Struttura GetFileApplicationAccessRequest

Struttura di richiesta per l'invio di richieste di criteri di applicazione cloud file. La richiesta restituisce un elenco di azioni che contengono il livello di imposizione di ogni operazione per un file specifico. Se l'applicazione è illuminata, l'elenco di azioni conterrà il livello di imposizione None per ogni operazione.

Sintassi

struct GetFileApplicationAccessRequest
{
    _Field_z_ LPCWSTR filePath;
    _Field_z_ LPCWSTR applicationName;
    BOOLEAN* isRestrictedBrowserApp;
    DWORD* numOfActions;
    _Field_size_(*numOfActions) DlpAction* actions;
    DlpSerializedBuffer policyInfo;
};

Members

filePath[IN]

Percorso del file win32 completo, come definito qui.

applicationName[IN]

Nome dell'immagine del processo che gestisce il file. Ad esempio: notepad.exe, chrome.exe.

isRestrictedBrowserApp[OUT]

Indica se l'applicazione è un browser limitato all'apertura del file.

numOfActions[IN/OUT]

Nella chiamata il parametro contiene le dimensioni della DlpAction matrice. In caso di restituzione, contiene il numero di azioni pertinenti.

Azioni[OUT]

Puntatore a una matrice preallocata di DlpAction le cui dimensioni sono definite dal campo numOfActions . Al termine della chiamata, contiene un elenco di azioni che devono essere applicate al file.

policyInfo[OUT]

Puntatore a un DlpSerializedBuffer contenente le informazioni sui criteri interne che devono essere passate alle API di creazione di report quando si verifica un'azione di imposizione. Questo buffer deve essere liberato tramite DlpReleaseBuffer.

Restituzioni

La funzione restituisce S_OK se ha esito positivo. In caso contrario, può restituire uno dei codici di errore seguenti:

  • E_OUTOFMEMORY - Le dimensioni della matrice di azioni non sono sufficienti.
  • ACCESS_DENIED - L'utente non dispone dell'autorizzazione di lettura per il file EA. In questo caso, il chiamante deve rappresentare il contesto utente corretto e ripetere la chiamata di funzione. Restituisce un HRESULT FAILED in caso contrario.

Osservazioni:

Corrisponde a RequestIdGetFileApplicationAccess in DlpRequestId.

Si noti che questa funzione può essere chiamata da più thread.

I criteri definiscono due elenchi: applicazioni non allocato e applicazioni in uscita cloud. L'elenco di applicazioni non consentite viene usato per determinare se applicare il tipo di azione AccessByUnallowedApp quando un file viene aperto dall'applicazione. Se l'applicazione non è presente nell'elenco, non è prevista alcuna imposizione.

L'elenco in uscita cloud viene usato quando si applica l'azione CloudAppEgress . Se l'azione è impostata su Audito WarnBlocke il tipo di applicazione si trova nell'elenco, verrà identificato come browser. Solo i browser abilitati per la prevenzione della perdita dei dati degli endpoint possono aprire il file e tutti gli altri sono limitati.

Requisiti

Requisito Value
Client minimo supportato Windows 11, versione 24H2 (Build 26100)
DLL EndpointDlp.dll