidak terduga
    • NetworkError
      • ProxyAuthenticationError: Autentikasi proksi diperlukan
      • Category=BadResponse: Server mengembalikan respons HTTP yang tidak dapat dibaca (coba lagi mungkin berhasil)
      • Category=Cancelled: Gagal membuat koneksi HTTP karena operasi dibatalkan oleh pengguna/aplikasi (coba lagi mungkin berhasil)
      • Category=FailureResponseCode: Server mengembalikan respons kegagalan generik (coba lagi mungkin berhasil)
      • Category=NoConnection: Gagal membuat koneksi HTTP (coba lagi mungkin berhasil)
      • Category=Offline: Gagal membuat koneksi HTTP karena aplikasi dalam mode offline (coba lagi tidak akan berhasil)
      • Category=Proxy: Gagal membuat koneksi HTTP karena masalah proksi (coba lagi mungkin tidak akan berhasil)
      • Category=SSL: Gagal membuat koneksi HTTP karena masalah SSL (coba lagi mungkin tidak akan berhasil)
      • Kategori=Throttled: Server mengembalikan respons "terhambat" (mengurangi/mencoba lagi mungkin berhasil)
      • Category=Timeout: Gagal membuat koneksi HTTP setelah waktu habis (coba lagi mungkin berhasil)
      • Category=UnexpectedResponse: Server mengembalikan data tak terduga (coba lagi mungkin berhasil)
    • NoPolicyError: Penyewa atau pengguna tidak dikonfigurasi untuk penanda
    • NotSupportedError: Operasi tidak didukung dalam kondisi saat ini
    • OperationCancelledError: Operasi dibatalkan
    • PrivilegedRequiredError: Tidak dapat mengubah label kecuali metode penugasan = privileged
  • Changes
    • Menghapus PolicySyncError yang tidak digunakan. Digantikan oleh NetworkError
    • Menghapus TransientNetworkError yang tidak digunakan. Digantikan oleh kategori NetworkError

Versi 1.4.0

Tanggal rilis: 6 November 2019

Versi ini memperkenalkan dukungan untuk SDK Perlindungan dalam paket .NET (Microsoft.InformationProtection.File).

Perubahan SDK

  • Peningkatan performa dan perbaikan bug
  • Mengganti nama Enum StorageType menjadi CacheStorageType
  • Android menautkan ke libc++ alih-alih gnustl
  • API yang sebelumnya dinyatakan usang telah dihapus
    • File/Kebijakan/Profil::Pengaturan harus diinisialisasi dengan MipContext
    • File/Policy/Profile::Jalur pengaturan, info aplikasi, delegasi pencatat, telemetri, dan getter/setter tingkat log dihapus. Properti ini dikelola oleh MipContext
  • Dukungan perpustakaan statis yang lebih baik di platform Apple
    • Pustaka statis monolitik
      • libmip_file_sdk_static.a
      • libmip_upe_sdk_static.a
      • libmip_protection_sdk_static.a
      • libmip_upe_and_protection_sdk_static.a
    • Dependensi pihak ketiga yang diekstrak ke dalam pustaka terpisah
      • libsqlite3.a
      • libssl.a
  • Menghapus mip_telemetry.dll (digabungkan ke dalam mip_core.dll)

File SDK (Perangkat Pengembangan Perangkat Lunak)

  • RPMSG
    • Encryption
    • Menambahkan dukungan untuk dekripsi string8
  • Perilaku ekstensi PFILE yang dapat dikonfigurasi (default, {extension}. PFILE, atau P{extension})
    • ProtectionSettings::SetPFileExtensionBehavior

SDK Kebijakan

  • API C yang lengkap
  • Mengonfigurasi pemfilteran label yang terkait dengan perlindungan
    • PolicyEngine::Settigns::SetLabelFilter()

Kit Pengembang Perangkat Lunak Perlindungan

  • API yang sebelumnya dinyatakan usang telah dihapus
    • Dihapus ProtectionEngine::CreateProtectionHandlerFromDescriptor[Async] (gunakan ProtectionEngine::CreateProtectionHandlerForPublishing[Async])
    • Dihapus ProtectionEngine::CreateProtectionHandlerFromPublishingLicense[Async] (gunakan ProtectionEngine::CreateProtectionHandlerForConsumption[Async])
  • Api C# Lengkap
  • Antarmuka Pemrograman Aplikasi C Lengkap
    • Perubahan normalisasi API C dari pratinjau API C v1.3:
      • Mengganti nama mip_cc_storage_type menjadi mip_cc_cache_storage_type
      • Mengganti nama MIP_CC_AddProtectionProfileEngine menjadi MIP_CC_ProtectionProfile_AddEngine
      • Mengganti nama MIP_CC_CreateProtectionEngineSettingsForExistingEngine menjadi MIP_CC_CreateProtectionEngineSettingsWithEng
      • Mengganti nama MIP_CC_CreateProtectionEngineSettingsForNewEngine menjadi MIP_CC_CreateProtectionEngineSettingsWithIdentity
      • Mengganti nama MIP_CC_SetProtectionProfileSettingsHttpDelegate menjadi MIP_CC_ProtectionProfileSettings_SetHttpDelegate
      • Mengganti nama MIP_CC_CreateProtectionHandlerForConsumption menjadi MIP_CC_ProtectionEngine_CreateProtectionHandlerForConsumption
      • Mengganti nama MIP_CC_CreateProtectionHandlerForPublishing menjadi MIP_CC_ProtectionEngine_CreateProtectionHandlerForPublishing
      • Mengganti nama MIP_CC_GetProtectionEngineId menjadi MIP_CC_ProtectionEngine_GetEngineId
      • Mengganti nama MIP_CC_GetProtectionEngineTemplates menjadi MIP_CC_ProtectionEngine_GetTemplates
      • Mengganti nama MIP_CC_GetProtectionEngineTemplatesSize menjadi MIP_CC_ProtectionEngine_GetTemplatesSize
      • Nama telah diubah dari MIP_CC_SetTelemetryConfigurationHttpDelegate menjadi MIP_CC_TelemetryConfiguration_SetHttpDelegate
      • Mengganti nama MIP_CC_SetTelemetryConfigurationHostName menjadi MIP_CC_TelemetryConfiguration_SetHostName
      • Mengubah nama MIP_CC_SetTelemetryConfigurationIsLocalCachingEnabled menjadi MIP_CC_TelemetryConfiguration_SetIsLocalCachingEnabled
      • Mengganti nama MIP_CC_SetTelemetryConfigurationIsNetworkDetectionEnabled menjadi MIP_CC_TelemetryConfiguration_SetIsNetworkDetectionEnabled
      • Mengganti nama MIP_CC_SetTelemetryConfigurationIsTelemetryOptedOut menjadi MIP_CC_TelemetryConfiguration_SetIsTelemetryOptedOut
      • Mengganti nama MIP_CC_SetTelemetryConfigurationLibraryName menjadi MIP_CC_TelemetryConfiguration_SetLibraryName
      • Menghapus MIP_CC_ProtectionEngine_GetRightsForLabelIdSize dan memperbarui MIP_CC_ProtectionEngine_GetRightsForLabelId untuk mengisi mip_cc_string_list alih-alih buffer string yang dipisahkan koma
      • Menghapus MIP_CC_ProtectionHandler_GetRightsSize dan memperbarui MIP_CC_ProtectionHandler_GetRights untuk mengisi mip_cc_string_list alih-alih buffer string yang dipisahkan koma
      • Menambahkan MIP_CC_ProtectionEngine_GetEngineIdSize dan memperbarui MIP_CC_ProtectionEngine_GetEngineId untuk mengisi buffer string, bukan mip_cc_guid
      • MIP_CC_CreateProtectionDescriptorFromUserRights sekarang menerima parameter 'mip_cc_dictionary-' alih-alih 'mip_cc_dictionary'
      • Kini, MIP_CC_ProtectionEngineSettings_SetCustomSettings menggunakan parameter 'mip_cc_dictionary-' alih-alih 'mip_cc_dictionary'.
      • MIP_CC_ProtectionProfileSettings_SetCustomSettings sekarang menggunakan parameter 'mip_cc_dictionary-' daripada 'mip_cc_dictionary'
      • MIP_CC_TelemetryConfiguration_SetCustomSettings sekarang mengambil parameter bernama 'mip_cc_dictionary-' bukan 'mip_cc_dictionary'.
      • MIP_CC_CreateMipContext mengambil parameter "isOfflineOnly" dan "loggerDelegateOverride"

Versi 1.3.0

Tanggal rilis: 22 Agustus 2019

Fitur baru

  • mip::MipContext adalah objek tingkat tertinggi baru.
  • Dekripsi file MSG yang dilindungi sekarang didukung.
  • Pemeriksaan file message.rpmsg didukung melalui mip::FileInspector dan mip::FileHandler::InspectAsync().
  • Cache pada disk sekarang dapat dienkripsi secara opsional.
  • Perlindungan SDK sekarang mendukung pelanggan cloud Tiongkok.
  • Dukungan ARM64 di Android.
  • Dukungan ARM64e di iOS.
  • Cache lisensi pengguna akhir (EUL) sekarang dapat dinonaktifkan.
  • Nonaktifkan enkripsi .pfile melalui mip::FileEngine::EnablePFile.
  • Peningkatan performa untuk operasi perlindungan dengan mengurangi jumlah panggilan HTTP
  • Menghapus detail identitas yang didelegasikan dari mip::Identity dan malah menambahkan DelegatedUserEmail ke mip::FileEngine::Settings, mip::ProtectionSettings, mip::PolicyEngine::Settings, dan mip::ProtectionHandler pada PublishingSettings dan ConsumptionSettings.
  • Fungsi yang sebelumnya mengembalikan LabelId sekarang mengembalikan mip::Label objek.

Changes

  • Di versi sebelumnya, kami mengharuskan Anda memanggil mip::ReleaseAllResources. Versi 1.3 mengganti ini dengan mip::MipContext::~MipContext atau mip::MipContext::Shutdown.
  • Dihapus ActionSource dari mip::LabelingOptions dan mip::ExecutionState::GetNewLabelActionSource
  • Diganti mip::ProtectionEngine::CreateProtectionHandlerFromDescriptor dengan mip::ProtectionEngine::CreateProtectionHandlerForPublishing.
  • Diganti mip::ProtectionEngine::CreateProtectionHandlerFromPublishingLicense dengan mip::ProtectionEngine::CreateProtectionHandlerForConsumption.
  • Mengubah nama mip::PublishingLicenseContext menjadi mip::PublishingLicenseInfo dan memperbarui untuk berisi kolom yang lebih lengkap daripada byte yang di-serialkan secara mentah.
  • mip::PublishingLicenseInfo berisi data yang relevan dengan MIP setelah mengurai lisensi penerbitan (PL).
  • mip::TemplateNotFoundError dan mip::LabelNotFoundError dilemparkan saat aplikasi meneruskan MIP ID templat atau ID label yang tidak dikenali.
  • Menambahkan dukungan untuk akses bersyarat berbasis label melalui parameter klaim dari AcquireToken() dan mip::AuthDelegate::OAuth2Challenge(). Fungsionalitas ini belum diekspos melalui portal pusat kepatuhan.

Versi 1.2.0

Tanggal rilis: 15 April 2019

Fitur baru

  • Komponen telemetri sekarang menggunakan tumpukan HTTP yang sama seperti bagian MIP lainnya, meskipun aplikasi klien telah menggantinya dengan HttpDelegate.
  • Aplikasi klien dapat mengontrol perilaku penguliran tugas asinkron dengan menimpa/menggantikan TaskDispatcherDelegate di Profil.
  • Enkripsi RPMSG sedang dalam pratinjau.
  • Selaraskan perilaku penanganan pengecualian SDK File/Kebijakan dengan SDK Perlindungan.
    • ProxyAuthError dilemparkan oleh semua SDK jika proksi dikonfigurasi untuk memerlukan autentikasi.
    • NoAuthTokenError dilemparkan oleh semua SDK jika token autentikasi kosong disediakan oleh implementasi aplikasi mip::AuthDelegate::AcquireOAuth2Token.
  • Penyimpanan cache HTTP yang ditingkatkan untuk SDK Kebijakan mengurangi jumlah panggilan HTTP yang diperlukan menjadi setengahnya.
  • Log/audit/telemetri yang lebih mendalam untuk deteksi dan penelusuran kegagalan yang lebih baik.
  • Dukungan untuk label eksternal/internasional untuk mendukung migrasi ke label AIP.
  • Mengaktifkan dukungan untuk aplikasi pihak ketiga untuk mengunduh jenis sensitivitas dari SCC.
  • Lebih banyak pengaturan telemetri diungkapkan dan dapat dikonfigurasi (perilaku penyimpanan sementara/pemrosesan utas, dll.).

Perubahan SDK

  • mip_common.dll dibagi menjadi mip_core.dll dan mip_telemetry.dll.
  • Mengganti nama mip::ContentState menjadi mip::D ataState untuk menjelaskan bagaimana aplikasi berinteraksi dengan data pada tingkat tinggi.
  • pengecualian mip::AdhocProtectionRequiredError dilemparkan oleh FileHandler::SetLabel untuk memberi tahu aplikasi bahwa aplikasi harus terlebih dahulu menerapkan perlindungan ad hoc sebelum menerapkan label.
  • mip::Pengecualian OperationCancelledError dilemparkan ketika operasi dibatalkan (misalnya karena penonaktifan atau pembatalan HTTP).
  • API baru:
    • mip::ClassificationResult::GetSensitiveInformationDetections
    • mip::FileEngine::GetLastPolicyFetchTime
    • mip::FileEngine::GetDefaultSensitivityLabel
    • mip::FileEngine::GetPolicyId
    • mip::FileEngine::HasClassificationRules
    • mip::FileEngine::Settings::SetPolicyCloudEndpointBaseUrl
    • mip::FileHandler::GetDecryptedTemporaryFileAsync
    • mip::FileHandler::Observer::OnGetDecryptedTemporaryFileFailure
    • mip::FileHandler::Observer::OnGetDecryptedTemporaryFileSuccess
    • mip::File/Policy/ProtectionProfile::SetTaskDispatcherDelegate
    • mip::File/Policy/ProtectionProfile::SetTelemetryConfiguration
    • mip::HttpRequest::GetBody mengembalikan std::vector<uint8_t> alih-alih std::string
    • mip::HttpRequest::GetId
    • mip::PolicyEngine::GetLastPolicyFetchTime
    • mip::PolicyEngine::GetPolicyId
    • mip::PolicyEngine::HasClassificationRules
    • mip::PolicyEngine::Settings::SetCloudEndpointBaseUrl
    • mip::ProtectionDescriptor::GetContentId
    • (antarmuka) mip::TaskDispatcherDelegate

Persyaratan baru

  • Panggil mip::ReleaseAllResources sebelum penghentian proses (setelah menghapus referensi ke semua Profil, Mesin, dan Handler)
  • (antarmuka) tipe nilai balik mip::ExecutionState::GetClassificationResults dan parameter "classificationIds" berubah
  • (antarmuka) Aplikasi dapat menerapkan mip::FileExecutionState::GetAuditMetadata untuk menentukan informasi terperinci yang akan muncul ke dasbor audit admin penyewa (misalnya pengirim, penerima, terakhir dimodifikasi, dll.)
  • (antarmuka) mip::FileExecutionState::GetClassificationResults mengembalikan jenis yang diubah, dan sekarang memerlukan parameter FileHandler
  • (antarmuka) Aplikasi harus menerapkan mip::FileExecutionState::GetDataState untuk menentukan bagaimana aplikasi berinteraksi dengan contentIdentifier
  • (interface) Antarmuka mip::HttpDelegate memerlukan metode 'CancelOperation' dan 'CancelAllOperations'
  • (antarmuka) mip::Antarmuka HttpDelegate 'Kirim' dan 'SendAsync' mengembalikan mip::HttpOperation alih-alih mip::HttpResponse
  • (antarmuka) mip::HttpResponse::GetBody mengembalikan std::vector<uint8_t> alih-alih std::string
  • (antarmuka) mip::Antarmuka HttpResponse memerlukan implementasi metode 'GetId'
  • mip::ContentLabel::GetCreationTime mengembalikan std::chrono::time_point daripada std::string
  • mip::FileEngine::CreateFileHandlerAsync tidak lagi menerima parameter 'contentIdentifier'
  • mip::PolicyHandler::NotifyCommitedActions diganti namanya menjadi mip::PolicyHandler::NotifyCommittedActions

Versi 1.1.0

Tanggal rilis: 15 Januari 2019

Versi ini memperkenalkan dukungan untuk platform berikut:

  • .NET
  • iOS SDK (Policy SDK)
  • Android SDK (SDK Kebijakan dan SDK Perlindungan)

Fitur baru

  • Dukungan ADRMS
  • Operasi SDK perlindungan sepenuhnya asinkron, memungkinkan operasi enkripsi/dekripsi simultan yang tidak terblokir pada Win32
    • Panggilan balik aplikasi (AuthDelegate, HTTPDelegate, dll.) sekarang dapat dipanggil pada utas latar belakang apa pun
  • Properti label kustom yang diatur oleh administrator TI sekarang dapat dibaca melalui mip::Label::GetCustomSettings
  • Lisensi penerbitan berseri sekarang dapat diambil langsung dari file tanpa operasi HTTP apa pun melalui mip::FileHandler::GetSerializedPublishingLicense
  • MIP memberi tahu aplikasi apakah pembuatan mip::FileEngine/mip::PolicyEngine memerlukan operasi HTTP melalui mip::FileProfile::Observer::OnAddPolicyEngineStarting/mip::PolicyProfile::Observer::OnAddEngineStarting
  • Deteksi apakah konten yang dilindungi memiliki tanggal kedaluwarsa atau tidak disederhanakan dengan metode praktis mip::ProtectionDescriptor::DoesContentExpire
  • Classification:
    • Aplikasi dapat memperoleh tipe sensitivitas (ekspresi regex untuk nomor kartu kredit, nomor paspor, dll.) dari layanan SCC
      • Aktifkan fitur dengan mengatur bendera mip::FileEngine::Settings/mip::P olicyEngine::Settings
      • Membaca tipe melalui mip::FileEngine::ListSensitivityTypes/mip::PolicyEngine::ListSensitivityTypes
    • Aplikasi dapat memberi umpan hasil klasifikasi dari utilitas pemindai dokumen eksternal ke MIP untuk mendorong label yang direkomendasikan/diperlukan berdasarkan konten dokumen
      • Teruskan hasil ke MIP melalui mip::FileExecutionState::GetClassificationResults/mip::ExecutionState::GetClassificationResults
      • mip::P olicyEngine::ComputeActions dapat mengembalikan mip::ApplyLabelAction dan mip::RecommendLabelAction saat hasil klasifikasi cocok dengan aturan kebijakan yang menunjukkan label yang diperlukan/direkomendasikan

Persyaratan baru

  • Pengisian otomatis bidang ID/nama/versi mip::ApplicationInfo ketika membuat mip::FileProfile, mip::PolicyProfile, dan mip::ProtectionProfile
  • Aplikasi harus menerapkan antarmuka mip::FileExecutionState baru saat membuat mip::FileHandlers

Pengecualian baru

  • mip::NoAuthTokenError dihasilkan jika AuthDelegate aplikasi mengembalikan token kosong (karena pembatalan token)
    • Berlaku untuk pembuatan:
      • mip::FileEngine
      • mip::FileHandler
      • mip::PolicyEngine
      • mip::ProtectionHandler
  • mip::NoPolicyError dilempar jika tenant tidak dikonfigurasi untuk label
    • Berlaku untuk pembuatan:
      • mip::FileEngine
      • mip::PolicyEngine
  • mip::ServiceDisabledError dilemparkan jika layanan RMS dinonaktifkan untuk pengguna/perangkat/platform/penyewa tertentu
    • Berlaku untuk pembuatan:
      • mip::FileHandler
      • mip::ProtectionHandler
  • mip::NoPermissionsError dilemparkan jika pengguna tidak memiliki hak untuk mendekripsi dokumen atau konten kedaluwarsa
    • Berlaku untuk pembuatan:
      • mip::FileHandler
      • mip::ProtectionHandler

Langkah berikutnya