Domande frequenti su MICROSOFT INFORMATION PROTECTION SDK (MIP)

Questo articolo risponde alle domande comuni sull'SDK di Microsoft Information Protection (MIP). Per i problemi noti e i messaggi di errore, vedere Risoluzione dei problemi di MIP SDK.

Generale

Quante etichette sono supportate da MIP SDK?

MIP SDK supporta fino a 500 etichette di riservatezza crittografate. Le etichette che non usano la crittografia non sono soggette a questo limite. I tenant con un numero elevato di etichette di riservatezza potrebbero subire un certo impatto sulle prestazioni. Per altre informazioni, vedere Limitazioni delle etichette di riservatezza.

Il MIP SDK supporta la rietichettatura dei tipi di file .pfile con etichette di classificazione?

No, questo è previsto perché i file pfile sono tipi di file protetti. Decrittografare con Microsoft Purview Information Protection File Labeler prima della classificazione.

Perché i file protetti scaricati da Microsoft Teams non riescono a decrittografare?

Si tratta di un problema noto nelle versioni non supportate di MIP SDK. Eseguire l'aggiornamento alla versione più recente di MIP SDK.

Come è possibile controllare quali etichette vengono applicate quando più etichette di tenant diversi vengono applicate a un file?

Eseguire una query sul metodo GetLabel nel contesto dell'utente per ogni tenant.

Modifiche all'archiviazione dei metadati

Altri formati sono interessati, ad esempio PDF?

Microsoft annunciato una modifica al percorso di archiviazione dei metadati delle etichette per i file di Office (Word, Excel e PowerPoint) per supportare nuove funzionalità in Office 365, SharePoint Online e altri servizi. Non sono interessati altri formati di file, ma solo i file di Office, in particolare Word, Excel e PowerPoint.

È necessaria una versione specifica di MIP SDK?

MIP SDK 1.7 e versioni successive sono completamente compatibili.

Esiste una versione specifica del client di Office necessaria per usare questo percorso di archiviazione?

Tutti i client di Microsoft 365 Apps rilasciati dopo settembre 2021 supportano questa nuova posizione dei metadati. La nuova posizione di archiviazione non viene usata finché l'amministratore tenant non abilita la funzionalità di creazione condivisa protetta.

I metadati esistenti, se archiviati come proprietà personalizzata in *custom.xml*, vengono mantenuti aggiornati?

No. La prima volta che si salva il documento dopo aver abilitato la nuova posizione di archiviazione, i metadati delle etichette vengono spostati nella nuova posizione. I metadati scritti usando LabelingOptions.ExtendedProperties rimangono in custom.xml.

È possibile leggere i metadati dell'etichetta senza MIP SDK?

Sì, ma è necessario implementare il proprio codice per analizzare il file ed estrarre le informazioni.

Attualmente, è facile "leggere" l'etichetta estraendo le stringhe di coppia chiave/valore dal file. I metadati possono ancora essere letti in questo modo?

Sì, i metadati sono ancora disponibili nel file XML di Office da leggere. L'applicazione deve leggere l'impostazione di co-autore dal file dei criteri per comprendere che il nuovo set di funzionalità è abilitato. Questa impostazione definisce dove leggere/scrivere i dati dell'etichetta (custom.xml e labelinfo.xml). Per informazioni dettagliate sull'implementazione, vedere MS-OFFCRYPTO: LabelInfo e proprietà personalizzate dei documenti.

Come faccio a verificare se la co-creazione è abilitata nei criteri delle etichette?

Il motore dei criteri restituisce lo stato dell'impostazione di creazione condivisa dal valore della enableLabelCoauth chiave. Un'applicazione può leggere i byte grezzi dal motore delle politiche per stabilire lo stato di co-creazione.

Come viene eseguita la migrazione delle etichette alla nuova posizione?

MIP SDK usa la logica seguente per determinare quale sezione legge e usa per leggere o scrivere i dati delle etichette.

Action Funzionalità non abilitata Funzionalità abilitata
Leggere Etichetta in custom.xml (non protetta) o Doc SummaryInfo (protetta). Se esiste un'etichetta in labelinfo.xml, è l'etichetta effettiva.
Se non è presente alcuna etichetta in labelinfo.xml, l'etichetta in custom.xml o Doc SummaryInfo è l'etichetta effettiva.
Write MIP SDK scrive tutte le nuove etichette in custom.xml (non protetto) o Doc SummaryInfo (protected). MIP SDK scrive tutte le nuove etichette in labelinfo.xml.

Analisi dei file

È possibile scrivere nello stesso file attualmente letto con File SDK?

MIP SDK non supporta la lettura e la scrittura simultanea dello stesso file. Tutti i file etichettati generano una copia del file di input con le azioni di etichetta applicate. L'applicazione deve sostituire l'originale con il file etichettato.

Gestione delle stringhe SDK

In che modo l'SDK gestisce le stringhe e quale tipo di stringa è necessario usare nel codice?

L'SDK è progettato per essere usato multipiattaforma e usa UTF-8 (Formato trasformazione Unicode - 8 bit) per la gestione delle stringhe. Le indicazioni specifiche dipendono dalla piattaforma in uso:

Platform Guida
Windows nativo Per i client SDK C++, usate il tipo std::string della libreria standard C++ per passare stringhe alle e dalle funzioni API. MIP SDK gestisce internamente la conversione da e verso UTF-8. Quando un'API restituisce un std::string, è necessario aspettarsi la codifica UTF-8 e gestirla di conseguenza in caso di conversione della stringa. In alcuni casi, un'API restituisce una stringa come parte di un uint8_t vettore ,ad esempio una licenza di pubblicazione (PL), ma è consigliabile considerarla come UN BLOB opaco.

Per altre informazioni ed esempi, vedere:
  • Funzione WideCharToMultiByte per assistenza nella conversione di stringhe di caratteri ampi in formato a più byte, ad esempio UTF-8.
  • I file di esempio seguenti inclusi nel download dell'SDK:
    • Funzioni di utilità per stringhe di esempio in file\samples\common\string_utils.cpp, per la conversione da/verso stringhe UTF-8 ampie.
    • Implementazione di wmain(int argc, wchar_t *argv[]) in file\samples\file\main.cpp, che usa le funzioni di conversione di stringhe precedenti.
.NET Per i client .NET SDK, tutte le stringhe usano la codifica UTF-16 predefinita e non è necessaria alcuna conversione speciale. MIP SDK gestisce internamente la conversione da e verso UTF-16.
Altre piattaforme Tutte le altre piattaforme supportate da MIP SDK hanno supporto nativo per UTF-8.

Marcatura del contenuto

MIP SDK supporta il contrassegno del contenuto?

MIP SDK non supporta l'applicazione diretta del contrassegno del contenuto, tra cui intestazione, piè di pagina o filigrana, su qualsiasi file. Quando File SDK scrive i metadati delle etichette in un file, scrive la proprietà dei metadati contentBits per indicare che File SDK ha applicato la protezione (se configurata). Non scrive le proprietà che indicano che l'applicazione ha applicato un'intestazione, un piè di pagina o una filigrana. Quando un'applicazione apre il file, l'applicazione deve valutare la configurazione del contrassegno del contenuto e scriverla nel file al salvataggio.

Protezione e SDK delle politiche su Android

Quale libreria condivisa è consigliabile usare per integrare MIP SDK nell'applicazione Android?

I file binari Android di MIP SDK includono libmip_core.so, libmip_protection_sdk.so, libmip_upe_sdk.soe libmip_unified.so. libmip_unified.so è la libreria consigliata e include le librerie condivise di base, protezione e criteri.

Compliance

Microsoft Information Protection SDK Federal Information Processing Standard (FIPS) 140-2 è conforme?

Vedere Convalida FIPS 140-2.

Limitazione

Esistono limiti di limitazione basati sul servizio quando si usa MIP SDK?

Il servizio Rights Management, usato da Protection SDK o dalle operazioni di protezione in File SDK, ha un limite di 7.500 richieste per 10 secondi per un'intera organizzazione. Se l'applicazione A genera 4.000 richieste per 10 secondi e l'applicazione B nella stessa organizzazione genera 4.000 richieste per 10 secondi, entrambe le applicazioni potrebbero iniziare a ricevere HTTP 429 Too Many Requests risposte. Gli sviluppatori devono implementare un periodo di backoff quando ricevono queste eccezioni. Le versioni future di MIP SDK implementano internamente questo periodo di backoff.