Verifica nel MIP SDK

Il Portale di Microsoft Purview consente di accedere ai report di controllo tramite Esplora attività. Questi report offrono visibilità sulle etichette che gli utenti applicano, manualmente o automaticamente, in tutte le applicazioni che integrano MIP SDK. I partner di sviluppo che usano l'SDK possono abilitare questa funzionalità, che consente di visualizzare informazioni dalle applicazioni nei report dei clienti.

Tipi di evento

L’SDK può inviare tre tipi di eventi di audit: eventi heartbeat, eventi di rilevamento e eventi di modifica.

Eventi heartbeat

L’SDK genera automaticamente eventi di heartbeat per qualsiasi applicazione che integra il Policy SDK. Gli eventi heartbeat includono:

  • ID dell'inquilino
  • Generato in base al tempo
  • Nome utente principale
  • Nome del computer che ha generato il controllo
  • Nome del processo
  • Piattaforma
  • ID applicazione: corrisponde all'ID applicazione Microsoft Entra

Questi eventi sono utili per rilevare le applicazioni nell'intera azienda che usano Microsoft Information Protection SDK.

Eventi di individuazione

Gli eventi di individuazione forniscono informazioni sul contenuto etichettato letto o utilizzato da Policy SDK. Questi eventi sono utili in quanto presentano i dispositivi, la posizione e gli utenti che accedono alle informazioni in un'organizzazione.

Per generare eventi di rilevamento nel Policy SDK, imposta un flag quando crei l'oggetto mip::PolicyHandler. Nell'esempio seguente il valore per isAuditDiscoveryEnabled è impostato su true. Quando si passa mip::ExecutionState a ComputeActions() o GetSensitivityLabel() (con le informazioni sui metadati e l'identificatore di contenuto esistenti), l'SDK invia le informazioni di individuazione a Microsoft Purview Esplora attività.

L’SDK genera l’audit di individuazione dopo che l’applicazione chiama ComputeActions() o GetSensitivityLabel() e fornisce mip::ExecutionState. L'SDK genera questo evento una sola volta per ogni gestore.

Consultare la documentazione sui concetti mip::ExecutionState per ulteriori dettagli sullo stato di esecuzione.

// Create PolicyHandler, passing in true for isAuditDiscoveryEnabled
auto handler = mEngine->CreatePolicyHandler(true);

// Returns vector of mip::Action and generates discovery event.
auto actions = handler->ComputeActions(*state);

//Or, get the label for a given state
auto label = handler->GetSensitivityLabel(*state);

In pratica, impostare isAuditDiscoveryEnabled su true durante la costruzione di mip::PolicyHandler per consentire alle informazioni sull'accesso ai file di confluire in Esplora attività.

Evento di modifica

Gli eventi di modifica forniscono informazioni sul file, sull'etichetta applicata o modificata e sulle giustificazioni fornite dall'utente. Per generare eventi di modifica, chiamare NotifyCommittedActions() su mip::PolicyHandler. Eseguire la chiamata dopo che l'applicazione esegue correttamente il commit di una modifica a un file, passando l'oggetto mip::ExecutionState che ha calcolato le azioni.

Note

Se l'applicazione non chiama questa funzione, non vengono inviati eventi di controllo.

handler->NotifyCommittedActions(*state);

Dashboard di controllo

Gli eventi di controllo inviati dall'SDK sono disponibili in Esplora attività di Microsoft Purview.

Passaggi successivi